深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規范校(xiao)園網(wang)(wang)的(de)安(an)全(quan)(quan)(quan)(quan)管(guan)理,確保校(xiao)園網(wang)(wang)絡及(ji)信(xin)息系(xi)統的(de)安(an)全(quan)(quan)(quan)(quan)穩定運行,根據《廣東省計算機信(xin)息系(xi)統安(an)全(quan)(quan)(quan)(quan)保護條例》及(ji)相(xiang)關法律、法規,以及(ji)《關于進一步落實(shi)學校(xiao)安(an)全(quan)(quan)(quan)(quan)工作責(ze)任制的(de)實(shi)施意見(jian)》(深職院〔2013〕228號)對網(wang)(wang)絡與信(xin)息安(an)全(quan)(quan)(quan)(quan)的(de)管(guan)理要求,結合(he)我(wo)校(xiao)工作實(shi)際,制定本管(guan)理規定。
第二條 本(ben)規定適用(yong)于深圳職業技術學院校(xiao)內所(suo)有接入校(xiao)園(yuan)網絡的單(dan)位和個(ge)人(ren)(統稱校(xiao)園(yuan)網用(yong)戶)。
第三條(tiao) 本規定所指的校(xiao)園網絡與信息(xi)安(an)全(quan),包括(kuo)校(xiao)園網絡安(an)全(quan)和網上信息(xi)安(an)全(quan)。網絡安(an)全(quan)是(shi)指校(xiao)園網的設施設備(包括(kuo)個人計算機、服務(wu)器、網絡傳(chuan)輸設備以及其建設安(an)裝工(gong)程等)及其應用(yong)系統(tong)(tong)的安(an)全(quan);信息(xi)安(an)全(quan)是(shi)指基于校(xiao)園網絡的各項應用(yong)系統(tong)(tong)所承載(zai)的數(shu)據(ju)和內(nei)容(rong)的安(an)全(quan)。
第(di)四條 學校校園網絡與信息安全管理按照“誰主管誰負責、誰運維(wei)誰負責、誰使用(yong)誰負責”的原(yuan)則,切實(shi)落實(shi)網絡與信息安全責任。
第二章 組織與管理職責
第五條 學校(xiao)校(xiao)園(yuan)網絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)領(ling)導小組負責統籌規劃(hua)學校(xiao)網絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)建(jian)設工作(zuo),指導和協調網絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)保(bao)障體系(xi)建(jian)設,監督重要信(xin)(xin)息(xi)(xi)(xi)系(xi)統與(yu)基礎信(xin)(xin)息(xi)(xi)(xi)網絡的安(an)(an)全(quan)(quan)保(bao)障工作(zuo)。網絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)工作(zuo)組設在教育技術(shu)與(yu)信(xin)(xin)息(xi)(xi)(xi)中心。
第六(liu)條 在學(xue)(xue)(xue)校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園(yuan)網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)安(an)全(quan)領(ling)導(dao)(dao)(dao)小組(zu)的(de)(de)指導(dao)(dao)(dao)下(xia),網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)安(an)全(quan)工(gong)(gong)作組(zu)負(fu)責(ze)(ze)統籌協調學(xue)(xue)(xue)校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園(yuan)網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)安(an)全(quan)的(de)(de)管理(li)工(gong)(gong)作,具體負(fu)責(ze)(ze)網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)安(an)全(quan)的(de)(de)監督、管理(li)、指導(dao)(dao)(dao)和技術保障;宣傳部負(fu)責(ze)(ze)網(wang)絡輿情、信(xin)(xin)息(xi)(xi)內(nei)容安(an)全(quan)的(de)(de)監督、管理(li)和指導(dao)(dao)(dao);校(xiao)(xiao)(xiao)(xiao)團委負(fu)責(ze)(ze)校(xiao)(xiao)(xiao)(xiao)級(ji)學(xue)(xue)(xue)生(sheng)組(zu)織所(suo)(suo)建信(xin)(xin)息(xi)(xi)系統、網(wang)站的(de)(de)信(xin)(xin)息(xi)(xi)審查(cha)與(yu)(yu)安(an)全(quan)監管,各二級(ji)學(xue)(xue)(xue)院分(fen)黨(dang)委(黨(dang)總支)負(fu)責(ze)(ze)所(suo)(suo)在學(xue)(xue)(xue)院學(xue)(xue)(xue)生(sheng)組(zu)織所(suo)(suo)建信(xin)(xin)息(xi)(xi)系統、網(wang)站的(de)(de)信(xin)(xin)息(xi)(xi)審查(cha)與(yu)(yu)安(an)全(quan)監管;外事處(chu)負(fu)責(ze)(ze)學(xue)(xue)(xue)校(xiao)(xiao)(xiao)(xiao)門戶網(wang)站及校(xiao)(xiao)(xiao)(xiao)級(ji)信(xin)(xin)息(xi)(xi)系統對境外服務(wu)的(de)(de)信(xin)(xin)息(xi)(xi)審查(cha)和安(an)全(quan)監管;各二級(ji)單位負(fu)責(ze)(ze)本單位所(suo)(suo)建信(xin)(xin)息(xi)(xi)系統、網(wang)站的(de)(de)信(xin)(xin)息(xi)(xi)審查(cha)和安(an)全(quan)監管。
第三章 接入網絡及用戶管理
第七條(tiao) 校(xiao)園(yuan)網實行統(tong)一出口、統(tong)一用戶管(guan)理。學(xue)校(xiao)各單(dan)位和個(ge)人應按規(gui)定程(cheng)序辦理入網登記手續(xu),嚴禁擅自接入校(xiao)園(yuan)網,不得利用校(xiao)園(yuan)網開(kai)展經(jing)營(ying)性(xing)活動。
第(di)八條 校園網(wang)用(yong)(yong)戶賬(zhang)戶實行實名登記注冊制度。禁止(zhi)轉(zhuan)借、轉(zhuan)讓網(wang)絡賬(zhang)戶,禁止(zhi)同一(yi)賬(zhang)戶多(duo)人混用(yong)(yong)。經審核(he)開設的(de)部門公用(yong)(yong)賬(zhang)戶必須專人管(guan)理(li)(li)和使用(yong)(yong),管(guan)理(li)(li)人員發生變化的(de)應按規定程序及時辦理(li)(li)變更(geng)手續。
第九條 校(xiao)園網(wang)用戶負(fu)責(ze)本人(ren)申請或(huo)管(guan)理(li)的(de)網(wang)絡賬(zhang)(zhang)戶及其密碼的(de)安全,防止(zhi)密碼泄露,防止(zhi)賬(zhang)(zhang)號被他人(ren)盜用,對利(li)用該賬(zhang)(zhang)戶訪問校(xiao)園網(wang)、互聯網(wang)的(de)行(xing)為負(fu)責(ze)。
第十條 校(xiao)園網用戶的(de)離(li)校(xiao)手(shou)續(xu)(xu)中必須包含網絡賬戶注(zhu)銷手(shou)續(xu)(xu)。學校(xiao)相(xiang)關人(ren)(ren)員(yuan)(yuan)的(de)管理(li)部門(men),應及(ji)時向教育技術(shu)與信息中心抄送未辦理(li)離(li)校(xiao)手(shou)續(xu)(xu)而(er)離(li)校(xiao)的(de)人(ren)(ren)員(yuan)(yuan)名單,以便(bian)及(ji)時注(zhu)銷離(li)校(xiao)人(ren)(ren)員(yuan)(yuan)的(de)網絡賬戶。部門(men)公用賬戶不再使用的(de),也(ye)應及(ji)時辦理(li)注(zhu)銷手(shou)續(xu)(xu)。
第四章 網絡安全管理
第(di)十一(yi)條 教(jiao)育技術與信(xin)(xin)息(xi)中心應(ying)當采(cai)取各種(zhong)技術手(shou)段(duan)構建可(ke)信(xin)(xin)、可(ke)管(guan)、可(ke)控(kong)、可(ke)查的網絡(luo)與信(xin)(xin)息(xi)安全技術防護環境(jing),保(bao)證(zheng)校園網絡(luo)與信(xin)(xin)息(xi)安全。
