深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規范校(xiao)(xiao)園(yuan)網(wang)的(de)安(an)全(quan)(quan)管理(li)(li),確保校(xiao)(xiao)園(yuan)網(wang)絡及(ji)信(xin)息系(xi)統的(de)安(an)全(quan)(quan)穩定(ding)(ding)運行,根據《廣東省計(ji)算機信(xin)息系(xi)統安(an)全(quan)(quan)保護條例》及(ji)相(xiang)關法律(lv)、法規,以及(ji)《關于進一步落實學校(xiao)(xiao)安(an)全(quan)(quan)工(gong)作(zuo)責任制的(de)實施意見》(深職院〔2013〕228號)對(dui)網(wang)絡與信(xin)息安(an)全(quan)(quan)的(de)管理(li)(li)要求(qiu),結合我校(xiao)(xiao)工(gong)作(zuo)實際,制定(ding)(ding)本管理(li)(li)規定(ding)(ding)。
第二條 本規定適用(yong)于深圳職業技術學院校(xiao)內(nei)所有(you)接(jie)入校(xiao)園網絡(luo)的單位和個(ge)人(ren)(統稱(cheng)校(xiao)園網用(yong)戶(hu))。
第三(san)條(tiao) 本規定(ding)所(suo)(suo)指的(de)(de)(de)(de)校園(yuan)網(wang)絡(luo)與信(xin)息(xi)(xi)安(an)全(quan)(quan)(quan)(quan),包括校園(yuan)網(wang)絡(luo)安(an)全(quan)(quan)(quan)(quan)和網(wang)上信(xin)息(xi)(xi)安(an)全(quan)(quan)(quan)(quan)。網(wang)絡(luo)安(an)全(quan)(quan)(quan)(quan)是(shi)指校園(yuan)網(wang)的(de)(de)(de)(de)設(she)(she)(she)施設(she)(she)(she)備(bei)(包括個人計算機、服務器、網(wang)絡(luo)傳(chuan)輸設(she)(she)(she)備(bei)以及其建設(she)(she)(she)安(an)裝(zhuang)工程等)及其應用系統的(de)(de)(de)(de)安(an)全(quan)(quan)(quan)(quan);信(xin)息(xi)(xi)安(an)全(quan)(quan)(quan)(quan)是(shi)指基于校園(yuan)網(wang)絡(luo)的(de)(de)(de)(de)各(ge)項應用系統所(suo)(suo)承載的(de)(de)(de)(de)數據和內容的(de)(de)(de)(de)安(an)全(quan)(quan)(quan)(quan)。
第(di)四條 學(xue)校校園(yuan)網絡(luo)與信息安全管理按照(zhao)“誰(shui)主管誰(shui)負責(ze)、誰(shui)運維誰(shui)負責(ze)、誰(shui)使用誰(shui)負責(ze)”的(de)原則,切實落實網絡(luo)與信息安全責(ze)任。
第二章 組織與管理職責
第五條 學校校園網(wang)(wang)(wang)絡(luo)與信(xin)息(xi)(xi)安(an)(an)全(quan)領(ling)導小(xiao)組負責統(tong)(tong)籌規劃(hua)學校網(wang)(wang)(wang)絡(luo)與信(xin)息(xi)(xi)安(an)(an)全(quan)建設工作(zuo),指(zhi)導和協調網(wang)(wang)(wang)絡(luo)與信(xin)息(xi)(xi)安(an)(an)全(quan)保障(zhang)體系建設,監督(du)重要信(xin)息(xi)(xi)系統(tong)(tong)與基礎信(xin)息(xi)(xi)網(wang)(wang)(wang)絡(luo)的安(an)(an)全(quan)保障(zhang)工作(zuo)。網(wang)(wang)(wang)絡(luo)與信(xin)息(xi)(xi)安(an)(an)全(quan)工作(zuo)組設在(zai)教育技術(shu)與信(xin)息(xi)(xi)中心。
