深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了(le)規范校園(yuan)網的(de)安(an)全管(guan)理(li),確保(bao)校園(yuan)網絡(luo)及(ji)(ji)信(xin)息系(xi)統的(de)安(an)全穩定運行(xing),根據《廣東省(sheng)計算(suan)機信(xin)息系(xi)統安(an)全保(bao)護條例》及(ji)(ji)相關法律、法規,以及(ji)(ji)《關于進一步落(luo)實學(xue)校安(an)全工(gong)作(zuo)(zuo)責任制(zhi)(zhi)的(de)實施意見》(深職(zhi)院〔2013〕228號)對網絡(luo)與(yu)信(xin)息安(an)全的(de)管(guan)理(li)要求,結合我校工(gong)作(zuo)(zuo)實際,制(zhi)(zhi)定本(ben)管(guan)理(li)規定。
第二條 本規定適用(yong)于(yu)深圳職(zhi)業技術學(xue)院校(xiao)內所有接(jie)入(ru)校(xiao)園(yuan)(yuan)網絡的單位(wei)和個人(ren)(統稱校(xiao)園(yuan)(yuan)網用(yong)戶)。
第三(san)條 本(ben)規定(ding)所(suo)指的(de)校(xiao)(xiao)園網(wang)絡(luo)(luo)(luo)與信息(xi)安(an)(an)全(quan)(quan),包(bao)括(kuo)校(xiao)(xiao)園網(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)和網(wang)上信息(xi)安(an)(an)全(quan)(quan)。網(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)是(shi)指校(xiao)(xiao)園網(wang)的(de)設施設備(包(bao)括(kuo)個人計算機、服務(wu)器、網(wang)絡(luo)(luo)(luo)傳輸(shu)設備以及(ji)(ji)其建(jian)設安(an)(an)裝工程等)及(ji)(ji)其應用(yong)系統的(de)安(an)(an)全(quan)(quan);信息(xi)安(an)(an)全(quan)(quan)是(shi)指基于校(xiao)(xiao)園網(wang)絡(luo)(luo)(luo)的(de)各項應用(yong)系統所(suo)承載的(de)數據(ju)和內容的(de)安(an)(an)全(quan)(quan)。
第四條 學校(xiao)校(xiao)園網絡(luo)與信息安全管理(li)按照“誰(shui)(shui)主(zhu)管誰(shui)(shui)負責、誰(shui)(shui)運維誰(shui)(shui)負責、誰(shui)(shui)使用誰(shui)(shui)負責”的(de)原則,切實落(luo)實網絡(luo)與信息安全責任(ren)。
第二章 組織與管理職責
第五條 學校(xiao)校(xiao)園網絡與(yu)(yu)信息(xi)安全(quan)(quan)領導(dao)小組負(fu)責統籌規劃學校(xiao)網絡與(yu)(yu)信息(xi)安全(quan)(quan)建設工作,指導(dao)和(he)協調網絡與(yu)(yu)信息(xi)安全(quan)(quan)保障體(ti)系(xi)建設,監督重要信息(xi)系(xi)統與(yu)(yu)基礎信息(xi)網絡的安全(quan)(quan)保障工作。網絡與(yu)(yu)信息(xi)安全(quan)(quan)工作組設在教育(yu)技(ji)術與(yu)(yu)信息(xi)中(zhong)心。
第(di)六條 在(zai)學校(xiao)校(xiao)園網(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全(quan)領導(dao)(dao)小組(zu)的(de)(de)指導(dao)(dao)下,網(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全(quan)工(gong)作(zuo)組(zu)負(fu)(fu)責(ze)(ze)(ze)統(tong)(tong)籌(chou)協調學校(xiao)校(xiao)園網(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全(quan)的(de)(de)管(guan)(guan)(guan)理(li)工(gong)作(zuo),具(ju)體負(fu)(fu)責(ze)(ze)(ze)網(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全(quan)的(de)(de)監督、管(guan)(guan)(guan)理(li)、指導(dao)(dao)和(he)技術(shu)保障;宣(xuan)傳(chuan)部負(fu)(fu