第十二條 任何單位或個人,未經(jing)教育技術與信息(xi)中心書面(mian)同意(yi),不(bu)得(de)擅自(zi)接入、安裝、拆卸、改變校(xiao)園(yuan)網絡(luo)(luo)設(she)(she)備(bei)或信息(xi)系(xi)統,不(bu)得(de)以任何理(li)由損壞網絡(luo)(luo)設(she)(she)施,不(bu)得(de)以學校(xiao)名義、利用學校(xiao)的場所(suo)及設(she)(she)備(bei)搭建信息(xi)系(xi)統、擅自(zi)發布信息(xi)。
第(di)十三條 校園網(wang)用(yong)戶應(ying)自(zi)覺遵守國家(jia)法律法規(gui)和學校的相關管理(li)制度,不得(de)侵入未經授權的網(wang)絡設備、服務(wu)器、工作站等,不得(de)從事(shi)危害(hai)校園網(wang)及其應(ying)用(yong)系統的活(huo)動,不得(de)利用(yong)各種網(wang)絡設備或軟(ruan)件技術從事(shi)用(yong)戶賬戶及密碼的偵聽、盜用(yong)活(huo)動。
第五章 信息安全管理
第十四(si)條 域(yu)名管理
(一)學(xue)校(xiao)各單位(wei)可根(gen)據需(xu)要申請(qing)學(xue)校(xiao)域名(ming)(ming)(szpt.edu.cn)下的二級域名(ming)(ming)。如有需(xu)要申請(qing)其它獨立域名(ming)(ming)的單位(wei)或個人(ren),須按相關(guan)要求自(zi)行完(wan)成(cheng)ICP備案,域名(ming)(ming)備案情(qing)況(kuang)另(ling)報送教育(yu)技術與信息(xi)中心(xin)審核存檔。
(二)學校(xiao)各單(dan)(dan)位(wei)申請的(de)學校(xiao)二級域(yu)名(ming)僅(jin)允許本(ben)單(dan)(dan)位(wei)使(shi)(shi)用(yong)(yong),不得轉借。域(yu)名(ming)使(shi)(shi)用(yong)(yong)單(dan)(dan)位(wei)對本(ben)域(yu)名(ming)下的(de)子域(yu)及(ji)其信息內容負(fu)責。
(三)學校二級單(dan)位撤銷、更(geng)名,或域名不再使(shi)用的,須按規定程(cheng)序重新辦理備案。
第(di)十五(wu)條(tiao) 信息發布管理
(一)未經批準,學校各單位和個人不得(de)設(she)立服(fu)務(wu)器(qi)對外提供網絡應用服(fu)務(wu)。需設(she)立的(de),須按規(gui)(gui)定(ding)程序提交申請,完成系統定(ding)級和審批備案手續(xu)。接入校園(yuan)網的(de)服(fu)務(wu)器(qi)原則(ze)上不允(yun)許開(kai)辦(ban)對社會開(kai)放的(de)論壇(tan)、服(fu)務(wu)。接入校園(yuan)網的(de)網站(zhan)和信息系統須遵守相(xiang)關(guan)法律(lv)、法規(gui)(gui),接受教育技(ji)術與(yu)信息中心的(de)監(jian)督(du)、管(guan)理和指導。
(二)學校(xiao)各單位和(he)個人(ren)的上網(wang)(wang)信息按照“誰主管誰負責(ze)、誰發布誰負責(ze)”的原(yuan)則,經發布部門(men)負責(ze)人(ren)審(shen)核后方(fang)可發布。上網(wang)(wang)信息不(bu)(bu)得(de)有違(wei)反國家法律、法規或侵犯(fan)他(ta)人(ren)知(zhi)識產權等內容(rong),不(bu)(bu)得(de)發表不(bu)(bu)當或與個人(ren)身(shen)份不(bu)(bu)符的言論,并遵守“涉密信息不(bu)(bu)上網(wang)(wang),上網(wang)(wang)信息不(bu)(bu)涉密”的原(yuan)則。
第十六(liu)條 信息系統管理
本規定中的(de)信息系(xi)統是指學校各部(bu)門在(zai)教(jiao)(jiao)育教(jiao)(jiao)學管(guan)理(li)與服務過程中涉(she)及到(dao)教(jiao)(jiao)師、學生(sheng)和教(jiao)(jiao)育組織(zhi)等業務管(guan)理(li)、資源服務等不涉(she)及國(guo)家秘(mi)密的(de)信息系(xi)統,如各部(bu)門建立的(de)網(wang)站、各部(bu)門主(zhu)管(guan)的(de)業務管(guan)理(li)系(xi)統等。
