深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一(yi)條 為了規(gui)(gui)范(fan)校(xiao)園(yuan)網的(de)安(an)全管(guan)(guan)理(li),確保(bao)校(xiao)園(yuan)網絡及信息系(xi)統的(de)安(an)全穩(wen)定運行,根(gen)據《廣東省(sheng)計算(suan)機(ji)信息系(xi)統安(an)全保(bao)護(hu)條例》及相關(guan)法(fa)律、法(fa)規(gui)(gui),以及《關(guan)于進一(yi)步(bu)落(luo)實學校(xiao)安(an)全工(gong)作(zuo)責任制的(de)實施意(yi)見》(深(shen)職院〔2013〕228號)對網絡與(yu)信息安(an)全的(de)管(guan)(guan)理(li)要求,結合我校(xiao)工(gong)作(zuo)實際,制定本管(guan)(guan)理(li)規(gui)(gui)定。
第(di)二(er)條(tiao) 本規(gui)定適用于(yu)深圳(zhen)職業技術(shu)學院校內所有接入校園(yuan)網(wang)絡的單位和(he)個人(統稱校園(yuan)網(wang)用戶)。
第三條 本規定所(suo)指(zhi)(zhi)的(de)校(xiao)園(yuan)網(wang)(wang)(wang)(wang)絡(luo)與信(xin)息安(an)(an)全(quan),包(bao)括校(xiao)園(yuan)網(wang)(wang)(wang)(wang)絡(luo)安(an)(an)全(quan)和網(wang)(wang)(wang)(wang)上信(xin)息安(an)(an)全(quan)。網(wang)(wang)(wang)(wang)絡(luo)安(an)(an)全(quan)是指(zhi)(zhi)校(xiao)園(yuan)網(wang)(wang)(wang)(wang)的(de)設施設備(bei)(包(bao)括個人(ren)計算(suan)機、服(fu)務器、網(wang)(wang)(wang)(wang)絡(luo)傳(chuan)輸(shu)設備(bei)以及(ji)其(qi)建(jian)設安(an)(an)裝工程(cheng)等(deng))及(ji)其(qi)應(ying)用系(xi)統的(de)安(an)(an)全(quan);信(xin)息安(an)(an)全(quan)是指(zhi)(zhi)基于校(xiao)園(yuan)網(wang)(wang)(wang)(wang)絡(luo)的(de)各項應(ying)用系(xi)統所(suo)承載的(de)數(shu)據和內容的(de)安(an)(an)全(quan)。
第四條 學校校園(yuan)網絡與信息安全管(guan)理(li)按(an)照(zhao)“誰(shui)主管(guan)誰(shui)負責、誰(shui)運(yun)維誰(shui)負責、誰(shui)使用誰(shui)負責”的原(yuan)則(ze),切實(shi)落實(shi)網絡與信息安全責任。
第二章 組織與管理職責
第五條 學(xue)校(xiao)校(xiao)園網絡與(yu)信(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)領(ling)導小組負責(ze)統(tong)籌規劃學(xue)校(xiao)網絡與(yu)信(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)建(jian)設工(gong)(gong)作,指導和協(xie)調網絡與(yu)信(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)保障體系(xi)建(jian)設,監督重要信(xin)息(xi)(xi)(xi)系(xi)統(tong)與(yu)基礎(chu)信(xin)息(xi)(xi)(xi)網絡的(de)安(an)全(quan)(quan)保障工(gong)(gong)作。網絡與(yu)信(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)工(gong)(gong)作組設在教育技術與(yu)信(xin)息(xi)(xi)(xi)中心。
第六條 在(zai)學(xue)(xue)校(xiao)校(xiao)園(yuan)網絡(luo)(luo)(luo)與(yu)信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)領導(dao)小組的指(zhi)導(dao)下,網絡(luo)(luo)(luo)與(yu)信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)工(gong)作(zuo)組負(fu)(fu)責(ze)統(tong)(tong)籌(chou)協(xie)調學(xue)(xue)校(xiao)校(xiao)園(yuan)網絡(luo)(luo)(luo)與(yu)信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