深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一(yi)條(tiao)(tiao) 為了(le)規范校(xiao)園網的(de)安全(quan)管(guan)理(li),確(que)保(bao)校(xiao)園網絡(luo)及(ji)信息系統(tong)的(de)安全(quan)穩(wen)定(ding)運行(xing),根據《廣東省計算(suan)機信息系統(tong)安全(quan)保(bao)護條(tiao)(tiao)例》及(ji)相關(guan)法律、法規,以及(ji)《關(guan)于進(jin)一(yi)步落(luo)實(shi)學(xue)校(xiao)安全(quan)工作責(ze)任(ren)制的(de)實(shi)施意(yi)見》(深職院〔2013〕228號)對網絡(luo)與(yu)信息安全(quan)的(de)管(guan)理(li)要求,結合我校(xiao)工作實(shi)際,制定(ding)本管(guan)理(li)規定(ding)。
第(di)二條 本規定適用于(yu)深(shen)圳職業技(ji)術學(xue)院(yuan)校內所有接(jie)入(ru)校園網絡的單位和個人(統稱校園網用戶)。
第三條 本規定(ding)所指的(de)校(xiao)園網(wang)(wang)(wang)(wang)絡(luo)與信息(xi)安(an)(an)(an)全(quan),包(bao)(bao)括(kuo)校(xiao)園網(wang)(wang)(wang)(wang)絡(luo)安(an)(an)(an)全(quan)和網(wang)(wang)(wang)(wang)上信息(xi)安(an)(an)(an)全(quan)。網(wang)(wang)(wang)(wang)絡(luo)安(an)(an)(an)全(quan)是指校(xiao)園網(wang)(wang)(wang)(wang)的(de)設(she)施設(she)備(包(bao)(bao)括(kuo)個人(ren)計算(suan)機、服(fu)務(wu)器、網(wang)(wang)(wang)(wang)絡(luo)傳輸設(she)備以及其建設(she)安(an)(an)(an)裝(zhuang)工程等)及其應用系統(tong)的(de)安(an)(an)(an)全(quan);信息(xi)安(an)(an)(an)全(quan)是指基于校(xiao)園網(wang)(wang)(wang)(wang)絡(luo)的(de)各項應用系統(tong)所承(cheng)載(zai)的(de)數據和內(nei)容的(de)安(an)(an)(an)全(quan)。
第四條 學校校園網絡與信(xin)息安(an)全(quan)管(guan)理按照“誰(shui)(shui)主管(guan)誰(shui)(shui)負(fu)(fu)責(ze)、誰(shui)(shui)運(yun)維誰(shui)(shui)負(fu)(fu)責(ze)、誰(shui)(shui)使用(yong)誰(shui)(shui)負(fu)(fu)責(ze)”的原則,切實(shi)落實(shi)網絡與信(xin)息安(an)全(quan)責(ze)任。
第二章 組織與管理職責
第五(wu)條 學(xue)校(xiao)校(xiao)園(yuan)網(wang)絡(luo)與(yu)(yu)信(xin)(xin)息安(an)全領導小組負(fu)責統(tong)籌規劃學(xue)校(xiao)網(wang)絡(luo)與(yu)(yu)信(xin)(xin)息安(an)全建設工(gong)作,指導和協調網(wang)絡(luo)與(yu)(yu)信(xin)(xin)息安(an)全保障(zhang)體系(xi)建設,監督(du)重要信(xin)(xin)息系(xi)統(tong)與(yu)(yu)基礎信(xin)(xin)息網(wang)絡(luo)的安(an)全保障(zhang)工(gong)作。網(wang)絡(luo)與(yu)(yu)信(xin)(xin)息安(an)全工(gong)作組設在教(jiao)育(yu)技術與(yu)(yu)信(xin)(xin)息中心。
第六(liu)條 在學(xue)(xue)校(xiao)校(xiao)園網(wang)(wang)絡與信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)領導(dao)小組的(de)(de)(de)指(zhi)導(dao)下,網(wang)(wang)絡與信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)工作組負(fu)(fu)責(ze)統(tong)(tong)籌協調學(xue)(xue)校(xiao)校(xiao)園網(wang)(wang)絡與信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)的(de)(de)(de)管(guan)(