關于印發《校園網(wang)絡(luo)與(yu)信息安(an)全(quan)管理規定》的(de)通知(zhi)
學校各單位:
《校(xiao)(xiao)園網絡與信息安全(quan)管理(li)規定》已經學校(xiao)(xiao)同意,現予以(yi)印發(fa),請遵照執行(xing)。
深圳職業技術學(xue)院
2014年11月18日
深圳職業技術學院校園網絡與信息安全管理規定
第一章 總則
第一條 為了規(gui)范校園網(wang)的(de)安(an)(an)全管理(li),確保校園網(wang)絡及信(xin)息系(xi)統的(de)安(an)(an)全穩定(ding)運行,根據《廣東(dong)省計算機信(xin)息系(xi)統安(an)(an)全保護(hu)條例》及相關(guan)法(fa)律、法(fa)規(gui),以(yi)及《關(guan)于(yu)進(jin)一步(bu)落實(shi)學校安(an)(an)全工(gong)(gong)作責(ze)任制(zhi)的(de)實(shi)施意見》(深職(zhi)院〔2013〕228號(hao))對網(wang)絡與(yu)信(xin)息安(an)(an)全的(de)管理(li)要(yao)求,結合我(wo)校工(gong)(gong)作實(shi)際,制(zhi)定(ding)本管理(li)規(gui)定(ding)。
第二條(tiao) 本(ben)規定適用于深圳職業技術學院校(xiao)內(nei)所有接(jie)入(ru)校(xiao)園網絡的單位(wei)和個(ge)人(統稱校(xiao)園網用戶)。
第三條 本規定所指的(de)校(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)與信(xin)息(xi)安(an)全(quan),包括(kuo)校(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)安(an)全(quan)和(he)網(wang)(wang)(wang)上信(xin)息(xi)安(an)全(quan)。網(wang)(wang)(wang)絡(luo)安(an)全(quan)是指校(xiao)園(yuan)網(wang)(wang)(wang)的(de)設施(shi)設備(bei)(包括(kuo)個人計算機(ji)、服務器、網(wang)(wang)(wang)絡(luo)傳輸設備(bei)以及(ji)其建設安(an)裝工(gong)程等(deng))及(ji)其應用系(xi)統(tong)的(de)安(an)全(quan);信(xin)息(xi)安(an)全(quan)是指基于校(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)的(de)各項(xiang)應用系(xi)統(tong)所承載(zai)的(de)數(shu)據和(he)內容的(de)安(an)全(quan)。
第(di)四(si)條 學校校園網絡與(yu)信息安全管理(li)按照“誰(shui)主管誰(shui)負責(ze)、誰(shui)運維誰(shui)負責(ze)、誰(shui)使用誰(shui)負責(ze)”的(de)原則,切實落實網絡與(yu)信息安全責(ze)任。
第二章 組織與管理職責
第五條 學(xue)校(xiao)(xiao)校(xiao)(xiao)園網絡(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)全(quan)(quan)領(ling)導小組負(fu)責統籌規(gui)劃學(xue)校(xiao)(xiao)網絡(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)全(quan)(quan)建設(she)工(gong)作(zuo),指導和(he)協調網絡(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)全(quan)(quan)保(bao)障(zhang)體系(xi)建設(she),監督(du)重要信(xin)息(xi)系(xi)統與(yu)(yu)基(ji)礎信(xin)息(xi)網絡(luo)(luo)的安(an)全(quan)(quan)保(bao)障(zhang)工(gong)作(zuo)。網絡(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)全(quan)(quan)工(gong)作(zuo)組設(she)在教育技術與(yu)(yu)信(xin)息(xi)中心。
第六(liu)條 在學(xue)(xue)校(xiao)校(xiao)園(yuan)網絡(luo)(luo)(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安全(quan)(quan)(quan)領導小組的指(zhi)導下,網絡(luo)(luo)(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安全(quan)(quan)(quan)工作組負(fu)(fu)責統籌協調(diao)學(xue)(xue)校(xiao)校(xiao)園(yuan)網絡(luo)(luo)(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安全(quan)(quan)(quan)的管(guan)(guan)(guan)理(li)工作,具(ju)體負(fu)(fu)責網絡(luo)(luo)(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安全(quan)(quan)(quan)的監(jian)(jian)(jian)督、管(guan)(guan)(guan)理(li)、指