第六條 在(zai)學(xue)校校園網(wang)(wang)絡(luo)(luo)與(yu)(yu)(yu)信(xin)(xin)息安(an)全(quan)(quan)(quan)領導(dao)小組(zu)的(de)指(zhi)(zhi)導(dao)下,網(wang)(wang)絡(luo)(luo)與(yu)(yu)(yu)信(xin)(xin)息安(an)全(quan)(quan)(quan)工作組(zu)負(fu)(fu)(fu)責(ze)統(tong)籌協調學(xue)校校園網(wang)(wang)絡(luo)(luo)與(yu)(yu)(yu)信(xin)(xin)息安(an)全(quan)(quan)(quan)的(de)管(guan)(guan)(guan)理(li)工作,具體負(fu)(fu)(fu)責(ze)網(wang)(wang)絡(luo)(luo)與(yu)(yu)(yu)信(xin)(xin)息安(an)全(quan)(quan)(quan)的(de)監督、管(guan)(guan)(guan)理(li)、指(zhi)(zhi)導(dao)和(he)(he)技術保障;宣傳部負(fu)(fu)(fu)責(ze)網(wang)(wang)絡(luo)(luo)輿情、信(xin)(xin)息內容(rong)安(an)全(quan)(quan)(quan)的(de)監督、管(guan)(guan)(guan)理(li)和(he)(he)指(zhi)(zhi)導(dao);校團(tuan)委(wei)負(fu)(fu)(fu)責(ze)校級(ji)學(xue)生組(zu)織(zhi)所(suo)(suo)建(jian)(jian)信(xin)(xin)息系統(tong)、網(wang)(wang)站(zhan)(zhan)的(de)信(xin)(xin)息審(shen)查(cha)與(yu)(yu)(yu)安(an)全(quan)(quan)(quan)監管(guan)(guan)(guan),各二(er)級(ji)學(xue)院分黨委(wei)(黨總支)負(fu)(fu)(fu)責(ze)所(suo)(suo)在(zai)學(xue)院學(xue)生組(zu)織(zhi)所(suo)(suo)建(jian)(jian)信(xin)(xin)息系統(tong)、網(wang)(wang)站(zhan)(zhan)的(de)信(xin)(xin)息審(shen)查(cha)與(yu)(yu)(yu)安(an)全(quan)(quan)(quan)監管(guan)(guan)(guan);外(wai)事處(chu)負(fu)(fu)(fu)責(ze)學(xue)校門戶網(wang)(wang)站(zhan)(zhan)及校級(ji)信(xin)(xin)息系統(tong)對境外(wai)服務的(de)信(xin)(xin)息審(shen)查(cha)和(he)(he)安(an)全(quan)(quan)(quan)監管(guan)(guan)(guan);各二(er)級(ji)單位負(fu)(fu)(fu)責(ze)本(ben)單位所(suo)(suo)建(jian)(jian)信(xin)(xin)息系統(tong)、網(wang)(wang)站(zhan)(zhan)的(de)信(xin)(xin)息審(shen)查(cha)和(he)(he)安(an)全(quan)(quan)(quan)監管(guan)(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)(xiao)園網實行(xing)統一(yi)出口、統一(yi)用(yong)戶管(guan)理。學校(xiao)(xiao)各單位和個人應按規定程序辦理入(ru)網登記(ji)手續,嚴禁擅自接入(ru)校(xiao)(xiao)園網,不得利用(yong)校(xiao)(xiao)園網開展經營(ying)性活動。
第八條 校(xiao)園網用(yong)戶賬(zhang)戶實(shi)行實(shi)名(ming)登記(ji)注冊制(zhi)度(du)。禁止轉借、轉讓(rang)網絡(luo)賬(zhang)戶,禁止同(tong)一(yi)賬(zhang)戶多(duo)人(ren)混用(yong)。經審核開設的部門公用(yong)賬(zhang)戶必須專人(ren)管理(li)和使用(yong),管理(li)人(ren)員發(fa)生變化的應(ying)按規定(ding)程(cheng)序及(ji)時辦理(li)變更(geng)手續。
第九條 校園網(wang)(wang)用(yong)(yong)戶(hu)負(fu)責本人申請(qing)或(huo)管(guan)理(li)的(de)網(wang)(wang)絡賬戶(hu)及其密(mi)碼(ma)的(de)安全,防止(zhi)密(mi)碼(ma)泄露,防止(zhi)賬號被他人盜用(yong)(yong),對利用(yong)(yong)該賬戶(hu)訪問校園網(wang)(wang)、互聯網(wang)(wang)的(de)行(xing)為負(fu)責。
第十條 校(xiao)園網用戶(hu)的離(li)校(xiao)手續(xu)中必須包含網絡賬戶(hu)注銷(xiao)(xiao)手續(xu)。學校(xiao)相關人員的管理(li)部(bu)門,應及(ji)時向(xiang)教育技術與信(xin)息中心抄送未(wei)辦理(li)離(li)校(xiao)手續(xu)而(er)離(li)校(xiao)的人員名單,以便及(ji)時注銷(xiao)(xiao)離(li)校(xiao)人員的網絡賬戶(hu)。部(bu)門公(gong)用賬戶(hu)不再使用的,也(ye)應及(ji)時辦理(li)注銷(xiao)(xiao)手續(xu)。
