深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為(wei)了規(gui)范(fan)校園網的安(an)全(quan)管理,確保(bao)校園網絡及(ji)信息(xi)系(xi)統的安(an)全(quan)穩定(ding)運行,根據《廣東省計(ji)算機信息(xi)系(xi)統安(an)全(quan)保(bao)護條(tiao)例》及(ji)相關(guan)法(fa)(fa)律(lv)、法(fa)(fa)規(gui),以及(ji)《關(guan)于(yu)進一步落實學校安(an)全(quan)工作責(ze)任制(zhi)(zhi)的實施意(yi)見》(深職(zhi)院(yuan)〔2013〕228號(hao))對網絡與(yu)信息(xi)安(an)全(quan)的管理要求,結合(he)我校工作實際,制(zhi)(zhi)定(ding)本管理規(gui)定(ding)。
第二條(tiao) 本規定適用于(yu)深(shen)圳職業(ye)技術學院校(xiao)(xiao)(xiao)內(nei)所(suo)有接入(ru)校(xiao)(xiao)(xiao)園(yuan)網絡的單位和個人(統稱校(xiao)(xiao)(xiao)園(yuan)網用戶)。
第三條 本(ben)規定所指的(de)校園(yuan)網(wang)(wang)絡(luo)與信息(xi)安(an)全(quan)(quan),包括校園(yuan)網(wang)(wang)絡(luo)安(an)全(quan)(quan)和網(wang)(wang)上(shang)信息(xi)安(an)全(quan)(quan)。網(wang)(wang)絡(luo)安(an)全(quan)(quan)是指校園(yuan)網(wang)(wang)的(de)設(she)施(shi)設(she)備(bei)(包括個(ge)人(ren)計算(suan)機(ji)、服務器、網(wang)(wang)絡(luo)傳輸設(she)備(bei)以(yi)及其建(jian)設(she)安(an)裝工程等)及其應(ying)用(yong)系統的(de)安(an)全(quan)(quan);信息(xi)安(an)全(quan)(quan)是指基于校園(yuan)網(wang)(wang)絡(luo)的(de)各項應(ying)用(yong)系統所承載的(de)數(shu)據(ju)和內容的(de)安(an)全(quan)(quan)。
第(di)四(si)條 學(xue)校校園網絡(luo)與(yu)信息安全(quan)管(guan)理按照“誰(shui)主管(guan)誰(shui)負(fu)責(ze)、誰(shui)運維(wei)誰(shui)負(fu)責(ze)、誰(shui)使用誰(shui)負(fu)責(ze)”的原則,切實落實網絡(luo)與(yu)信息安全(quan)責(ze)任。
第二章 組織與管理職責
第五條 學校(xiao)校(xiao)園網(wang)絡與(yu)(yu)信(xin)息(xi)安(an)(an)(an)全領導(dao)小(xiao)組負責(ze)統籌規劃學校(xiao)網(wang)絡與(yu)(yu)信(xin)息(xi)安(an)(an)(an)全建設(she)工(gong)作(zuo),指(zhi)導(dao)和協調網(wang)絡與(yu)(yu)信(xin)息(xi)安(an)(an)(an)全保(bao)障體(ti)系建設(she),監督重(zhong)要信(xin)息(xi)系統與(yu)(yu)基礎信(xin)息(xi)網(wang)絡的安(an)(an)(an)全保(bao)障工(gong)作(zuo)。網(wang)絡與(yu)(yu)信(xin)息(xi)安(an)(an)(an)全工(gong)作(zuo)組設(she)在教育技術與(yu)(yu)信(xin)息(xi)中心。
第(di)六(liu)條 在學(xue)(xue)校校園網(wang)(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)全(quan)領導小組的指(zhi)(zhi)導下,網(wang)(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)全(quan)工作組負(fu)(fu)責(ze)統籌(chou)協調(diao)學(xue)(xue)校校園網(wang)(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)全(quan)的管(guan)(guan)(guan)理工作,具體負(fu)(fu)責(ze)網(wang)(