深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一(yi)條 為了(le)規范(fan)校園網的安(an)全管(guan)理,確保校園網絡(luo)及信(xin)息(xi)系統的安(an)全穩(wen)定運行,根據《廣東省(sheng)計(ji)算機信(xin)息(xi)系統安(an)全保護條例》及相關法(fa)(fa)律、法(fa)(fa)規,以及《關于(yu)進一(yi)步(bu)落實學校安(an)全工作責任制(zhi)(zhi)的實施(shi)意見》(深職院〔2013〕228號)對網絡(luo)與信(xin)息(xi)安(an)全的管(guan)理要求,結合我校工作實際,制(zhi)(zhi)定本(ben)管(guan)理規定。
第二條 本規定適用(yong)于深圳(zhen)職業技(ji)術學(xue)院校(xiao)內所有接入校(xiao)園網絡的(de)單位(wei)和個(ge)人(統稱(cheng)校(xiao)園網用(yong)戶)。
第三條(tiao) 本規定所(suo)指的校園網(wang)絡(luo)(luo)與(yu)信(xin)(xin)息安(an)(an)全,包(bao)括校園網(wang)絡(luo)(luo)安(an)(an)全和(he)網(wang)上(shang)信(xin)(xin)息安(an)(an)全。網(wang)絡(luo)(luo)安(an)(an)全是(shi)(shi)指校園網(wang)的設施設備(包(bao)括個人計算機、服務(wu)器(qi)、網(wang)絡(luo)(luo)傳輸設備以及其(qi)(qi)建設安(an)(an)裝(zhuang)工程等)及其(qi)(qi)應(ying)用系(xi)統的安(an)(an)全;信(xin)(xin)息安(an)(an)全是(shi)(shi)指基于校園網(wang)絡(luo)(luo)的各項應(ying)用系(xi)統所(suo)承載的數(shu)據和(he)內容(rong)的安(an)(an)全。
第四條 學校(xiao)校(xiao)園網絡與信息安全(quan)管理按照“誰(shui)主(zhu)管誰(shui)負責、誰(shui)運維誰(shui)負責、誰(shui)使(shi)用誰(shui)負責”的原(yuan)則,切實落實網絡與信息安全(quan)責任。
第二章 組織與管理職責
第五條 學(xue)校校園網(wang)絡與(yu)信(xin)(xin)息(xi)安全(quan)領導(dao)小組負責統籌(chou)規劃學(xue)校網(wang)絡與(yu)信(xin)(xin)息(xi)安全(quan)建(jian)設工(gong)作(zuo)(zuo),指導(dao)和協調網(wang)絡與(yu)信(xin)(xin)息(xi)安全(quan)保(bao)(bao)障體系建(jian)設,監督(du)重要信(xin)(xin)息(xi)系統與(yu)基礎信(xin)(xin)息(xi)網(wang)絡的安全(quan)保(bao)(bao)障工(gong)作(zuo)(zuo)。網(wang)絡與(yu)信(xin)(xin)息(xi)安全(quan)工(gong)作(zuo)(zuo)組設在教育技術與(yu)信(xin)(xin)息(xi)中心。
第(di)六條 在學(xue)校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園網(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)息安(an)(an)全(quan)(quan)(quan)領(ling)導(dao)小組(zu)的(de)(de)(de)指(zhi)導(dao)下,網(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)息安(an)(an)全(quan)(quan)(quan)工作組(zu)負(fu)責(ze)統籌協(xie)調學(xue)校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園網(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)息安(an)(an)全(quan)(quan)(quan)的(de)(de)(de)管(guan)(guan)理(li)工作,具體負(fu)責(ze)網(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)息安(an)(an)全(quan)(quan)(quan)的(de)(de)(de)監(jian)督(du)、管(guan)(guan)理(li)、指(zhi)導(dao)和(he)技術保(bao)障(zhang);宣(xuan)傳部負(fu)責(ze