)的管(guan)理(li)工(gong)作(zuo),具體負(fu)(fu)責(ze)網絡(luo)(luo)(luo)與(yu)信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)的監(jian)(jian)(jian)督、管(guan)理(li)、指(zhi)導(dao)和技(ji)術保障;宣傳部(bu)負(fu)(fu)責(ze)網絡(luo)(luo)(luo)輿情、信(xin)息(xi)(xi)(xi)內(nei)容安(an)(an)(an)全(quan)的監(jian)(jian)(jian)督、管(guan)理(li)和指(zhi)導(dao);校(xiao)團委負(fu)(fu)責(ze)校(xiao)級(ji)學(xue)(xue)生(sheng)組織所(suo)(suo)建信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)、網站的信(xin)息(xi)(xi)(xi)審查(cha)與(yu)安(an)(an)(an)全(quan)監(jian)(jian)(jian)管(guan),各(ge)二(er)級(ji)學(xue)(xue)院分黨委(黨總支(zhi))負(fu)(fu)責(ze)所(suo)(suo)在(zai)學(xue)(xue)院學(xue)(xue)生(sheng)組織所(suo)(suo)建信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)、網站的信(xin)息(xi)(xi)(xi)審查(cha)與(yu)安(an)(an)(an)全(quan)監(jian)(jian)(jian)管(guan);外(wai)事處負(fu)(fu)責(ze)學(xue)(xue)校(xiao)門戶網站及校(xiao)級(ji)信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)對(dui)境外(wai)服務的信(xin)息(xi)(xi)(xi)審查(cha)和安(an)(an)(an)全(quan)監(jian)(jian)(jian)管(guan);各(ge)二(er)級(ji)單位(wei)負(fu)(fu)責(ze)本(ben)單位(wei)所(suo)(suo)建信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)、網站的信(xin)息(xi)(xi)(xi)審查(cha)和安(an)(an)(an)全(quan)監(jian)(jian)(jian)管(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)園網(wang)實行統一(yi)出(chu)口、統一(yi)用戶管理(li)。學校(xiao)各(ge)單位和個(ge)人應按規定(ding)程序辦理(li)入(ru)網(wang)登記手(shou)續(xu),嚴(yan)禁擅自接入(ru)校(xiao)園網(wang),不得利用校(xiao)園網(wang)開(kai)展經(jing)營性活動。
第八條 校(xiao)園網(wang)用戶(hu)(hu)(hu)賬(zhang)戶(hu)(hu)(hu)實行實名登記(ji)注冊制(zhi)度。禁止轉借、轉讓(rang)網(wang)絡賬(zhang)戶(hu)(hu)(hu),禁止同一賬(zhang)戶(hu)(hu)(hu)多人(ren)混用。經審核開設(she)的(de)部門公用賬(zhang)戶(hu)(hu)(hu)必須專人(ren)管(guan)理(li)和(he)使用,管(guan)理(li)人(ren)員發(fa)生(sheng)變化的(de)應按規定程序及時辦理(li)變更(geng)手續。
第(di)九條 校(xiao)園(yuan)網(wang)(wang)用(yong)(yong)戶負(fu)責本人(ren)申請或管理的網(wang)(wang)絡賬戶及其(qi)密碼的安全(quan),防(fang)(fang)止密碼泄露,防(fang)(fang)止賬號被他人(ren)盜用(yong)(yong),對利用(yong)(yong)該(gai)賬戶訪問校(xiao)園(yuan)網(wang)(wang)、互聯網(wang)(wang)的行為負(fu)責。
第(di)十(shi)條 校(xiao)園網用(yong)戶(hu)的(de)(de)(de)離(li)校(xiao)手(shou)(shou)續(xu)(xu)中必須包含網絡賬戶(hu)注(zhu)銷(xiao)(xiao)手(shou)(shou)續(xu)(xu)。學(xue)校(xiao)相關人員(yuan)的(de)(de)(de)管(guan)理部門(men),應及時向教(jiao)育技術與信息中心抄送未辦(ban)理離(li)校(xiao)手(shou)(shou)續(xu)(xu)而(er)離(li)校(xiao)的(de)(de)(de)人員(yuan)名單,以便及時注(zhu)銷(xiao)(xiao)離(li)校(xiao)人員(yuan)的(de)(de)(de)網絡賬戶(hu)。部門(men)公用(yong)賬戶(hu)不再使用(yong)的(de)(de)(de),也應及時辦(ban)理注(zhu)銷(xiao)(xiao)手(shou)(shou)續(xu)(xu)。