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)全(quan)的監(jian)督、管(guan)(guan)(guan)理、指(zhi)(zhi)導和(he)技術保(bao)障;宣傳部(bu)負(fu)(fu)責(ze)網(wang)(wang)絡(luo)輿情、信(xin)(xin)息(xi)(xi)內容安(an)全(quan)的監(jian)督、管(guan)(guan)(guan)理和(he)指(zhi)(zhi)導;校團委負(fu)(fu)責(ze)校級學(xue)(xue)生(sheng)組織(zhi)所建(jian)信(xin)(xin)息(xi)(xi)系(xi)統、網(wang)(wang)站的信(xin)(xin)息(xi)(xi)審(shen)(shen)查與安(an)全(quan)監(jian)管(guan)(guan)(guan),各二(er)級學(xue)(xue)院(yuan)(yuan)分黨委(黨總支)負(fu)(fu)責(ze)所在學(xue)(xue)院(yuan)(yuan)學(xue)(xue)生(sheng)組織(zhi)所建(jian)信(xin)(xin)息(xi)(xi)系(xi)統、網(wang)(wang)站的信(xin)(xin)息(xi)(xi)審(shen)(shen)查與安(an)全(quan)監(jian)管(guan)(guan)(guan);外事處(chu)負(fu)(fu)責(ze)學(xue)(xue)校門戶(hu)網(wang)(wang)站及校級信(xin)(xin)息(xi)(xi)系(xi)統對境(jing)外服務的信(xin)(xin)息(xi)(xi)審(shen)(shen)查和(he)安(an)全(quan)監(jian)管(guan)(guan)(guan);各二(er)級單位負(fu)(fu)責(ze)本單位所建(jian)信(xin)(xin)息(xi)(xi)系(xi)統、網(wang)(wang)站的信(xin)(xin)息(xi)(xi)審(shen)(shen)查和(he)安(an)全(quan)監(jian)管(guan)(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)(xiao)園(yuan)網實(shi)行統一(yi)出(chu)口、統一(yi)用戶管理。學校(xiao)(xiao)各單(dan)位和(he)個(ge)人應按(an)規定程序辦理入(ru)網登記手續,嚴禁(jin)擅自接入(ru)校(xiao)(xiao)園(yuan)網,不得(de)利用校(xiao)(xiao)園(yuan)網開展經營性(xing)活動(dong)。
第八條 校園網用(yong)戶賬(zhang)戶實行實名登記注(zhu)冊制度。禁止轉借(jie)、轉讓網絡(luo)賬(zhang)戶,禁止同一賬(zhang)戶多(duo)人(ren)混(hun)用(yong)。經審核開設(she)的部(bu)門公用(yong)賬(zhang)戶必須專人(ren)管(guan)理(li)和使用(yong),管(guan)理(li)人(ren)員發生變化的應按(an)規定(ding)程序及時辦(ban)理(li)變更手續。
第九(jiu)條 校園網(wang)(wang)用(yong)(yong)戶負(fu)責本人申請(qing)或管理的網(wang)(wang)絡賬(zhang)戶及(ji)其密(mi)碼的安全,防(fang)(fang)止密(mi)碼泄露(lu),防(fang)(fang)止賬(zhang)號被他人盜用(yong)(yong),對利用(yong)(yong)該賬(zhang)戶訪問校園網(wang)(wang)、互(hu)聯(lian)網(wang)(wang)的行為負(fu)責。
第十條 校(xiao)園(yuan)網用戶的(de)離校(xiao)手(shou)(shou)(shou)續中(zhong)必須(xu)包含(han)網絡賬(zhang)戶注(zhu)(zhu)銷(xiao)手(shou)(shou)(shou)續。學校(xiao)相關人員(yuan)(yuan)的(de)管理部(bu)門,應(ying)及時向教育(yu)技術與信息(xi)中(zhong)心抄送未辦理離校(xiao)手(shou)(shou)(shou)續而離校(xiao)的(de)人員(yuan)(yuan)名單,以便及時注(zhu)(zhu)銷(xiao)離校(xiao)人員(yuan)(yuan)的(de)網絡賬(zhang)戶。部(bu)門公(gong)用賬(zhang)戶不再使用的(de),也應(ying)及時辦理注(zhu)(zhu)銷(xiao)手(shou)(shou)(shou)續。