)責(ze)(ze)(ze)網(wang)絡(luo)(luo)輿情、信(xin)(xin)息(xi)(xi)內容安全(quan)的(de)(de)監督、管(guan)(guan)(guan)理(li)和(he)指導(dao)(dao);校(xiao)團委(wei)負(fu)(fu)責(ze)(ze)(ze)校(xiao)級(ji)(ji)學生組(zu)織所(suo)建(jian)信(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)、網(wang)站的(de)(de)信(xin)(xin)息(xi)(xi)審(shen)查(cha)與(yu)安全(quan)監管(guan)(guan)(guan),各二(er)級(ji)(ji)學院分黨委(wei)(黨總支)負(fu)(fu)責(ze)(ze)(ze)所(suo)在(zai)學院學生組(zu)織所(suo)建(jian)信(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)、網(wang)站的(de)(de)信(xin)(xin)息(xi)(xi)審(shen)查(cha)與(yu)安全(quan)監管(guan)(guan)(guan);外事處負(fu)(fu)責(ze)(ze)(ze)學校(xiao)門(men)戶網(wang)站及(ji)校(xiao)級(ji)(ji)信(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)對境外服務的(de)(de)信(xin)(xin)息(xi)(xi)審(shen)查(cha)和(he)安全(quan)監管(guan)(guan)(guan);各二(er)級(ji)(ji)單(dan)位(wei)負(fu)(fu)責(ze)(ze)(ze)本(ben)單(dan)位(wei)所(suo)建(jian)信(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)、網(wang)站的(de)(de)信(xin)(xin)息(xi)(xi)審(shen)查(cha)和(he)安全(quan)監管(guan)(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校園網(wang)實行統(tong)一出(chu)口、統(tong)一用(yong)戶管理。學校各(ge)單位(wei)和個(ge)人應(ying)按規定程序辦理入(ru)(ru)網(wang)登記手續,嚴禁(jin)擅自(zi)接入(ru)(ru)校園網(wang),不得(de)利用(yong)校園網(wang)開展經(jing)營性(xing)活(huo)動。
第八(ba)條 校園網(wang)用戶(hu)(hu)賬(zhang)戶(hu)(hu)實行實名登(deng)記(ji)注(zhu)冊制度。禁(jin)止轉借、轉讓(rang)網(wang)絡賬(zhang)戶(hu)(hu),禁(jin)止同一賬(zhang)戶(hu)(hu)多人(ren)混用。經審核開設(she)的(de)部門公(gong)用賬(zhang)戶(hu)(hu)必須(xu)專人(ren)管理和(he)使(shi)用,管理人(ren)員發生變(bian)化的(de)應按規定程序及時(shi)辦理變(bian)更手(shou)續。
第(di)九條 校(xiao)園(yuan)網用(yong)戶負責(ze)本(ben)人申請或管理的(de)網絡(luo)賬戶及(ji)其密碼的(de)安全,防止(zhi)密碼泄露,防止(zhi)賬號被(bei)他人盜用(yong),對利用(yong)該(gai)賬戶訪問(wen)校(xiao)園(yuan)網、互聯網的(de)行(xing)為負責(ze)。
第(di)十(shi)條 校(xiao)(xiao)園(yuan)網(wang)用戶(hu)的(de)離校(xiao)(xiao)手(shou)續(xu)(xu)(xu)中必須包含網(wang)絡賬(zhang)(zhang)(zhang)戶(hu)注(zhu)(zhu)銷手(shou)續(xu)(xu)(xu)。學校(xiao)(xiao)相關人(ren)(ren)員的(de)管理(li)部門,應及(ji)時向教育技術與信(xin)息中心抄(chao)送未辦理(li)離校(xiao)(xiao)手(shou)續(xu)(xu)(xu)而離校(xiao)(xiao)的(de)人(ren)(ren)員名單,以便及(ji)時注(zhu)(zhu)銷離校(xiao)(xiao)人(ren)(ren)員的(de)網(wang)絡賬(zhang)(zhang)(zhang)戶(hu)。部門公用賬(zhang)(zhang)(zhang)戶(hu)不再(zai)使用的(de),也應及(ji)時辦理(li)注(zhu)(zhu)銷手(shou)續(xu)(xu)(xu)。
第四章 網絡安全管理