)網(wang)(wang)絡輿情、信(xin)(xin)(xin)息內容安(an)(an)全(quan)(quan)(quan)的(de)(de)(de)監(jian)督(du)、管(guan)(guan)理(li)和(he)指(zhi)導(dao);校(xiao)(xiao)(xiao)(xiao)團委負(fu)責(ze)校(xiao)(xiao)(xiao)(xiao)級學(xue)生組(zu)織所建(jian)信(xin)(xin)(xin)息系統、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)息審查(cha)(cha)與(yu)(yu)安(an)(an)全(quan)(quan)(quan)監(jian)管(guan)(guan),各二(er)(er)級學(xue)院分黨委(黨總支)負(fu)責(ze)所在學(xue)院學(xue)生組(zu)織所建(jian)信(xin)(xin)(xin)息系統、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)息審查(cha)(cha)與(yu)(yu)安(an)(an)全(quan)(quan)(quan)監(jian)管(guan)(guan);外(wai)事處負(fu)責(ze)學(xue)校(xiao)(xiao)(xiao)(xiao)門戶網(wang)(wang)站(zhan)及校(xiao)(xiao)(xiao)(xiao)級信(xin)(xin)(xin)息系統對境外(wai)服務的(de)(de)(de)信(xin)(xin)(xin)息審查(cha)(cha)和(he)安(an)(an)全(quan)(quan)(quan)監(jian)管(guan)(guan);各二(er)(er)級單位負(fu)責(ze)本(ben)單位所建(jian)信(xin)(xin)(xin)息系統、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)息審查(cha)(cha)和(he)安(an)(an)全(quan)(quan)(quan)監(jian)管(guan)(guan)。
第三章 接入網絡及用戶管理
第(di)七(qi)條 校(xiao)園(yuan)(yuan)網實行統一出口、統一用戶管(guan)理。學(xue)校(xiao)各單位和(he)個人應按規(gui)定程序辦理入網登記手續,嚴禁擅自接入校(xiao)園(yuan)(yuan)網,不(bu)得(de)利用校(xiao)園(yuan)(yuan)網開展經營性活動。
第(di)八(ba)條 校園網用(yong)戶(hu)(hu)賬(zhang)戶(hu)(hu)實(shi)行(xing)實(shi)名登記注冊制度。禁止轉借(jie)、轉讓網絡賬(zhang)戶(hu)(hu),禁止同一賬(zhang)戶(hu)(hu)多人(ren)混用(yong)。經審核開設的(de)部門公用(yong)賬(zhang)戶(hu)(hu)必(bi)須專人(ren)管理和(he)使用(yong),管理人(ren)員發生變(bian)化的(de)應(ying)按規(gui)定程序及時辦理變(bian)更手續。
第九(jiu)條 校園網(wang)用戶負(fu)責(ze)本人申請或管理的網(wang)絡賬戶及其密(mi)碼的安全,防(fang)(fang)止密(mi)碼泄露(lu),防(fang)(fang)止賬號(hao)被(bei)他(ta)人盜用,對利用該賬戶訪問校園網(wang)、互聯網(wang)的行為負(fu)責(ze)。
第十條 校園網(wang)用戶(hu)(hu)的(de)離校手續(xu)中必須包含(han)網(wang)絡賬戶(hu)(hu)注(zhu)銷手續(xu)。學校相關人(ren)員的(de)管理(li)部(bu)門,應及(ji)(ji)時(shi)(shi)向教育(yu)技術與信(xin)息中心(xin)抄送未辦(ban)理(li)離校手續(xu)而離校的(de)人(ren)員名(ming)單,以(yi)便(bian)及(ji)(ji)時(shi)(shi)注(zhu)銷離校人(ren)員的(de)網(wang)絡賬戶(hu)(hu)。部(bu)門公用賬戶(hu)(hu)不(bu)再使用的(de),也(ye)應及(ji)(ji)時(shi)(shi)辦(ban)理(li)注(zhu)銷手續(xu)。
第四章 網絡安全管理
第十一條(tiao) 教育技(ji)(ji)術與信(xin)息中心應當(dang)采取各種技(ji)(ji)術手段(duan)構建可(ke)信(xin)、可(ke)管、可(ke)控、可(ke)查的網(wang)絡與信(xin)息安(an)全(quan)技(ji)(ji)術防(fang)護環境(jing),保證(zheng)校園(yuan)網(wang)絡與信(xin)息安(an)全(quan)。
第十二條 任(ren)何單位或個人(ren),未(wei)經教育技(ji)術與信(xin)息(xi)(xi)中心書(shu)面同意,不(bu)得擅自接(jie)入、安裝、拆卸(xie)、改變校園(yuan)網絡(luo)(luo)設備或信(xin)息(xi)(xi)系(xi)(xi)統,不(bu)得以任(ren)何理由(you)損壞網絡(luo)(luo)設施,不(bu)得以學(xue)(xue)校名義、利用學(xue)(xue)校的場所及設備搭建信(xin)息(xi)(xi)系(xi)(xi)統、擅自發(fa)布(bu)信(xin)息(xi)(xi)。
第十三條 校園(yuan)網(wang)用(yong)戶應自覺遵守國家法律(lv)法規和(he)學校的相關管(guan)理制度(du),不得(de)侵入未經授權的網(wang)絡設(she)備、服務器(qi)、工作站(zhan)等(deng),不得(de)從事危害校園(yuan)網(wang)及(ji)其應用(yong)系統的活(huo)動,不得(de)利(li)用(yong)各(ge)種網(wang)絡設(she)備或軟(ruan)件技術從事用(yong)戶賬戶及(ji)密碼的偵聽、盜用(yong)活(huo)動。
第五章 信息安全管理
第十四條(tiao) 域(yu)名(ming)管(guan)理
(一)學校(xiao)各單位可(ke)根據(ju)需(xu)要(yao)申請(qing)學校(xiao)域(yu)名(ming)(ming)(chuangye11.cn)下(xia)的二(er)級域(yu)名(ming)(ming)。如有(you)需(xu)要(yao)申請(qing)其它獨立域(yu)名(ming)(ming)的單位或個(ge)人(ren),須(xu)按相關(guan)要(yao)求自行(xing)完(wan)成ICP備案,域(yu)名(ming)(ming)備案情況另報送教育技術與信息中心審核(he)存檔。
(二(er))學(xue)校(xiao)各單位(wei)申請(qing)的(de)學(xue)校(xiao)二(er)級域名(ming)僅允許本單位(wei)使用,不得(de)轉借。域名(ming)使用單位(wei)對(dui)本域名(ming)下的(de)子域及其信息內容負責。
(三)學校(xiao)二(er)級單位撤銷、更名,或域名不再使用的,須按規定程序重(zhong)新辦理(li)備案(an)。
第十五條 信息(xi)發布(bu)管理
(一)未經批準(zhun),學校各(ge)單位和(he)個(ge)人不得設立服(fu)(fu)務(wu)器(qi)對外提供網絡應用(yong)服(fu)(fu)務(wu)。需設立的(de),須(xu)按規(gui)定程(cheng)序提交申請,完成系統定級和(he)審批備案手(shou)續。接(jie)入校園網的(de)服(fu)(fu)務(wu)器(qi)原則上不允許(xu)開辦對社會開放的(de)論(lun)壇、服(fu)(fu)務(wu)。接(jie)入校園網的(de)網站和(he)信息系統須(xu)遵守相(xiang)關(guan)法律、法規(gui),接(jie)受教(jiao)育技術與信息中心的(de)監督、管理和(he)指導。
(二)學(xue)校各單位(wei)和個(ge)人(ren)(ren)的(de)(de)上網(wang)信(xin)(xin)息(xi)按照“誰(shui)主管誰(shui)負責(ze)、誰(shui)發布(bu)誰(shui)負責(ze)”的(de)(de)原則(ze),經發布(bu)部門(men)負責(ze)人(ren)(ren)審核后方可發布(bu)。上網(wang)信(xin)(xin)息(xi)不得(de)有違反國家法律(lv)、法規或侵犯他人(ren)(ren)知識(shi)產權等內容,不得(de)發表不當(dang)或與個(ge)人(ren)(ren)身份不符(fu)的(de)(de)言論(lun),并遵守“涉密(mi)(mi)信(xin)(xin)息(xi)不上網(wang),上網(wang)信(xin)(xin)息(xi)不涉密(mi)(mi)”的(de)(de)原則(ze)。
第十六條 信(xin)息系統管理(li)
本(ben)規定中(zhong)的(de)信息(xi)(xi)系(xi)(xi)統(tong)是指學校各部門(men)在(zai)教(jiao)育(yu)教(jiao)學管(guan)(guan)理與(yu)服務(wu)(wu)過(guo)程(cheng)中(zhong)涉及到(dao)教(jiao)師、學生和教(jiao)育(yu)組織等(deng)業(ye)務(wu)(wu)管(guan)(guan)理、資源服務(wu)(wu)等(deng)不涉及國家(jia)秘密的(de)信息(xi)(xi)系(xi)(xi)統(tong),如(ru)各部門(men)建立的(de)網站、各部門(men)主管(guan)(guan)的(de)業(ye)務(wu)(wu)管(guan)(guan)理系(xi)(xi)統(tong)等(deng)。
