深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規范校園網(wang)的安(an)(an)(an)全(quan)管理,確保校園網(wang)絡(luo)及(ji)信息(xi)系統的安(an)(an)(an)全(quan)穩(wen)定(ding)運行(xing),根(gen)據《廣東省計(ji)算機信息(xi)系統安(an)(an)(an)全(quan)保護條例(li)》及(ji)相關(guan)法(fa)律、法(fa)規,以(yi)及(ji)《關(guan)于進一步(bu)落實(shi)學校安(an)(an)(an)全(quan)工作責任制的實(shi)施意(yi)見(jian)》(深職院(yuan)〔2013〕228號)對(dui)網(wang)絡(luo)與信息(xi)安(an)(an)(an)全(quan)的管理要求,結合我校工作實(shi)際,制定(ding)本(ben)管理規定(ding)。
第(di)二條 本規定適(shi)用于(yu)深(shen)圳職(zhi)業技(ji)術學院校(xiao)(xiao)內所有接入校(xiao)(xiao)園網絡的單位和個人(統(tong)稱校(xiao)(xiao)園網用戶)。
第三條(tiao) 本規定(ding)所指(zhi)的(de)校園網(wang)絡(luo)(luo)(luo)與信息安(an)全(quan)(quan),包括校園網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)和網(wang)上信息安(an)全(quan)(quan)。網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)是指(zhi)校園網(wang)的(de)設(she)(she)施設(she)(she)備(包括個人計算機、服(fu)務器、網(wang)絡(luo)(luo)(luo)傳輸設(she)(she)備以(yi)及其建設(she)(she)安(an)裝工程等(deng))及其應(ying)用系統的(de)安(an)全(quan)(quan);信息安(an)全(quan)(quan)是指(zhi)基于校園網(wang)絡(luo)(luo)(luo)的(de)各項應(ying)用系統所承載的(de)數據(ju)和內(nei)容(rong)的(de)安(an)全(quan)(quan)。
第(di)四條 學校校園網絡與(yu)信息(xi)安全(quan)管理按(an)照“誰(shui)主(zhu)管誰(shui)負責、誰(shui)運維(wei)誰(shui)負責、誰(shui)使用誰(shui)負責”的原(yuan)則,切實落實網絡與(yu)信息(xi)安全(quan)責任。
第二章 組織與管理職責
第(di)五條 學(xue)(xue)校校園(yuan)網(wang)絡與(yu)信息(xi)(xi)安全領導(dao)小組負責(ze)統籌規劃學(xue)(xue)校網(wang)絡與(yu)信息(xi)(xi)安全建設工(gong)作,指導(dao)和協(xie)調網(wang)絡與(yu)信息(xi)(xi)安全保(bao)障(zhang)體(ti)系(xi)建設,監督重要信息(xi)(xi)系(xi)統與(yu)基礎(chu)信息(xi)(xi)網(wang)絡的安全保(bao)障(zhang)工(gong)作。網(wang)絡與(yu)信息(xi)(xi)安全工(gong)作組設在(zai)教育技術與(yu)信息(xi)(xi)中心。
第六條 在(zai)學(xue)校(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)與(yu)(yu)(yu)(yu)信(xin)息(xi)(xi)(xi)(xi)安(an)(an)全領導(dao)(dao)小組的指(zhi)導(dao)(dao)下,網(wang)(wang)(wang)絡(luo)與(yu)(yu)(yu)(yu)信(xin)息(xi)(xi)(xi)(xi)安(an)(an)全工(gong)作(zuo)組負(fu)責(ze)(ze)(ze)統(tong)籌協調學(xue)校(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)與(yu)(yu)(yu)(yu)信(xin)息(xi)(xi)(xi)(xi)安(an)(an)全的管(guan)(guan)理(li)工(gong)作(zuo),具(ju)體負(fu)責(ze)(ze)(ze)網(wang)(wang)(wang)絡(luo)與(yu)(yu)(yu)(yu)信(xin)息(xi)(xi)(xi)(xi)安(an)(an)全的監(jian)督(du)、管(guan)(guan)