第十一(yi)條 教(jiao)育技術(shu)與信(xin)息(xi)(xi)中心應當采取各(ge)種技術(shu)手段構(gou)建可(ke)(ke)信(xin)、可(ke)(ke)管、可(ke)(ke)控(kong)、可(ke)(ke)查的網絡與信(xin)息(xi)(xi)安全(quan)技術(shu)防護環境,保(bao)證校園網絡與信(xin)息(xi)(xi)安全(quan)。
第十(shi)二條 任(ren)何單位或個人,未經教(jiao)育(yu)技(ji)術與信息中心書面(mian)同(tong)意,不得(de)擅自接入、安(an)裝、拆卸(xie)、改變校園網(wang)絡(luo)設(she)備或信息系統,不得(de)以(yi)任(ren)何理由損壞網(wang)絡(luo)設(she)施(shi),不得(de)以(yi)學校名義、利(li)用(yong)學校的場所及設(she)備搭(da)建(jian)信息系統、擅自發布信息。
第(di)十(shi)三條 校(xiao)園網用(yong)戶應自覺遵守國家法律法規和學校(xiao)的(de)(de)相(xiang)關管理制度,不得(de)侵入未(wei)經授權的(de)(de)網絡(luo)設備、服務(wu)器(qi)、工作站等,不得(de)從事危害校(xiao)園網及(ji)其應用(yong)系統的(de)(de)活動(dong),不得(de)利用(yong)各(ge)種網絡(luo)設備或軟(ruan)件(jian)技術(shu)從事用(yong)戶賬戶及(ji)密碼的(de)(de)偵(zhen)聽(ting)、盜用(yong)活動(dong)。
第五章 信息安全管理
第十四條 域名管理
(一)學(xue)校各單(dan)位(wei)可根(gen)據需要申請學(xue)校域(yu)(yu)名(ming)(www.chuangye11.cn)下的二級域(yu)(yu)名(ming)。如有需要申請其它獨立域(yu)(yu)名(ming)的單(dan)位(wei)或個人,須(xu)按(an)相關(guan)要求自行(xing)完成ICP備案,域(yu)(yu)名(ming)備案情況另報送(song)教育(yu)技術(shu)與信息中心審核存檔。
(二)學(xue)校(xiao)(xiao)各單(dan)位申請的學(xue)校(xiao)(xiao)二級域(yu)(yu)名僅允許本(ben)單(dan)位使(shi)用,不得(de)轉借。域(yu)(yu)名使(shi)用單(dan)位對本(ben)域(yu)(yu)名下的子域(yu)(yu)及其信(xin)息內(nei)容負責(ze)。
(三)學校二級單(dan)位撤銷、更名,或(huo)域名不再(zai)使(shi)用(yong)的,須(xu)按規定(ding)程序重(zhong)新辦理備(bei)案(an)。
第十五條 信息(xi)發布管理
(一)未經(jing)批準,學校各單位和(he)個(ge)人不得設立(li)服(fu)務(wu)(wu)器對外提(ti)供(gong)網(wang)絡應用服(fu)務(wu)(wu)。需設立(li)的,須(xu)(xu)按規定(ding)程序提(ti)交申請,完(wan)成系(xi)統定(ding)級和(he)審批備案手續。接入(ru)校園網(wang)的服(fu)務(wu)(wu)器原則上(shang)不允許開(kai)辦對社(she)會開(kai)放(fang)的論壇、服(fu)務(wu)(wu)。接入(ru)校園網(wang)的網(wang)站(zhan)和(he)信(xin)息系(xi)統須(xu)(xu)遵守相關(guan)法律、法規,接受教育技術與信(xin)息中(zhong)心(xin)的監督、管(guan)理和(he)指導。
(二)學校各單位和個人的上(shang)網(wang)信(xin)(xin)息(xi)(xi)按照“誰(shui)主(zhu)管誰(shui)負(fu)責(ze)、誰(shui)發(fa)布(bu)誰(shui)負(fu)責(ze)”的原則(ze),經發(fa)布(bu)部門負(fu)責(ze)人審核(he)后方可發(fa)布(bu)。上(shang)網(wang)信(xin)(xin)息(xi)(xi)不(bu)得有違反國家法律(lv)、法規或(huo)侵犯他人知識產權等內容,不(bu)得發(fa)表不(bu)當(dang)或(huo)與(yu)個人身份不(bu)符(fu)的言論,并遵守“涉密信(xin)(xin)息(xi)(xi)不(bu)上(shang)網(wang),上(shang)網(wang)信(xin)(xin)息(xi)(xi)不(bu)涉密”的原則(ze)。
第(di)十六條 信息系統管理
本規定中(zhong)的信(xin)息(xi)系統是指(zhi)學(xue)校各(ge)部(bu)(bu)門(men)(men)在教(jiao)(jiao)育(yu)教(jiao)(jiao)學(xue)管理(li)與服(fu)務過程(cheng)中(zhong)涉及到教(jiao)(jiao)師、學(xue)生和教(jiao)(jiao)育(yu)組織(zhi)等業務管理(li)、資源服(fu)務等不(bu)涉及國家秘(mi)密的信(xin)息(xi)系統,如各(ge)部(bu)(bu)門(men)(men)建立的網站、各(ge)部(bu)(bu)門(men)(men)主管的業務管理(li)系統等。