(一(yi))全校各類信(xin)(xin)(xin)息(xi)系(xi)統(tong)(tong)實(shi)行備(bei)案(an)登記制度(du)。信(xin)(xin)(xin)息(xi)系(xi)統(tong)(tong)的(de)責(ze)任單(dan)位須在系(xi)統(tong)(tong)立項通過(guo)后向(xiang)教育技術與(yu)信(xin)(xin)(xin)息(xi)中心備(bei)案(an)登記,備(bei)案(an)內容包括(kuo):系(xi)統(tong)(tong)負責(ze)人、建設(she)(she)方案(an)、運維模式(shi)、信(xin)(xin)(xin)息(xi)安全等(deng)級保護定級報告(gao)及對(dui)應的(de)安全管理與(yu)技術設(she)(she)施等(deng)。
(二(er))信息(xi)(xi)系(xi)統(tong)項目上(shang)線(xian)運(yun)行(xing)(xing)管理。項目申報(bao)(bao)部門(men)(men)為信息(xi)(xi)系(xi)統(tong)責(ze)任部門(men)(men)。責(ze)任部門(men)(men)應在(zai)信息(xi)(xi)系(xi)統(tong)經(jing)過完善(shan)測(ce)(ce)試(shi),無明顯業務邏輯錯誤(wu)后(hou)方可(ke)申請上(shang)線(xian)運(yun)行(xing)(xing)。信息(xi)(xi)系(xi)統(tong)經(jing)責(ze)任部門(men)(men)測(ce)(ce)試(shi)認(ren)可(ke)后(hou),報(bao)(bao)教(jiao)育技(ji)(ji)術與(yu)信息(xi)(xi)中心(xin)測(ce)(ce)評(ping),經(jing)測(ce)(ce)評(ping)符合(he)信息(xi)(xi)安(an)(an)全等級保護相(xiang)關(guan)規定,以及學(xue)校信息(xi)(xi)系(xi)統(tong)接入(ru)和(he)信息(xi)(xi)共享技(ji)(ji)術規范方可(ke)上(shang)線(xian)運(yun)行(xing)(xing)。系(xi)統(tong)運(yun)行(xing)(xing)期(qi)間須接受(shou)教(jiao)育技(ji)(ji)術與(yu)信息(xi)(xi)中心(xin)安(an)(an)全檢查(cha)。
第六章 應急處理
第(di)十七(qi)條 校(xiao)園網因(yin)人為或不(bu)可(ke)抗力因(yin)素(su)導致系統(tong)運行受(shou)到嚴(yan)重(zhong)影響(xiang)、產生嚴(yan)重(zhong)后果或不(bu)良影響(xiang)的事件(jian)(jian)為緊(jin)急事件(jian)(jian)。各網站和信息(xi)系統(tong)相(xiang)關管理(li)單位應做好對重(zhong)要數據的備(bei)份。發生緊(jin)急事件(jian)(jian)時(shi),為避免造(zao)成更大損(sun)失和影響(xiang),教育技術與(yu)信息(xi)中心將采取以下措(cuo)施,并及(ji)時(shi)向學校(xiao)安全(quan)管理(li)委(wei)員會和保(bao)密委(wei)員會報(bao)告:
(一)存檔(dang)取證后,刪除相關應用和信(xin)息;
(二)拆(chai)除可能(neng)影(ying)響安全(quan)(quan)或(huo)有(you)安全(quan)(quan)隱(yin)患的設備或(huo)部件;
(三)隔離(li)、關閉相關的服務器和網絡(luo);
(四(si))對校園網用戶的(de)訪問權限進行控制。
第十八條 對(dui)于違(wei)反國家有關法規和(he)學校(xiao)相(xiang)(xiang)關規定(ding)的入網(wang)單位和(he)個人,網(wang)絡(luo)與信息(xi)安(an)全(quan)工(gong)作組將依情節輕(qing)重(zhong)對(dui)其采取如(ru)下(xia)措施:警告、停(ting)止個人賬戶、停(ting)止相(xiang)(xiang)關單機入網(wang)、停(ting)止相(xiang)(xiang)關子(zi)網(wang)接入校(xiao)園網(wang)等,對(dui)違(wei)反本(ben)規定(ding),給學校(xiao)工(gong)作產生不良(liang)影響和(he)后果的單位或個人,網(wang)絡(luo)與信息(xi)安(an)全(quan)工(gong)作組將報(bao)請學校(xiao)進行(xing)行(xing)政處罰直至追究(jiu)法律(lv)責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。