理(li)、指(zhi)導(dao)(dao)和技術保障(zhang);宣(xuan)傳部負(fu)責(ze)(ze)(ze)網(wang)(wang)(wang)絡(luo)輿情(qing)、信(xin)息(xi)(xi)(xi)(xi)內容安(an)(an)全的監(jian)督(du)、管(guan)(guan)理(li)和指(zhi)導(dao)(dao);校(xiao)(xiao)(xiao)團委負(fu)責(ze)(ze)(ze)校(xiao)(xiao)(xiao)級(ji)學(xue)生(sheng)組織所建信(xin)息(xi)(xi)(xi)(xi)系統(tong)、網(wang)(wang)(wang)站(zhan)的信(xin)息(xi)(xi)(xi)(xi)審查與(yu)(yu)(yu)(yu)安(an)(an)全監(jian)管(guan)(guan),各(ge)二級(ji)學(xue)院分黨(dang)委(黨(dang)總(zong)支)負(fu)責(ze)(ze)(ze)所在(zai)學(xue)院學(xue)生(sheng)組織所建信(xin)息(xi)(xi)(xi)(xi)系統(tong)、網(wang)(wang)(wang)站(zhan)的信(xin)息(xi)(xi)(xi)(xi)審查與(yu)(yu)(yu)(yu)安(an)(an)全監(jian)管(guan)(guan);外(wai)事處負(fu)責(ze)(ze)(ze)學(xue)校(xiao)(xiao)(xiao)門戶網(wang)(wang)(wang)站(zhan)及校(xiao)(xiao)(xiao)級(ji)信(xin)息(xi)(xi)(xi)(xi)系統(tong)對境外(wai)服務(wu)的信(xin)息(xi)(xi)(xi)(xi)審查和安(an)(an)全監(jian)管(guan)(guan);各(ge)二級(ji)單位負(fu)責(ze)(ze)(ze)本單位所建信(xin)息(xi)(xi)(xi)(xi)系統(tong)、網(wang)(wang)(wang)站(zhan)的信(xin)息(xi)(xi)(xi)(xi)審查和安(an)(an)全監(jian)管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校園網(wang)實行統(tong)一(yi)出口、統(tong)一(yi)用戶管理。學校各單位和個人應按規(gui)定程(cheng)序辦理入網(wang)登(deng)記手續,嚴禁擅自接入校園網(wang),不得利用校園網(wang)開展經營性活(huo)動。
第八條 校(xiao)園網用(yong)(yong)戶(hu)賬戶(hu)實行實名登(deng)記注冊(ce)制度。禁(jin)(jin)止轉借、轉讓網絡賬戶(hu),禁(jin)(jin)止同一賬戶(hu)多人(ren)混用(yong)(yong)。經審核開設的部門(men)公用(yong)(yong)賬戶(hu)必須專人(ren)管(guan)理(li)和(he)使用(yong)(yong),管(guan)理(li)人(ren)員發(fa)生變化的應按規定(ding)程序及時辦(ban)理(li)變更手續。
第九條(tiao) 校園網用(yong)(yong)戶(hu)負責(ze)本人(ren)申請或管理的網絡賬戶(hu)及其密碼(ma)(ma)的安全(quan),防(fang)止(zhi)密碼(ma)(ma)泄露(lu),防(fang)止(zhi)賬號被他人(ren)盜用(yong)(yong),對利用(yong)(yong)該賬戶(hu)訪問校園網、互聯(lian)網的行為負責(ze)。
第十條 校(xiao)(xiao)園(yuan)網用(yong)戶(hu)的(de)(de)離校(xiao)(xiao)手(shou)續(xu)(xu)中必須包(bao)含網絡賬(zhang)(zhang)戶(hu)注(zhu)銷手(shou)續(xu)(xu)。學校(xiao)(xiao)相關人員的(de)(de)管理部門(men),應及(ji)(ji)(ji)時(shi)向教(jiao)育技術與信息中心抄送未辦理離校(xiao)(xiao)手(shou)續(xu)(xu)而離校(xiao)(xiao)的(de)(de)人員名(ming)單,以便(bian)及(ji)(ji)(ji)時(shi)注(zhu)銷離校(xiao)(xiao)人員的(de)(de)網絡賬(zhang)(zhang)戶(hu)。部門(men)公用(yong)賬(zhang)(zhang)戶(hu)不再使用(yong)的(de)(de),也應及(ji)(ji)(ji)時(shi)辦理注(zhu)銷手(shou)續(xu)(xu)。
第四章 網絡安全管理