第四章 網絡安全管理
第十一條(tiao) 教育技術與信(xin)(xin)息中心應當采取各種(zhong)技術手段構建(jian)可信(xin)(xin)、可管、可控、可查的網絡(luo)與信(xin)(xin)息安全技術防護環境,保證校園網絡(luo)與信(xin)(xin)息安全。
第(di)十二條 任(ren)何單位或個人,未經教育技術(shu)與(yu)信(xin)息(xi)中心書面同(tong)意,不(bu)(bu)得擅自(zi)接入(ru)、安裝、拆(chai)卸、改變校園網絡設備或信(xin)息(xi)系統,不(bu)(bu)得以(yi)任(ren)何理由損壞網絡設施,不(bu)(bu)得以(yi)學校名義、利用學校的(de)場所(suo)及設備搭建信(xin)息(xi)系統、擅自(zi)發布(bu)信(xin)息(xi)。
第(di)十三條 校(xiao)園網用(yong)戶(hu)(hu)應自覺遵(zun)守國家法律法規和學校(xiao)的(de)相(xiang)關管理制度,不(bu)(bu)得侵入未經(jing)授權的(de)網絡(luo)設備、服務(wu)器、工(gong)作站(zhan)等,不(bu)(bu)得從(cong)事危害校(xiao)園網及(ji)其應用(yong)系統的(de)活動,不(bu)(bu)得利(li)用(yong)各種網絡(luo)設備或(huo)軟件(jian)技術從(cong)事用(yong)戶(hu)(hu)賬戶(hu)(hu)及(ji)密碼的(de)偵聽(ting)、盜用(yong)活動。
第五章 信息安全管理
第十(shi)四條 域名管理(li)
(一(yi))學校各單(dan)位可(ke)根(gen)據需要申請(qing)學校域(yu)(yu)名(ming)(www.chuangye11.cn)下的二級域(yu)(yu)名(ming)。如有需要申請(qing)其(qi)它(ta)獨立域(yu)(yu)名(ming)的單(dan)位或(huo)個人,須按相(xiang)關要求自行完成(cheng)ICP備案(an)(an),域(yu)(yu)名(ming)備案(an)(an)情(qing)況(kuang)另報送教育技術與信息中(zhong)心審核存檔。
(二(er))學(xue)校各單(dan)位(wei)申(shen)請(qing)的學(xue)校二(er)級域名(ming)僅允許本(ben)單(dan)位(wei)使用(yong),不得(de)轉借(jie)。域名(ming)使用(yong)單(dan)位(wei)對本(ben)域名(ming)下(xia)的子(zi)域及其(qi)信息內容負責。
(三)學校(xiao)二級單位撤銷(xiao)、更名(ming)(ming),或域名(ming)(ming)不再使用(yong)的(de),須按規定程序重(zhong)新辦理備案。
第十五條 信息發布管理
(一(yi))未經批準,學校各(ge)單(dan)位(wei)和(he)個(ge)人不得設(she)立服務(wu)(wu)器對外(wai)提供網(wang)絡應用服務(wu)(wu)。需設(she)立的,須按規(gui)定(ding)程(cheng)序提交申請,完成(cheng)系(xi)統(tong)定(ding)級和(he)審批備案手(shou)續(xu)。接(jie)(jie)入校園(yuan)網(wang)的服務(wu)(wu)器原則上(shang)不允許開辦(ban)對社(she)會開放(fang)的論壇、服務(wu)(wu)。接(jie)(jie)入校園(yuan)網(wang)的網(wang)站和(he)信(xin)息系(xi)統(tong)須遵守相關法律、法規(gui),接(jie)(jie)受(shou)教(jiao)育技術與信(xin)息中心的監督、管理和(he)指導。
(二)學(xue)校各單位(wei)和(he)個人(ren)的(de)(de)上(shang)網(wang)信息按(an)照“誰(shui)主管誰(shui)負責、誰(shui)發布誰(shui)負責”的(de)(de)原則(ze),經發布部門(men)負責人(ren)審(shen)核后方可發布。上(shang)網(wang)信息不(bu)(bu)得有違反國家法律(lv)、法規或(huo)侵犯他人(ren)知(zhi)識產(chan)權等內容,不(bu)(bu)得發表不(bu)(bu)當或(huo)與個人(ren)身份(fen)不(bu)(bu)符的(de)(de)言論,并(bing)遵守(shou)“涉(she)密(mi)信息不(bu)(bu)上(shang)網(wang),上(shang)網(wang)信息不(bu)(bu)涉(she)密(mi)”的(de)(de)原則(ze)。
第(di)十六條 信息系統管理