(一)全校各類(lei)信(xin)(xin)息(xi)系(xi)(xi)統(tong)實行備(bei)案登記(ji)制度(du)。信(xin)(xin)息(xi)系(xi)(xi)統(tong)的責任單位須在(zai)系(xi)(xi)統(tong)立項通過后向教育技術與信(xin)(xin)息(xi)中心備(bei)案登記(ji),備(bei)案內(nei)容包(bao)括:系(xi)(xi)統(tong)負責人、建設方(fang)案、運維模(mo)式(shi)、信(xin)(xin)息(xi)安全等級(ji)保護(hu)定級(ji)報(bao)告及對應的安全管理與技術設施等。
(二)信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)項目上線運行管理(li)。項目申報(bao)部門(men)(men)為信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)責任(ren)部門(men)(men)。責任(ren)部門(men)(men)應(ying)在信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)經過完(wan)善測(ce)試,無明顯業(ye)務邏(luo)輯錯(cuo)誤后方(fang)可申請上線運行。信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)經責任(ren)部門(men)(men)測(ce)試認可后,報(bao)教(jiao)育技術(shu)(shu)與信(xin)息(xi)(xi)(xi)中(zhong)心測(ce)評(ping),經測(ce)評(ping)符合信(xin)息(xi)(xi)(xi)安全(quan)等級(ji)保護相(xiang)關規定,以(yi)及學校信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)接入和信(xin)息(xi)(xi)(xi)共(gong)享(xiang)技術(shu)(shu)規范方(fang)可上線運行。系(xi)(xi)統(tong)運行期間須(xu)接受教(jiao)育技術(shu)(shu)與信(xin)息(xi)(xi)(xi)中(zhong)心安全(quan)檢查。
第六章 應急處理
第十七條 校(xiao)園網因(yin)人(ren)為(wei)(wei)或(huo)不可抗力因(yin)素(su)導致系(xi)統運行受到嚴重(zhong)影(ying)響、產(chan)生(sheng)嚴重(zhong)后(hou)果或(huo)不良影(ying)響的事(shi)件為(wei)(wei)緊急事(shi)件。各網站和(he)信(xin)息系(xi)統相關(guan)管(guan)理(li)單位(wei)應做(zuo)好對重(zhong)要數據的備份。發生(sheng)緊急事(shi)件時,為(wei)(wei)避免造成更大(da)損失和(he)影(ying)響,教(jiao)育技術與信(xin)息中心將采取以下措施,并及時向學校(xiao)安全管(guan)理(li)委員會和(he)保密(mi)委員會報告:
(一)存檔取證后(hou),刪除相(xiang)關應用和信(xin)息(xi);
(二)拆除可能影響安(an)全(quan)或有安(an)全(quan)隱(yin)患的設備或部件;
(三)隔(ge)離(li)、關(guan)閉相關(guan)的服務器和網絡;
(四(si))對校園網用戶的(de)訪問權限進行控制(zhi)。
第(di)十八條 對于違反國家有(you)關(guan)(guan)法(fa)規(gui)(gui)和學校相(xiang)(xiang)關(guan)(guan)規(gui)(gui)定的入(ru)網(wang)單位和個(ge)人(ren)(ren),網(wang)絡(luo)與信(xin)息安全(quan)工作組(zu)將(jiang)(jiang)依情節輕重對其采取如下措(cuo)施:警告、停止個(ge)人(ren)(ren)賬戶、停止相(xiang)(xiang)關(guan)(guan)單機(ji)入(ru)網(wang)、停止相(xiang)(xiang)關(guan)(guan)子網(wang)接入(ru)校園網(wang)等(deng),對違反本(ben)規(gui)(gui)定,給學校工作產生不良(liang)影(ying)響和后(hou)果的單位或個(ge)人(ren)(ren),網(wang)絡(luo)與信(xin)息安全(quan)工作組(zu)將(jiang)(jiang)報(bao)請學校進行行政處(chu)罰直至追究法(fa)律責(ze)任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。