第十一條(tiao) 教育技(ji)術與(yu)(yu)信(xin)(xin)息中心應當采取(qu)各種技(ji)術手段構建可(ke)信(xin)(xin)、可(ke)管、可(ke)控、可(ke)查的網絡與(yu)(yu)信(xin)(xin)息安全(quan)技(ji)術防(fang)護環境,保證校園網絡與(yu)(yu)信(xin)(xin)息安全(quan)。
第十二條 任(ren)何(he)單位或個(ge)人,未經教育技術與信(xin)(xin)息中心(xin)書面同意,不(bu)得擅自接入(ru)、安裝、拆卸、改變(bian)校園網(wang)絡(luo)設備(bei)或信(xin)(xin)息系統,不(bu)得以任(ren)何(he)理由損壞網(wang)絡(luo)設施,不(bu)得以學(xue)校名義(yi)、利用學(xue)校的場所及設備(bei)搭建信(xin)(xin)息系統、擅自發(fa)布信(xin)(xin)息。
第十(shi)三(san)條 校(xiao)園網(wang)用(yong)(yong)戶(hu)(hu)應(ying)自覺遵守(shou)國家法律法規和(he)學校(xiao)的相關管理制度,不(bu)得(de)侵入未經授權的網(wang)絡設(she)備(bei)、服務器、工作站(zhan)等,不(bu)得(de)從事危害校(xiao)園網(wang)及其應(ying)用(yong)(yong)系統的活動,不(bu)得(de)利用(yong)(yong)各種網(wang)絡設(she)備(bei)或軟件(jian)技術從事用(yong)(yong)戶(hu)(hu)賬戶(hu)(hu)及密(mi)碼的偵(zhen)聽、盜用(yong)(yong)活動。
第五章 信息安全管理
第十四條 域名管理
(一(yi))學校(xiao)各(ge)單(dan)位可根據(ju)需(xu)要申(shen)(shen)請學校(xiao)域(yu)名(ming)(ming)(szpt.edu.cn)下的(de)二級域(yu)名(ming)(ming)。如有需(xu)要申(shen)(shen)請其(qi)它獨立域(yu)名(ming)(ming)的(de)單(dan)位或(huo)個人(ren),須按相關要求自行完(wan)成ICP備案(an),域(yu)名(ming)(ming)備案(an)情況另(ling)報送(song)教育技術與信(xin)息中心(xin)審核存檔。
(二(er))學校(xiao)(xiao)各單位申請的學校(xiao)(xiao)二(er)級域(yu)名僅(jin)允許(xu)本(ben)單位使用,不得轉(zhuan)借。域(yu)名使用單位對本(ben)域(yu)名下的子域(yu)及其信(xin)息內容負責(ze)。
(三)學(xue)校二級單位撤銷、更名,或(huo)域名不再使用的,須按規定程(cheng)序重(zhong)新(xin)辦理(li)備案。
第十(shi)五條(tiao) 信息發布(bu)管(guan)理(li)
(一(yi))未經(jing)批準,學校(xiao)各(ge)單位(wei)和個人不得設立(li)服(fu)務(wu)(wu)器(qi)對(dui)外提供網絡(luo)應用服(fu)務(wu)(wu)。需設立(li)的,須按規定程序提交申請,完成系統定級和審(shen)批備案(an)手續。接入校(xiao)園(yuan)網的服(fu)務(wu)(wu)器(qi)原則上(shang)不允許(xu)開辦(ban)對(dui)社會開放的論壇、服(fu)務(wu)(wu)。接入校(xiao)園(yuan)網的網站和信(xin)息系統須遵守相關法(fa)律、法(fa)規,接受教育技(ji)術與信(xin)息中心的監督(du)、管理(li)和指導。
(二)學校各單位和個人(ren)的(de)(de)(de)上網(wang)(wang)(wang)信(xin)(xin)息按照“誰主管誰負責、誰發(fa)布誰負責”的(de)(de)(de)原(yuan)則,經(jing)發(fa)布部門(men)負責人(ren)審核(he)后(hou)方(fang)可發(fa)布。上網(wang)(wang)(wang)信(xin)(xin)息不(bu)(bu)(bu)得有違反(fan)國(guo)家(jia)法(fa)律、法(fa)規(gui)或侵犯他人(ren)知識產權等內容,不(bu)(bu)(bu)得發(fa)表不(bu)(bu)(bu)當或與個人(ren)身份不(bu)(bu)(bu)符的(de)(de)(de)言論(lun),并(bing)遵守“涉密信(xin)(xin)息不(bu)(bu)(bu)上網(wang)(wang)(wang),上網(wang)(wang)(wang)信(xin)(xin)息不(bu)(bu)(bu)涉密”的(de)(de)(de)原(yuan)則。
第十(shi)六條 信息系統管理