第四章 網絡安全管理
第十一(yi)條(tiao) 教育技(ji)術(shu)與(yu)(yu)信息(xi)(xi)中心(xin)應(ying)當采取各種技(ji)術(shu)手段構建可(ke)信、可(ke)管、可(ke)控(kong)、可(ke)查(cha)的網絡與(yu)(yu)信息(xi)(xi)安全技(ji)術(shu)防護環境,保證校園網絡與(yu)(yu)信息(xi)(xi)安全。
第十(shi)二條 任(ren)何單位(wei)或個人,未(wei)經教育技(ji)術(shu)與信息(xi)中心書面同意,不(bu)得擅自接入、安裝、拆卸、改變校園網絡設備(bei)或信息(xi)系(xi)統(tong),不(bu)得以任(ren)何理(li)由損壞(huai)網絡設施,不(bu)得以學校名義、利(li)用學校的場所(suo)及設備(bei)搭建信息(xi)系(xi)統(tong)、擅自發(fa)布信息(xi)。
第十三條(tiao) 校(xiao)園網用(yong)戶應(ying)自覺遵守國(guo)家(jia)法(fa)律法(fa)規和學校(xiao)的(de)相關管理制度,不得(de)侵入未經授權的(de)網絡設備、服務器、工(gong)作站(zhan)等,不得(de)從事危害校(xiao)園網及(ji)其應(ying)用(yong)系統(tong)的(de)活動,不得(de)利用(yong)各種網絡設備或軟件技術從事用(yong)戶賬戶及(ji)密碼的(de)偵聽、盜用(yong)活動。
第五章 信息安全管理
第十(shi)四條 域名管理
(一)學校(xiao)各單位(wei)可根據需要(yao)申(shen)請學校(xiao)域名(szpt.edu.cn)下(xia)的(de)(de)二級(ji)域名。如有(you)需要(yao)申(shen)請其它獨立域名的(de)(de)單位(wei)或個人,須(xu)按相(xiang)關要(yao)求(qiu)自行(xing)完成ICP備案(an),域名備案(an)情況另報送(song)教育(yu)技術與(yu)信息中(zhong)心審核存檔。
(二)學校(xiao)各(ge)單位申(shen)請的學校(xiao)二級(ji)域名(ming)僅允許本(ben)單位使(shi)用(yong),不得轉借。域名(ming)使(shi)用(yong)單位對本(ben)域名(ming)下(xia)的子域及其(qi)信息內(nei)容負(fu)責。
(三)學校二級單位撤銷、更名,或(huo)域名不再使用的,須按規(gui)定(ding)程序重(zhong)新辦理備案。
第十五條 信(xin)息發(fa)布管理
(一)未(wei)經批準,學(xue)校各單位和(he)個人不(bu)得(de)設立服(fu)務(wu)器對外提(ti)(ti)供(gong)網絡應用服(fu)務(wu)。需設立的,須(xu)按(an)規定程序(xu)提(ti)(ti)交申請,完(wan)成系(xi)統定級和(he)審(shen)批備案(an)手續。接入(ru)校園(yuan)網的服(fu)務(wu)器原則上不(bu)允(yun)許開(kai)辦對社(she)會開(kai)放的論壇、服(fu)務(wu)。接入(ru)校園(yuan)網的網站和(he)信(xin)息系(xi)統須(xu)遵守相關(guan)法律、法規,接受教育(yu)技術與信(xin)息中(zhong)心的監督(du)、管(guan)理和(he)指導。
(二)學校各(ge)單位和個人(ren)(ren)的(de)上(shang)(shang)網(wang)信(xin)(xin)息按照“誰主管誰負責(ze)、誰發布誰負責(ze)”的(de)原則(ze),經發布部(bu)門負責(ze)人(ren)(ren)審核后方可(ke)發布。上(shang)(shang)網(wang)信(xin)(xin)息不得有違反國(guo)家法(fa)律、法(fa)規或侵犯他人(ren)(ren)知識產權等內容,不得發表不當或與個人(ren)(ren)身份不符的(de)言論,并遵守“涉密信(xin)(xin)息不上(shang)(shang)網(wang),上(shang)(shang)網(wang)信(xin)(xin)息不涉密”的(de)原則(ze)。
第十六條 信息系統管理
本規定中的信(xin)(xin)息系(xi)統(tong)(tong)是(shi)指學(xue)(xue)校各(ge)部門(men)在(zai)教(jiao)(jiao)育(yu)教(jiao)(jiao)學(xue)(xue)管理與服務(wu)過程中涉及到教(jiao)(jiao)師、學(xue)(xue)生和(he)教(jiao)(jiao)育(yu)組織(zhi)等(deng)業(ye)(ye)務(wu)管理、資源服務(wu)等(deng)不(bu)涉及國家(jia)秘密的信(xin)(xin)息系(xi)統(tong)(tong),如各(ge)部門(men)建立的網站、各(ge)部門(men)主管的業(ye)(ye)務(wu)管理系(xi)統(tong)(tong)等(deng)。
