深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了(le)規(gui)范校(xiao)園(yuan)(yuan)網的(de)安(an)(an)全(quan)(quan)管理(li),確保(bao)校(xiao)園(yuan)(yuan)網絡及信息系統的(de)安(an)(an)全(quan)(quan)穩定運(yun)行,根據《廣(guang)東(dong)省計算(suan)機信息系統安(an)(an)全(quan)(quan)保(bao)護(hu)條例》及相關法律、法規(gui),以及《關于進一步(bu)落實學(xue)校(xiao)安(an)(an)全(quan)(quan)工作責任制的(de)實施意見》(深職院〔2013〕228號)對網絡與信息安(an)(an)全(quan)(quan)的(de)管理(li)要(yao)求,結合(he)我校(xiao)工作實際,制定本管理(li)規(gui)定。
第二條 本規定適用于(yu)深圳職(zhi)業技術學院校內所(suo)有接入校園網絡(luo)的單位和個人(統(tong)稱校園網用戶)。
第三條 本規定所(suo)指(zhi)的(de)校(xiao)園(yuan)網絡與(yu)信(xin)息(xi)安(an)(an)(an)全(quan),包(bao)括校(xiao)園(yuan)網絡安(an)(an)(an)全(quan)和網上信(xin)息(xi)安(an)(an)(an)全(quan)。網絡安(an)(an)(an)全(quan)是(shi)(shi)指(zhi)校(xiao)園(yuan)網的(de)設(she)施設(she)備(包(bao)括個人(ren)計算(suan)機(ji)、服(fu)務器(qi)、網絡傳輸設(she)備以及其建(jian)設(she)安(an)(an)(an)裝工程(cheng)等)及其應(ying)用(yong)系(xi)統(tong)的(de)安(an)(an)(an)全(quan);信(xin)息(xi)安(an)(an)(an)全(quan)是(shi)(shi)指(zhi)基于校(xiao)園(yuan)網絡的(de)各項應(ying)用(yong)系(xi)統(tong)所(suo)承載的(de)數(shu)據(ju)和內(nei)容(rong)的(de)安(an)(an)(an)全(quan)。
第四條(tiao) 學校(xiao)校(xiao)園網絡與信息安(an)(an)全管理按(an)照“誰(shui)(shui)主(zhu)管誰(shui)(shui)負(fu)責(ze)(ze)、誰(shui)(shui)運維(wei)誰(shui)(shui)負(fu)責(ze)(ze)、誰(shui)(shui)使用誰(shui)(shui)負(fu)責(ze)(ze)”的原則(ze),切實(shi)落實(shi)網絡與信息安(an)(an)全責(ze)(ze)任(ren)。
第二章 組織與管理職責
第五條 學校校園網(wang)絡(luo)與(yu)信(xin)息(xi)安(an)全(quan)領導(dao)小組負責統籌規劃(hua)學校網(wang)絡(luo)與(yu)信(xin)息(xi)安(an)全(quan)建設工(gong)作(zuo)(zuo),指導(dao)和協調網(wang)絡(luo)與(yu)信(xin)息(xi)安(an)全(quan)保(bao)障體系(xi)建設,監督(du)重要(yao)信(xin)息(xi)系(xi)統與(yu)基礎信(xin)息(xi)網(wang)絡(luo)的安(an)全(quan)保(bao)障工(gong)作(zuo)(zuo)。網(wang)絡(luo)與(yu)信(xin)息(xi)安(an)全(quan)工(gong)作(zuo)(zuo)組設在教育技術與(yu)信(xin)息(xi)中(zhong)心(xin)。
第六條 在學(xue)校(xiao)(xiao)校(xiao)(xiao)園網絡與信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)領(ling)導小組(zu)的指導下,網絡與信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)工作組(zu)負責統(tong)籌協調(diao)學(xue)校(xiao)(xiao)校(xiao)(xiao)園網絡與信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)的管(guan)理(li)工作,具體負責網絡與信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)的監(jian)(jian)督、管(guan)理(li)、指導和(he)(he)技術(shu)保(bao