第四章 網絡安全管理
第(di)十(shi)一條 教育技(ji)(ji)(ji)術(shu)(shu)與信(xin)(xin)息中心(xin)應當采取各種技(ji)(ji)(ji)術(shu)(shu)手段構建(jian)可信(xin)(xin)、可管(guan)、可控(kong)、可查(cha)的網(wang)絡與信(xin)(xin)息安全技(ji)(ji)(ji)術(shu)(shu)防護(hu)環境,保證(zheng)校(xiao)園網(wang)絡與信(xin)(xin)息安全。
第十二條 任何單位或個人,未經教育技(ji)術與信(xin)(xin)息中心書面同意,不(bu)得擅自接入、安裝、拆卸、改變校(xiao)園網(wang)絡(luo)設備(bei)或信(xin)(xin)息系(xi)統(tong),不(bu)得以任何理由損壞網(wang)絡(luo)設施,不(bu)得以學校(xiao)名(ming)義、利用學校(xiao)的場所及設備(bei)搭建信(xin)(xin)息系(xi)統(tong)、擅自發布信(xin)(xin)息。
第十三(san)條(tiao) 校(xiao)園網用(yong)戶(hu)應自(zi)覺遵守(shou)國家法(fa)(fa)律法(fa)(fa)規和學校(xiao)的相關管理制度(du),不(bu)得侵入未(wei)經授權的網絡(luo)設備、服務器、工作站等,不(bu)得從事危(wei)害校(xiao)園網及(ji)其應用(yong)系統的活動,不(bu)得利(li)用(yong)各種網絡(luo)設備或軟件技術從事用(yong)戶(hu)賬戶(hu)及(ji)密碼的偵聽、盜用(yong)活動。
第五章 信息安全管理
第十四(si)條 域名(ming)管理
(一)學校各單位可根據需要(yao)申請學校域名(ming)(chuangye11.cn)下(xia)的二級(ji)域名(ming)。如有需要(yao)申請其(qi)它獨(du)立域名(ming)的單位或個(ge)人,須按相關要(yao)求自行完成ICP備案,域名(ming)備案情況(kuang)另報送教育技術與信息(xi)中(zhong)心(xin)審核存(cun)檔(dang)。
(二(er))學校各(ge)單位(wei)申請的學校二(er)級域名僅允許本(ben)單位(wei)使(shi)用(yong),不得轉借。域名使(shi)用(yong)單位(wei)對本(ben)域名下的子(zi)域及其信(xin)息內容負責。
(三)學校二級單位撤(che)銷(xiao)、更名,或域名不再使用的(de),須按規定程序(xu)重新辦(ban)理備案(an)。
第十五(wu)條 信(xin)息發(fa)布管理
(一)未經批(pi)準,學(xue)校各單位和個人不得(de)設立服(fu)務器對(dui)外(wai)提供網(wang)絡(luo)應用服(fu)務。需(xu)設立的(de),須按(an)規定(ding)程序提交申請,完成系(xi)(xi)統定(ding)級和審批(pi)備案手續。接入(ru)校園(yuan)網(wang)的(de)服(fu)務器原則上(shang)不允許開辦對(dui)社會開放的(de)論(lun)壇、服(fu)務。接入(ru)校園(yuan)網(wang)的(de)網(wang)站和信息(xi)系(xi)(xi)統須遵守相(xiang)關(guan)法(fa)律、法(fa)規,接受(shou)教(jiao)育技術與(yu)信息(xi)中心(xin)的(de)監督、管理和指導(dao)。
(二)學校(xiao)各單(dan)位和個人(ren)(ren)的(de)(de)上(shang)網(wang)(wang)信(xin)息(xi)(xi)按(an)照“誰(shui)主(zhu)管誰(shui)負(fu)責(ze)、誰(shui)發(fa)布(bu)(bu)誰(shui)負(fu)責(ze)”的(de)(de)原則,經發(fa)布(bu)(bu)部門(men)負(fu)責(ze)人(ren)(ren)審核后方(fang)可發(fa)布(bu)(bu)。上(shang)網(wang)(wang)信(xin)息(xi)(xi)不得有違反國家法(fa)律、法(fa)規或侵犯他人(ren)(ren)知識產(chan)權等內容(rong),不得發(fa)表不當(dang)或與個人(ren)(ren)身(shen)份(fen)不符的(de)(de)言論,并遵守“涉密信(xin)息(xi)(xi)不上(shang)網(wang)(wang),上(shang)網(wang)(wang)信(xin)息(xi)(xi)不涉密”的(de)(de)原則。
第十六條 信息系統管理