guan)理(li)工作,具體負(fu)(fu)責(ze)網(wang)(wang)絡與信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)的(de)(de)(de)監(jian)(jian)督、管(guan)(guan)理(li)、指(zhi)導(dao)和技術保(bao)障;宣傳部負(fu)(fu)責(ze)網(wang)(wang)絡輿情、信(xin)(xin)息(xi)(xi)(xi)(xi)內容安(an)(an)全(quan)的(de)(de)(de)監(jian)(jian)督、管(guan)(guan)理(li)和指(zhi)導(dao);校(xiao)團委(wei)負(fu)(fu)責(ze)校(xiao)級(ji)(ji)學(xue)(xue)生(sheng)組織所(suo)(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查與安(an)(an)全(quan)監(jian)(jian)管(guan)(guan),各二級(ji)(ji)學(xue)(xue)院分黨委(wei)(黨總(zong)支)負(fu)(fu)責(ze)所(suo)(suo)在學(xue)(xue)院學(xue)(xue)生(sheng)組織所(suo)(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查與安(an)(an)全(quan)監(jian)(jian)管(guan)(guan);外(wai)事處負(fu)(fu)責(ze)學(xue)(xue)校(xiao)門(men)戶(hu)網(wang)(wang)站(zhan)及校(xiao)級(ji)(ji)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)對境外(wai)服(fu)務的(de)(de)(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查和安(an)(an)全(quan)監(jian)(jian)管(guan)(guan);各二級(ji)(ji)單位(wei)負(fu)(fu)責(ze)本單位(wei)所(suo)(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查和安(an)(an)全(quan)監(jian)(jian)管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條(tiao) 校園(yuan)網(wang)實行統一出口、統一用戶管理(li)。學校各單位和個人應按規定程序(xu)辦理(li)入網(wang)登記(ji)手續,嚴禁擅(shan)自(zi)接入校園(yuan)網(wang),不(bu)得(de)利(li)用校園(yuan)網(wang)開展經(jing)營(ying)性活動。
第(di)八條 校園網用(yong)戶(hu)(hu)賬(zhang)(zhang)戶(hu)(hu)實行(xing)實名登記注冊制度。禁止轉借、轉讓網絡(luo)賬(zhang)(zhang)戶(hu)(hu),禁止同(tong)一賬(zhang)(zhang)戶(hu)(hu)多人混用(yong)。經審核開(kai)設(she)的部門公用(yong)賬(zhang)(zhang)戶(hu)(hu)必(bi)須專(zhuan)人管理和使用(yong),管理人員發生變化的應按規定(ding)程序及時辦理變更手續。
第九條 校(xiao)園網用戶負(fu)責本(ben)人申(shen)請或管理的(de)網絡賬(zhang)(zhang)戶及其(qi)密碼的(de)安全(quan),防止(zhi)密碼泄(xie)露(lu),防止(zhi)賬(zhang)(zhang)號被(bei)他人盜用,對(dui)利用該賬(zhang)(zhang)戶訪問校(xiao)園網、互聯(lian)網的(de)行(xing)為負(fu)責。
第(di)十條(tiao) 校園(yuan)網(wang)用(yong)(yong)戶(hu)的離(li)校手(shou)續中必須(xu)包(bao)含網(wang)絡賬戶(hu)注(zhu)銷手(shou)續。學校相(xiang)關人員的管理(li)部門,應(ying)及時(shi)向(xiang)教育技(ji)術與信息中心抄送未(wei)辦理(li)離(li)校手(shou)續而(er)離(li)校的人員名單,以便及時(shi)注(zhu)銷離(li)校人員的網(wang)絡賬戶(hu)。部門公用(yong)(yong)賬戶(hu)不再(zai)使用(yong)(yong)的,也應(ying)及時(shi)辦理(li)注(zhu)銷手(shou)續。
第四章 網絡安全管理