)障;宣傳部負責網絡輿情、信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)內容安(an)全(quan)的監(jian)(jian)督、管(guan)理(li)和(he)(he)指導;校(xiao)(xiao)團(tuan)委(wei)負責校(xiao)(xiao)級(ji)(ji)(ji)學(xue)生組(zu)織(zhi)(zhi)所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系統(tong)、網站的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)查與安(an)全(quan)監(jian)(jian)管(guan),各二級(ji)(ji)(ji)學(xue)院分黨(dang)委(wei)(黨(dang)總支(zhi))負責所(suo)在學(xue)院學(xue)生組(zu)織(zhi)(zhi)所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系統(tong)、網站的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)查與安(an)全(quan)監(jian)(jian)管(guan);外(wai)事(shi)處負責學(xue)校(xiao)(xiao)門戶網站及校(xiao)(xiao)級(ji)(ji)(ji)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系統(tong)對境外(wai)服務的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)查和(he)(he)安(an)全(quan)監(jian)(jian)管(guan);各二級(ji)(ji)(ji)單(dan)位(wei)負責本單(dan)位(wei)所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系統(tong)、網站的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)查和(he)(he)安(an)全(quan)監(jian)(jian)管(guan)。
第三章 接入網絡及用戶管理
第七條(tiao) 校園網實(shi)行(xing)統一(yi)出口、統一(yi)用(yong)戶管(guan)理。學校各單(dan)位和個人應按規定程序(xu)辦理入(ru)網登記(ji)手續,嚴(yan)禁擅自接入(ru)校園網,不得利用(yong)校園網開展(zhan)經營性活動。
第八(ba)條 校園(yuan)網(wang)用(yong)戶賬(zhang)(zhang)戶實行實名登記注冊(ce)制度。禁止轉借(jie)、轉讓網(wang)絡(luo)賬(zhang)(zhang)戶,禁止同(tong)一賬(zhang)(zhang)戶多(duo)人混用(yong)。經審核開設的部(bu)門公用(yong)賬(zhang)(zhang)戶必須(xu)專人管(guan)理(li)和使用(yong),管(guan)理(li)人員發生變(bian)化的應(ying)按規定程序及(ji)時辦理(li)變(bian)更(geng)手續。
第九條 校園網用(yong)戶(hu)負責本(ben)人申請或管理(li)的(de)(de)網絡賬(zhang)戶(hu)及其密碼(ma)的(de)(de)安全,防止密碼(ma)泄露,防止賬(zhang)號被他人盜用(yong),對利(li)用(yong)該賬(zhang)戶(hu)訪問校園網、互(hu)聯網的(de)(de)行為負責。
第十條 校(xiao)(xiao)(xiao)園(yuan)網(wang)用戶(hu)的離(li)(li)校(xiao)(xiao)(xiao)手續中必須包含(han)網(wang)絡賬(zhang)戶(hu)注銷(xiao)(xiao)手續。學校(xiao)(xiao)(xiao)相關人員(yuan)(yuan)的管理部門(men)(men),應及(ji)時(shi)向教育技(ji)術與信息中心抄送未辦(ban)理離(li)(li)校(xiao)(xiao)(xiao)手續而離(li)(li)校(xiao)(xiao)(xiao)的人員(yuan)(yuan)名單,以便(bian)及(ji)時(shi)注銷(xiao)(xiao)離(li)(li)校(xiao)(xiao)(xiao)人員(yuan)(yuan)的網(wang)絡賬(zhang)戶(hu)。部門(men)(men)公用賬(zhang)戶(hu)不再使(shi)用的,也應及(ji)時(shi)辦(ban)理注銷(xiao)(xiao)手續。
第四章 網絡安全管理