本規定(ding)中(zhong)的信息系統(tong)是(shi)指學校各部門(men)在教(jiao)育(yu)教(jiao)學管(guan)理與服務(wu)(wu)(wu)過程中(zhong)涉及到教(jiao)師、學生和教(jiao)育(yu)組織等業務(wu)(wu)(wu)管(guan)理、資(zi)源服務(wu)(wu)(wu)等不(bu)涉及國家秘密的信息系統(tong),如各部門(men)建立的網站、各部門(men)主(zhu)管(guan)的業務(wu)(wu)(wu)管(guan)理系統(tong)等。
(一)全(quan)校各類(lei)信(xin)(xin)息系統(tong)實行備案登記制度。信(xin)(xin)息系統(tong)的(de)責(ze)(ze)任單位須在系統(tong)立項通過后向教(jiao)育技術(shu)與(yu)信(xin)(xin)息中(zhong)心備案登記,備案內容包括:系統(tong)負責(ze)(ze)人、建設方(fang)案、運維模式、信(xin)(xin)息安全(quan)等(deng)級(ji)(ji)保護(hu)定級(ji)(ji)報告(gao)及對應的(de)安全(quan)管理與(yu)技術(shu)設施等(deng)。
(二(er))信(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)項(xiang)目(mu)上線運(yun)行管理。項(xiang)目(mu)申(shen)報部門(men)為(wei)信(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)責任(ren)部門(men)。責任(ren)部門(men)應在信(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)經過(guo)完(wan)善測(ce)試,無明(ming)顯業務邏輯錯誤后(hou)方可(ke)申(shen)請(qing)上線運(yun)行。信(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)經責任(ren)部門(men)測(ce)試認可(ke)后(hou),報教(jiao)育(yu)技術與(yu)信(xin)息(xi)(xi)(xi)(xi)(xi)中心(xin)測(ce)評,經測(ce)評符合(he)信(xin)息(xi)(xi)(xi)(xi)(xi)安全等級保(bao)護相關規定,以(yi)及學校信(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)接(jie)入和(he)信(xin)息(xi)(xi)(xi)(xi)(xi)共享技術規范方可(ke)上線運(yun)行。系(xi)(xi)(xi)統(tong)(tong)運(yun)行期(qi)間須接(jie)受教(jiao)育(yu)技術與(yu)信(xin)息(xi)(xi)(xi)(xi)(xi)中心(xin)安全檢(jian)查。
第六章 應急處理
第(di)十七條 校(xiao)園(yuan)網因(yin)人為(wei)或不(bu)可抗(kang)力因(yin)素導(dao)致系統運行受(shou)到嚴重影響、產(chan)生(sheng)(sheng)嚴重后果或不(bu)良影響的事(shi)件為(wei)緊(jin)急(ji)事(shi)件。各網站(zhan)和(he)信息系統相(xiang)關管理單位(wei)應做好對重要數據的備(bei)份(fen)。發生(sheng)(sheng)緊(jin)急(ji)事(shi)件時,為(wei)避免造成(cheng)更大(da)損(sun)失和(he)影響,教育技(ji)術與信息中心將采取以(yi)下措施,并(bing)及時向(xiang)學(xue)校(xiao)安全(quan)管理委員(yuan)會(hui)和(he)保密(mi)委員(yuan)會(hui)報告:
(一)存檔取(qu)證后,刪除(chu)相關應(ying)用和信息;
(二)拆除可能影(ying)響安全或(huo)有安全隱患的設備或(huo)部件;
(三)隔(ge)離、關閉(bi)相關的(de)服務器和網絡;
(四)對校園(yuan)網用戶的訪問權限進行(xing)控制。
第(di)十八條 對(dui)于違反(fan)國家(jia)有關法(fa)規(gui)和學(xue)校(xiao)相(xiang)(xiang)關規(gui)定(ding)的入網(wang)單位和個人,網(wang)絡與信息安全工(gong)作(zuo)組將(jiang)依情節輕重(zhong)對(dui)其采取(qu)如下措施(shi):警告(gao)、停止(zhi)個人賬戶(hu)、停止(zhi)相(xiang)(xiang)關單機入網(wang)、停止(zhi)相(xiang)(xiang)關子網(wang)接入校(xiao)園網(wang)等,對(dui)違反(fan)本規(gui)定(ding),給學(xue)校(xiao)工(gong)作(zuo)產生(sheng)不(bu)良影響和后果的單位或個人,網(wang)絡與信息安全工(gong)作(zuo)組將(jiang)報請學(xue)校(xiao)進行(xing)行(xing)政處罰直至追究法(fa)律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。