(一)全校各(ge)類信(xin)息(xi)系(xi)(xi)統(tong)實(shi)行備(bei)案(an)登(deng)記制度。信(xin)息(xi)系(xi)(xi)統(tong)的(de)責任單位須(xu)在系(xi)(xi)統(tong)立項通過后向(xiang)教育技(ji)術與信(xin)息(xi)中心備(bei)案(an)登(deng)記,備(bei)案(an)內容包(bao)括:系(xi)(xi)統(tong)負責人、建(jian)設方案(an)、運維(wei)模(mo)式、信(xin)息(xi)安全等(deng)級保護定級報告及對應的(de)安全管理與技(ji)術設施等(deng)。
(二)信(xin)(xin)息(xi)(xi)系(xi)統(tong)項目(mu)上線運(yun)行(xing)管(guan)理。項目(mu)申報部(bu)門為信(xin)(xin)息(xi)(xi)系(xi)統(tong)責任(ren)部(bu)門。責任(ren)部(bu)門應在(zai)信(xin)(xin)息(xi)(xi)系(xi)統(tong)經(jing)過完善測試,無明顯(xian)業(ye)務邏(luo)輯錯誤(wu)后方可申請上線運(yun)行(xing)。信(xin)(xin)息(xi)(xi)系(xi)統(tong)經(jing)責任(ren)部(bu)門測試認(ren)可后,報教育技術與(yu)信(xin)(xin)息(xi)(xi)中(zhong)心測評(ping),經(jing)測評(ping)符(fu)合信(xin)(xin)息(xi)(xi)安全等級(ji)保(bao)護相關(guan)規(gui)定,以及(ji)學校信(xin)(xin)息(xi)(xi)系(xi)統(tong)接(jie)入和信(xin)(xin)息(xi)(xi)共享技術規(gui)范方可上線運(yun)行(xing)。系(xi)統(tong)運(yun)行(xing)期間須接(jie)受教育技術與(yu)信(xin)(xin)息(xi)(xi)中(zhong)心安全檢查(cha)。
第六章 應急處理
第(di)十七條 校園網(wang)因人為(wei)或不(bu)可(ke)抗力(li)因素導致系統(tong)運(yun)行受(shou)到嚴重(zhong)影(ying)(ying)響、產生嚴重(zhong)后果或不(bu)良(liang)影(ying)(ying)響的(de)事(shi)件(jian)為(wei)緊(jin)急(ji)事(shi)件(jian)。各(ge)網(wang)站和信(xin)息(xi)(xi)系統(tong)相關管理單位應做好(hao)對重(zhong)要數據的(de)備份。發生緊(jin)急(ji)事(shi)件(jian)時(shi),為(wei)避免(mian)造成(cheng)更大損(sun)失和影(ying)(ying)響,教育技術與信(xin)息(xi)(xi)中(zhong)心(xin)將采(cai)取以(yi)下措施,并及時(shi)向(xiang)學校安(an)全(quan)管理委員會和保(bao)密(mi)委員會報告(gao):
(一)存檔取證后,刪除相關應用和信息;
(二)拆除可能(neng)影響(xiang)安全或(huo)有安全隱患的設備或(huo)部件;
(三)隔離、關(guan)閉相(xiang)關(guan)的服務器(qi)和網絡;
(四)對校園(yuan)網用戶的訪(fang)問(wen)權(quan)限進行(xing)控制。
第十八條 對(dui)于違反(fan)國家有關法規和學(xue)校(xiao)相(xiang)(xiang)關規定(ding)的入網單位(wei)和個人(ren)(ren),網絡與信(xin)息安全工(gong)(gong)作(zuo)組(zu)將(jiang)依情節(jie)輕(qing)重對(dui)其采取(qu)如下措施:警告、停(ting)止(zhi)個人(ren)(ren)賬(zhang)戶、停(ting)止(zhi)相(xiang)(xiang)關單機(ji)入網、停(ting)止(zhi)相(xiang)(xiang)關子網接入校(xiao)園網等,對(dui)違反(fan)本規定(ding),給學(xue)校(xiao)工(gong)(gong)作(zuo)產生不良影(ying)響和后果的單位(wei)或個人(ren)(ren),網絡與信(xin)息安全工(gong)(gong)作(zuo)組(zu)將(jiang)報請學(xue)校(xiao)進行行政處罰直至追究法律責(ze)任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。