本(ben)規定中的(de)信息系統是指學校各部門(men)在教(jiao)育教(jiao)學管(guan)理與服務過程中涉及(ji)到教(jiao)師(shi)、學生(sheng)和教(jiao)育組織等業(ye)務管(guan)理、資源服務等不(bu)涉及(ji)國家秘密的(de)信息系統,如各部門(men)建立的(de)網(wang)站、各部門(men)主管(guan)的(de)業(ye)務管(guan)理系統等。
(一(yi))全(quan)校各類(lei)信息系(xi)(xi)(xi)統實行備(bei)案(an)登(deng)記制度。信息系(xi)(xi)(xi)統的責任單位須在系(xi)(xi)(xi)統立(li)項通過后向教育技(ji)術(shu)與信息中心備(bei)案(an)登(deng)記,備(bei)案(an)內容包括:系(xi)(xi)(xi)統負(fu)責人、建(jian)設(she)方案(an)、運維模式、信息安(an)全(quan)等級保護定級報告及對應的安(an)全(quan)管理與技(ji)術(shu)設(she)施等。
(二(er))信(xin)息(xi)(xi)系(xi)統項目上線運(yun)(yun)行管理(li)。項目申(shen)報部(bu)門為(wei)信(xin)息(xi)(xi)系(xi)統責任部(bu)門。責任部(bu)門應在(zai)信(xin)息(xi)(xi)系(xi)統經(jing)過完(wan)善測(ce)(ce)(ce)試,無(wu)明顯業務(wu)邏輯錯誤后方可申(shen)請上線運(yun)(yun)行。信(xin)息(xi)(xi)系(xi)統經(jing)責任部(bu)門測(ce)(ce)(ce)試認可后,報教(jiao)育技(ji)術(shu)與信(xin)息(xi)(xi)中心(xin)(xin)測(ce)(ce)(ce)評,經(jing)測(ce)(ce)(ce)評符合信(xin)息(xi)(xi)安(an)全(quan)等級(ji)保護相關規定(ding),以及學校信(xin)息(xi)(xi)系(xi)統接入和信(xin)息(xi)(xi)共享技(ji)術(shu)規范方可上線運(yun)(yun)行。系(xi)統運(yun)(yun)行期間須接受教(jiao)育技(ji)術(shu)與信(xin)息(xi)(xi)中心(xin)(xin)安(an)全(quan)檢查。
第六章 應急處理
第(di)十七條(tiao) 校(xiao)園網因人為或不可抗力因素(su)導(dao)致系統運行(xing)受到(dao)嚴重影(ying)響、產生(sheng)嚴重后(hou)果或不良(liang)影(ying)響的事(shi)件為緊急(ji)事(shi)件。各網站和(he)信息(xi)系統相關管理(li)單(dan)位(wei)應(ying)做(zuo)好(hao)對重要數據的備份。發(fa)生(sheng)緊急(ji)事(shi)件時(shi),為避免造成更大(da)損失(shi)和(he)影(ying)響,教(jiao)育技術與信息(xi)中心將(jiang)采(cai)取以下措(cuo)施,并(bing)及時(shi)向學校(xiao)安全管理(li)委員會和(he)保密委員會報告:
(一)存檔取證后,刪除相關應用和信息;
(二(er))拆除可(ke)能(neng)影響(xiang)安全或(huo)有安全隱患的(de)設(she)備或(huo)部件;
(三)隔離、關閉相關的(de)服務(wu)器和網絡(luo);
(四(si))對校園網用戶的(de)訪問權限(xian)進行控制。
第十八(ba)條 對于違反國家有關(guan)法(fa)規和(he)(he)學(xue)校相關(guan)規定(ding)的入網單位(wei)和(he)(he)個人(ren)(ren)(ren),網絡(luo)與(yu)信息安全(quan)工(gong)作(zuo)組(zu)將依情節輕重對其(qi)采取(qu)如下措施:警告、停(ting)(ting)止(zhi)個人(ren)(ren)(ren)賬戶、停(ting)(ting)止(zhi)相關(guan)單機入網、停(ting)(ting)止(zhi)相關(guan)子網接(jie)入校園網等(deng),對違反本(ben)規定(ding),給學(xue)校工(gong)作(zuo)產(chan)生不良影(ying)響(xiang)和(he)(he)后(hou)果的單位(wei)或(huo)個人(ren)(ren)(ren),網絡(luo)與(yu)信息安全(quan)工(gong)作(zuo)組(zu)將報請學(xue)校進行(xing)行(xing)政處罰(fa)直至追(zhui)究法(fa)律責(ze)任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。