(一)全(quan)(quan)校各類信(xin)息(xi)系(xi)(xi)(xi)(xi)統(tong)實行備(bei)案登記制度。信(xin)息(xi)系(xi)(xi)(xi)(xi)統(tong)的(de)責任單位須在系(xi)(xi)(xi)(xi)統(tong)立項(xiang)通過后向(xiang)教育(yu)技術與(yu)信(xin)息(xi)中心備(bei)案登記,備(bei)案內容(rong)包(bao)括:系(xi)(xi)(xi)(xi)統(tong)負責人、建設方案、運維模式、信(xin)息(xi)安全(quan)(quan)等級保護(hu)定級報告(gao)及對應的(de)安全(quan)(quan)管理與(yu)技術設施(shi)等。
(二)信(xin)息(xi)系統項(xiang)目(mu)上(shang)(shang)線運行(xing)(xing)(xing)管理。項(xiang)目(mu)申報(bao)(bao)部門為信(xin)息(xi)系統責(ze)任(ren)部門。責(ze)任(ren)部門應(ying)在信(xin)息(xi)系統經過(guo)完(wan)善測(ce)試,無明(ming)顯(xian)業務邏輯錯誤后方(fang)可申請上(shang)(shang)線運行(xing)(xing)(xing)。信(xin)息(xi)系統經責(ze)任(ren)部門測(ce)試認(ren)可后,報(bao)(bao)教育(yu)技(ji)(ji)術與(yu)信(xin)息(xi)中心(xin)測(ce)評,經測(ce)評符合信(xin)息(xi)安全(quan)等級(ji)保護相關規定,以及學校信(xin)息(xi)系統接(jie)入和信(xin)息(xi)共享技(ji)(ji)術規范方(fang)可上(shang)(shang)線運行(xing)(xing)(xing)。系統運行(xing)(xing)(xing)期間須接(jie)受教育(yu)技(ji)(ji)術與(yu)信(xin)息(xi)中心(xin)安全(quan)檢查。
第六章 應急處理
第(di)十七條(tiao) 校(xiao)園網因人為(wei)或(huo)不(bu)可抗力因素導致系(xi)統(tong)運行(xing)受到(dao)嚴重影(ying)響、產生(sheng)嚴重后果或(huo)不(bu)良影(ying)響的事(shi)件(jian)為(wei)緊急事(shi)件(jian)。各(ge)網站和信息(xi)系(xi)統(tong)相關管理單(dan)位應做(zuo)好(hao)對重要數據的備份。發生(sheng)緊急事(shi)件(jian)時(shi),為(wei)避免造(zao)成更大(da)損失和影(ying)響,教育(yu)技術與信息(xi)中(zhong)心(xin)將采取以下措施,并及(ji)時(shi)向學校(xiao)安(an)全管理委員會和保密委員會報(bao)告(gao):
(一)存檔取證后,刪除相關應(ying)用和信(xin)息;
(二)拆(chai)除可能影響安全(quan)或(huo)有安全(quan)隱患的(de)設備或(huo)部(bu)件(jian);
(三)隔(ge)離(li)、關閉相關的服務器(qi)和網(wang)絡(luo);
(四)對校園網用戶的(de)訪問(wen)權(quan)限進行控制。
第十(shi)八條 對于違反(fan)國家(jia)有關(guan)法(fa)規(gui)(gui)和(he)學校(xiao)相關(guan)規(gui)(gui)定的(de)(de)入網單(dan)位(wei)和(he)個人(ren),網絡與(yu)信息(xi)安全工作組將依情(qing)節輕重對其(qi)采(cai)取如下措(cuo)施:警告、停止(zhi)個人(ren)賬戶(hu)、停止(zhi)相關(guan)單(dan)機(ji)入網、停止(zhi)相關(guan)子(zi)網接入校(xiao)園(yuan)網等,對違反(fan)本規(gui)(gui)定,給學校(xiao)工作產生不良影響和(he)后果的(de)(de)單(dan)位(wei)或(huo)個人(ren),網絡與(yu)信息(xi)安全工作組將報(bao)請(qing)學校(xiao)進行行政處罰(fa)直至追究法(fa)律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。