第十一條 教育(yu)技(ji)術(shu)(shu)與(yu)信(xin)(xin)息(xi)中心應當采取各種技(ji)術(shu)(shu)手段構(gou)建可信(xin)(xin)、可管(guan)、可控(kong)、可查的網絡與(yu)信(xin)(xin)息(xi)安(an)全技(ji)術(shu)(shu)防護環境,保證校園網絡與(yu)信(xin)(xin)息(xi)安(an)全。
第十二條 任何單(dan)位或個人,未經教(jiao)育(yu)技術(shu)與(yu)信(xin)息中心書面(mian)同意,不得(de)擅自(zi)接入、安(an)裝、拆卸、改變校園網(wang)絡設(she)(she)備或信(xin)息系(xi)統(tong)(tong),不得(de)以任何理由(you)損壞網(wang)絡設(she)(she)施,不得(de)以學校名(ming)義、利用學校的場所(suo)及設(she)(she)備搭建信(xin)息系(xi)統(tong)(tong)、擅自(zi)發布信(xin)息。
第十三條 校園(yuan)網(wang)用(yong)(yong)戶(hu)應自覺(jue)遵守國家(jia)法(fa)律法(fa)規和學校的(de)(de)相(xiang)關管理制度,不得(de)侵入未經授權(quan)的(de)(de)網(wang)絡設(she)備、服務器(qi)、工作站等,不得(de)從事危害校園(yuan)網(wang)及(ji)其應用(yong)(yong)系統的(de)(de)活動(dong),不得(de)利用(yong)(yong)各種網(wang)絡設(she)備或軟(ruan)件(jian)技術(shu)從事用(yong)(yong)戶(hu)賬戶(hu)及(ji)密碼的(de)(de)偵聽(ting)、盜用(yong)(yong)活動(dong)。
第五章 信息安全管理
第(di)十四條(tiao) 域名管理(li)
(一)學(xue)校各單位可(ke)根據需(xu)要(yao)申請學(xue)校域(yu)名(chuangye11.cn)下的二級域(yu)名。如有需(xu)要(yao)申請其它獨立域(yu)名的單位或個人,須(xu)按相關要(yao)求(qiu)自行完成(cheng)ICP備案(an),域(yu)名備案(an)情況另報送教育技術與(yu)信息中(zhong)心(xin)審核存檔。
(二)學(xue)校各單(dan)位(wei)申(shen)請的學(xue)校二級域(yu)名僅允許本(ben)單(dan)位(wei)使用,不得轉借。域(yu)名使用單(dan)位(wei)對(dui)本(ben)域(yu)名下的子域(yu)及其信息(xi)內容負責(ze)。
(三)學校二級單(dan)位撤銷、更名,或(huo)域名不再使用的,須(xu)按規定程序重新辦理備案。
第十五條 信息發布管理
(一)未(wei)經(jing)批準,學校各單位和個人不得設立服(fu)(fu)務(wu)器對外(wai)提(ti)供網絡應(ying)用服(fu)(fu)務(wu)。需設立的,須按規(gui)定程序(xu)提(ti)交申請(qing),完成系統定級和審批備(bei)案手續。接(jie)入(ru)校園(yuan)網的服(fu)(fu)務(wu)器原則上不允許開辦對社會開放的論(lun)壇、服(fu)(fu)務(wu)。接(jie)入(ru)校園(yuan)網的網站和信息系統須遵(zun)守相關法律、法規(gui),接(jie)受教育技術與信息中心的監督、管理和指導。
(二)學校各單位(wei)和個人(ren)(ren)的上(shang)網(wang)信(xin)息(xi)按照(zhao)“誰(shui)主管(guan)誰(shui)負責、誰(shui)發布(bu)誰(shui)負責”的原則,經發布(bu)部(bu)門負責人(ren)(ren)審核后方可發布(bu)。上(shang)網(wang)信(xin)息(xi)不(bu)得有違反國家法(fa)律、法(fa)規或侵(qin)犯他人(ren)(ren)知識(shi)產權等內容,不(bu)得發表不(bu)當或與個人(ren)(ren)身份不(bu)符(fu)的言論,并遵守“涉密信(xin)息(xi)不(bu)上(shang)網(wang),上(shang)網(wang)信(xin)息(xi)不(bu)涉密”的原則。
第十六(liu)條 信息系統(tong)管理
本(ben)規(gui)定中的信息(xi)(xi)系(xi)(xi)統(tong)是指學(xue)校各(ge)部門在教育(yu)教學(xue)管(guan)(guan)(guan)理與服(fu)務(wu)(wu)過(guo)程(cheng)中涉(she)及(ji)到教師、學(xue)生和教育(yu)組織等(deng)業務(wu)(wu)管(guan)(guan)(guan)理、資源服(fu)務(wu)(wu)等(deng)不涉(she)及(ji)國家秘密的信息(xi)(xi)系(xi)(xi)統(tong),如各(ge)部門建(jian)立的網(wang)站、各(ge)部門主管(guan)(guan)(guan)的業務(wu)(wu)管(guan)(guan)(guan)理系(xi)(xi)統(tong)等(deng)。