本規(gui)定中的(de)信(xin)息系(xi)統是指學(xue)校各(ge)部(bu)門(men)在教(jiao)育教(jiao)學(xue)管(guan)理與服務(wu)(wu)過程(cheng)中涉(she)及到教(jiao)師、學(xue)生和教(jiao)育組織等(deng)業(ye)務(wu)(wu)管(guan)理、資源服務(wu)(wu)等(deng)不涉(she)及國家(jia)秘密的(de)信(xin)息系(xi)統,如各(ge)部(bu)門(men)建立的(de)網(wang)站(zhan)、各(ge)部(bu)門(men)主管(guan)的(de)業(ye)務(wu)(wu)管(guan)理系(xi)統等(deng)。
(一)全(quan)校各類(lei)信(xin)息(xi)系(xi)統實(shi)行(xing)備案登(deng)記制度。信(xin)息(xi)系(xi)統的責(ze)(ze)任單位須在(zai)系(xi)統立(li)項通(tong)過后(hou)向教育技(ji)術與(yu)信(xin)息(xi)中(zhong)心(xin)備案登(deng)記,備案內容包(bao)括:系(xi)統負(fu)責(ze)(ze)人、建設方(fang)案、運維模式(shi)、信(xin)息(xi)安(an)全(quan)等(deng)級(ji)保護定級(ji)報告及對應的安(an)全(quan)管理(li)與(yu)技(ji)術設施等(deng)。
(二)信(xin)息系(xi)統(tong)(tong)(tong)項目上線(xian)運(yun)行管理。項目申(shen)報部門(men)為信(xin)息系(xi)統(tong)(tong)(tong)責任部門(men)。責任部門(men)應在(zai)信(xin)息系(xi)統(tong)(tong)(tong)經(jing)過完善測(ce)(ce)試,無(wu)明顯業務邏輯錯誤后方可(ke)(ke)申(shen)請(qing)上線(xian)運(yun)行。信(xin)息系(xi)統(tong)(tong)(tong)經(jing)責任部門(men)測(ce)(ce)試認可(ke)(ke)后,報教育技術與信(xin)息中心測(ce)(ce)評(ping)(ping),經(jing)測(ce)(ce)評(ping)(ping)符合信(xin)息安(an)全等級保護(hu)相關規定,以及學(xue)校信(xin)息系(xi)統(tong)(tong)(tong)接入和(he)信(xin)息共享(xiang)技術規范方可(ke)(ke)上線(xian)運(yun)行。系(xi)統(tong)(tong)(tong)運(yun)行期間須接受教育技術與信(xin)息中心安(an)全檢查。
第六章 應急處理
第十七條 校(xiao)園網因人為(wei)(wei)或不可抗力(li)因素導致系(xi)統運(yun)行受到嚴(yan)重(zhong)(zhong)影(ying)響、產(chan)生嚴(yan)重(zhong)(zhong)后果或不良影(ying)響的事(shi)件(jian)為(wei)(wei)緊急(ji)事(shi)件(jian)。各網站和(he)信息系(xi)統相關(guan)管理(li)單位應做好對重(zhong)(zhong)要數據的備份。發(fa)生緊急(ji)事(shi)件(jian)時,為(wei)(wei)避免造成更(geng)大(da)損失和(he)影(ying)響,教育(yu)技術與信息中心將采取以下措施,并及時向學校(xiao)安全管理(li)委員(yuan)會和(he)保(bao)密委員(yuan)會報告:
(一)存檔(dang)取證后,刪除相(xiang)關(guan)應用和信息(xi);
(二(er))拆除可能(neng)影(ying)響安(an)全(quan)(quan)或有安(an)全(quan)(quan)隱(yin)患的設(she)備或部件;
(三)隔離、關閉(bi)相關的服務器和網(wang)絡;
(四)對校(xiao)園(yuan)網用戶的訪(fang)問權限進(jin)行控制。
第十(shi)八(ba)條 對(dui)于違(wei)反國(guo)家有關(guan)(guan)法規(gui)和(he)(he)學校(xiao)相(xiang)關(guan)(guan)規(gui)定(ding)的(de)入(ru)網(wang)單位和(he)(he)個人,網(wang)絡與信(xin)息(xi)安(an)全工作組(zu)將(jiang)依情節(jie)輕重(zhong)對(dui)其采(cai)取如下措施:警(jing)告、停止(zhi)個人賬戶(hu)、停止(zhi)相(xiang)關(guan)(guan)單機(ji)入(ru)網(wang)、停止(zhi)相(xiang)關(guan)(guan)子網(wang)接入(ru)校(xiao)園網(wang)等,對(dui)違(wei)反本規(gui)定(ding),給學校(xiao)工作產(chan)生不良影(ying)響和(he)(he)后果的(de)單位或個人,網(wang)絡與信(xin)息(xi)安(an)全工作組(zu)將(jiang)報請學校(xiao)進行行政處(chu)罰(fa)直至(zhi)追究法律(lv)責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。