第十一條 教育技術與(yu)信息(xi)中心應當采取各種技術手(shou)段(duan)構建可(ke)信、可(ke)管、可(ke)控、可(ke)查的網絡與(yu)信息(xi)安全(quan)技術防(fang)護環境,保證校(xiao)園網絡與(yu)信息(xi)安全(quan)。
第十二(er)條 任何單(dan)位或(huo)個人(ren),未經教(jiao)育技術與信息(xi)中心(xin)書面(mian)同意,不得(de)擅(shan)自接入、安裝(zhuang)、拆卸、改變校(xiao)園網(wang)絡(luo)設(she)備或(huo)信息(xi)系統,不得(de)以(yi)(yi)任何理由損壞(huai)網(wang)絡(luo)設(she)施,不得(de)以(yi)(yi)學校(xiao)名義、利(li)用(yong)學校(xiao)的場所及設(she)備搭建信息(xi)系統、擅(shan)自發(fa)布信息(xi)。
第十三(san)條 校(xiao)園網用(yong)(yong)(yong)戶(hu)應自覺遵(zun)守國家法(fa)律法(fa)規(gui)和學校(xiao)的(de)相關管(guan)理制(zhi)度(du),不得侵入未經(jing)授權的(de)網絡設(she)備、服務(wu)器、工作站等,不得從事危害校(xiao)園網及其應用(yong)(yong)(yong)系統(tong)的(de)活動,不得利(li)用(yong)(yong)(yong)各種(zhong)網絡設(she)備或(huo)軟件技術(shu)從事用(yong)(yong)(yong)戶(hu)賬(zhang)戶(hu)及密碼的(de)偵(zhen)聽、盜用(yong)(yong)(yong)活動。
第五章 信息安全管理
第(di)十四條 域名管理
(一)學校各(ge)單位可根據需要(yao)(yao)申請學校域名(ming)(ming)(szpt.edu.cn)下的二(er)級域名(ming)(ming)。如有需要(yao)(yao)申請其它獨(du)立域名(ming)(ming)的單位或個人,須按相關要(yao)(yao)求自行完成ICP備(bei)(bei)案,域名(ming)(ming)備(bei)(bei)案情況另(ling)報送教育技術與信(xin)息(xi)中(zhong)心審核(he)存檔。
(二(er))學校(xiao)各(ge)單(dan)位(wei)申請的學校(xiao)二(er)級域(yu)名僅(jin)允許本單(dan)位(wei)使用,不得轉借。域(yu)名使用單(dan)位(wei)對本域(yu)名下的子(zi)域(yu)及其信息(xi)內容(rong)負責。
(三)學校二級單位撤銷、更名(ming),或域名(ming)不再(zai)使用的(de),須按規定程(cheng)序重新辦理備案。
第十五條 信息發布管理(li)
(一)未經批準,學(xue)校(xiao)各單位和個人不得(de)設立(li)服務(wu)(wu)器(qi)對外(wai)提(ti)供網(wang)絡(luo)應用服務(wu)(wu)。需設立(li)的,須按規定程(cheng)序(xu)提(ti)交(jiao)申(shen)請,完成系統定級和審批備案(an)手續。接入校(xiao)園網(wang)的服務(wu)(wu)器(qi)原則上不允許開辦(ban)對社會(hui)開放(fang)的論壇、服務(wu)(wu)。接入校(xiao)園網(wang)的網(wang)站和信息系統須遵守相關法(fa)律、法(fa)規,接受教育技術(shu)與信息中心的監督、管理(li)和指(zhi)導(dao)。
(二)學校各單位(wei)和個(ge)人(ren)的(de)上(shang)網(wang)信(xin)息(xi)按照“誰(shui)(shui)主管(guan)誰(shui)(shui)負(fu)責、誰(shui)(shui)發布誰(shui)(shui)負(fu)責”的(de)原則,經發布部門負(fu)責人(ren)審核后方可發布。上(shang)網(wang)信(xin)息(xi)不(bu)得有違(wei)反國家法律、法規(gui)或侵(qin)犯他人(ren)知識產權等內容,不(bu)得發表不(bu)當或與個(ge)人(ren)身(shen)份不(bu)符(fu)的(de)言論(lun),并遵守“涉密信(xin)息(xi)不(bu)上(shang)網(wang),上(shang)網(wang)信(xin)息(xi)不(bu)涉密”的(de)原則。
第十六條(tiao) 信息(xi)系統管(guan)理
本規定中的信息系(xi)統是指學(xue)校各部門在教育(yu)(yu)教學(xue)管理(li)與服務過程中涉(she)及(ji)到(dao)教師、學(xue)生和教育(yu)(yu)組織(zhi)等業(ye)務管理(li)、資源服務等不涉(she)及(ji)國家秘密(mi)的信息系(xi)統,如各部門建(jian)立的網站、各部門主管的業(ye)務管理(li)系(xi)統等。