(一)全校各類信(xin)息(xi)系(xi)(xi)統實行備(bei)案登記制度。信(xin)息(xi)系(xi)(xi)統的(de)責任單位須(xu)在系(xi)(xi)統立項(xiang)通過后向(xiang)教(jiao)育技(ji)術(shu)(shu)與信(xin)息(xi)中心備(bei)案登記,備(bei)案內容包括:系(xi)(xi)統負責人、建設方案、運維模式(shi)、信(xin)息(xi)安全等(deng)(deng)級(ji)(ji)保護定(ding)級(ji)(ji)報(bao)告及(ji)對應的(de)安全管(guan)理與技(ji)術(shu)(shu)設施等(deng)(deng)。
(二)信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)項目上線(xian)運(yun)行(xing)管理。項目申(shen)報(bao)部門(men)為信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)責(ze)任(ren)部門(men)。責(ze)任(ren)部門(men)應在(zai)信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)經(jing)過完善測試(shi),無明(ming)顯業務邏輯錯誤后(hou)方可(ke)申(shen)請上線(xian)運(yun)行(xing)。信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)經(jing)責(ze)任(ren)部門(men)測試(shi)認可(ke)后(hou),報(bao)教育(yu)技(ji)術與信(xin)(xin)(xin)息(xi)(xi)中心(xin)測評,經(jing)測評符合信(xin)(xin)(xin)息(xi)(xi)安全等級保護相(xiang)關規定,以及學校信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)(xi)統(tong)(tong)接入和信(xin)(xin)(xin)息(xi)(xi)共(gong)享(xiang)技(ji)術規范(fan)方可(ke)上線(xian)運(yun)行(xing)。系(xi)(xi)(xi)統(tong)(tong)運(yun)行(xing)期間須接受教育(yu)技(ji)術與信(xin)(xin)(xin)息(xi)(xi)中心(xin)安全檢查(cha)。
第六章 應急處理
第(di)十七條(tiao) 校園網因(yin)(yin)人為或不可抗力(li)因(yin)(yin)素(su)導致系統運行受到(dao)嚴(yan)重影(ying)(ying)響、產生嚴(yan)重后(hou)果或不良影(ying)(ying)響的事件為緊(jin)急(ji)事件。各網站和信息(xi)系統相關管理(li)單位應做好對重要數據的備份(fen)。發生緊(jin)急(ji)事件時,為避免造成更(geng)大(da)損(sun)失和影(ying)(ying)響,教育技(ji)術與信息(xi)中心將采取以下措施(shi),并及時向學校安(an)全(quan)管理(li)委員會和保密委員會報告:
(一)存檔取證后(hou),刪(shan)除(chu)相關應用和(he)信息;
(二)拆除(chu)可(ke)能影(ying)響安(an)全或有安(an)全隱(yin)患的(de)設(she)備或部件(jian);
(三)隔離、關閉相關的服務器和網絡(luo);
(四)對校園網用戶的訪問(wen)權(quan)限進行控制。
第(di)十八條 對于違反國家(jia)有關法規(gui)和學校(xiao)相(xiang)(xiang)(xiang)關規(gui)定的(de)入網(wang)(wang)單(dan)位和個人(ren),網(wang)(wang)絡與信(xin)(xin)息(xi)安全(quan)工(gong)作組將依(yi)情(qing)節輕重對其采取如下措施(shi):警(jing)告、停止(zhi)(zhi)(zhi)個人(ren)賬戶、停止(zhi)(zhi)(zhi)相(xiang)(xiang)(xiang)關單(dan)機入網(wang)(wang)、停止(zhi)(zhi)(zhi)相(xiang)(xiang)(xiang)關子(zi)網(wang)(wang)接入校(xiao)園網(wang)(wang)等(deng),對違反本(ben)規(gui)定,給學校(xiao)工(gong)作產生不(bu)良影響和后果(guo)的(de)單(dan)位或個人(ren),網(wang)(wang)絡與信(xin)(xin)息(xi)安全(quan)工(gong)作組將報(bao)請學校(xiao)進行行政處罰(fa)直(zhi)至追究法律責(ze)任(ren)。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。