(一)全校各類信(xin)息系(xi)統實行備案(an)(an)登記制度。信(xin)息系(xi)統的責任單位須在(zai)系(xi)統立項通過后(hou)向教育技(ji)術與(yu)信(xin)息中(zhong)心(xin)備案(an)(an)登記,備案(an)(an)內容包括:系(xi)統負責人、建設(she)方案(an)(an)、運維模式、信(xin)息安全等級保護定級報告(gao)及對應的安全管理與(yu)技(ji)術設(she)施(shi)等。
(二)信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)項目上線運(yun)行(xing)(xing)(xing)管理。項目申(shen)報部門為信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)責任部門。責任部門應在信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)經(jing)過完善(shan)測(ce)試(shi),無明顯業務邏輯錯(cuo)誤后(hou)方可申(shen)請上線運(yun)行(xing)(xing)(xing)。信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)經(jing)責任部門測(ce)試(shi)認可后(hou),報教育技術(shu)(shu)與(yu)信(xin)(xin)息(xi)(xi)(xi)中心測(ce)評(ping),經(jing)測(ce)評(ping)符合(he)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)等(deng)級保護相關規定,以及(ji)學校(xiao)信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)接入和信(xin)(xin)息(xi)(xi)(xi)共享(xiang)技術(shu)(shu)規范(fan)方可上線運(yun)行(xing)(xing)(xing)。系(xi)統(tong)(tong)(tong)運(yun)行(xing)(xing)(xing)期間(jian)須接受教育技術(shu)(shu)與(yu)信(xin)(xin)息(xi)(xi)(xi)中心安(an)(an)全(quan)(quan)檢查。
第六章 應急處理
第十七條 校園網因人(ren)為或不(bu)可抗力因素導致(zhi)系(xi)統運行受到嚴重(zhong)影(ying)響(xiang)、產生嚴重(zhong)后(hou)果或不(bu)良影(ying)響(xiang)的事(shi)件為緊急(ji)事(shi)件。各網站和信(xin)息(xi)系(xi)統相關管理單位應做(zuo)好對(dui)重(zhong)要數據的備份(fen)。發生緊急(ji)事(shi)件時,為避免造成更大損(sun)失(shi)和影(ying)響(xiang),教育(yu)技術與(yu)信(xin)息(xi)中(zhong)心(xin)將采取以下(xia)措施,并及(ji)時向學(xue)校安全管理委員會和保密委員會報告:
(一(yi))存檔(dang)取證后,刪(shan)除相關應用(yong)和(he)信息;
(二)拆(chai)除可能(neng)影響(xiang)安全(quan)或有安全(quan)隱(yin)患的設備或部件;
(三)隔離、關閉相關的服務器和(he)網絡;
(四(si))對校園網用戶的訪問權限進行(xing)控制(zhi)。
第十(shi)八條 對(dui)于違反國家有關法(fa)規(gui)和學校相(xiang)關規(gui)定的(de)入(ru)網(wang)單位(wei)和個人(ren),網(wang)絡與信(xin)息(xi)(xi)安(an)全工作(zuo)(zuo)組(zu)將依(yi)情節輕重對(dui)其(qi)采取如下措施:警告、停(ting)(ting)止個人(ren)賬戶、停(ting)(ting)止相(xiang)關單機入(ru)網(wang)、停(ting)(ting)止相(xiang)關子網(wang)接入(ru)校園網(wang)等,對(dui)違反本規(gui)定,給學校工作(zuo)(zuo)產生(sheng)不良影(ying)響(xiang)和后果的(de)單位(wei)或個人(ren),網(wang)絡與信(xin)息(xi)(xi)安(an)全工作(zuo)(zuo)組(zu)將報請學校進行行政處罰直(zhi)至追究法(fa)律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。