(zhi)導和(he)技術保障;宣傳部負(fu)(fu)責網絡(luo)(luo)(luo)輿(yu)情、信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)內容安全(quan)(quan)(quan)的監(jian)(jian)(jian)督、管(guan)(guan)(guan)理(li)和(he)指(zhi)導;校(xiao)團(tuan)委(wei)負(fu)(fu)責校(xiao)級(ji)學(xue)(xue)生組織所建信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統、網站(zhan)(zhan)的信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審查(cha)(cha)(cha)與安全(quan)(quan)(quan)監(jian)(jian)(jian)管(guan)(guan)(guan),各(ge)二級(ji)學(xue)(xue)院分黨委(wei)(黨總支)負(fu)(fu)責所在學(xue)(xue)院學(xue)(xue)生組織所建信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統、網站(zhan)(zhan)的信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審查(cha)(cha)(cha)與安全(quan)(quan)(quan)監(jian)(jian)(jian)管(guan)(guan)(guan);外事處(chu)負(fu)(fu)責學(xue)(xue)校(xiao)門戶(hu)網站(zhan)(zhan)及校(xiao)級(ji)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統對境外服務的信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審查(cha)(cha)(cha)和(he)安全(quan)(quan)(quan)監(jian)(jian)(jian)管(guan)(guan)(guan);各(ge)二級(ji)單(dan)(dan)位(wei)負(fu)(fu)責本單(dan)(dan)位(wei)所建信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統、網站(zhan)(zhan)的信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審查(cha)(cha)(cha)和(he)安全(quan)(quan)(quan)監(jian)(jian)(jian)管(guan)(guan)(guan)。
第三章 接入網絡及用戶管理
第七(qi)條 校園(yuan)網(wang)實行統(tong)一(yi)出口、統(tong)一(yi)用(yong)戶管(guan)理(li)。學校各單位和(he)個人應(ying)按規定(ding)程序辦理(li)入(ru)網(wang)登(deng)記(ji)手續,嚴(yan)禁擅自接入(ru)校園(yuan)網(wang),不得利用(yong)校園(yuan)網(wang)開展經營(ying)性(xing)活動。
第八條(tiao) 校(xiao)園網(wang)用戶賬(zhang)戶實(shi)行實(shi)名(ming)登記注冊制度。禁(jin)止(zhi)轉借、轉讓網(wang)絡(luo)賬(zhang)戶,禁(jin)止(zhi)同一賬(zhang)戶多(duo)人(ren)混用。經(jing)審核開設的部門公用賬(zhang)戶必須專人(ren)管(guan)理(li)和使用,管(guan)理(li)人(ren)員(yuan)發生變化的應按(an)規定程序(xu)及時(shi)辦理(li)變更手續。
第九條 校(xiao)園網用戶負責本人申請或管(guan)理的(de)網絡賬戶及(ji)其密碼(ma)的(de)安全,防(fang)(fang)止密碼(ma)泄露(lu),防(fang)(fang)止賬號被他(ta)人盜用,對(dui)利(li)用該賬戶訪問校(xiao)園網、互聯網的(de)行為負責。
第十條 校(xiao)(xiao)園(yuan)網(wang)用戶的離(li)校(xiao)(xiao)手續(xu)中必須包含網(wang)絡賬戶注銷(xiao)手續(xu)。學校(xiao)(xiao)相關人員(yuan)(yuan)的管理(li)部門,應及(ji)時(shi)向(xiang)教(jiao)育(yu)技術(shu)與信息(xi)中心(xin)抄送未辦理(li)離(li)校(xiao)(xiao)手續(xu)而離(li)校(xiao)(xiao)的人員(yuan)(yuan)名單,以便及(ji)時(shi)注銷(xiao)離(li)校(xiao)(xiao)人員(yuan)(yuan)的網(wang)絡賬戶。部門公用賬戶不再使用的,也應及(ji)時(shi)辦理(li)注銷(xiao)手續(xu)。
第四章 網絡安全管理
第十(shi)一條(tiao) 教育(yu)技(ji)術與信(xin)息中心(xin)應當(dang)采取各種(zhong)技(ji)術手段(duan)構建可(ke)(ke)信(xin)、可(ke)(ke)管(guan)、可(ke)(ke)控、可(ke)(ke)查的(de)網絡(luo)與信(xin)息安(an)全(quan)技(ji)術防(fang)護環境,保(bao)證(zheng)校園網絡(luo)與信(xin)息安(an)全(quan)。
第十二條 任何(he)單位或個人,未經教育技(ji)術(shu)與信息(xi)(xi)(xi)中心(xin)書面(mian)同意,不得擅(shan)自(zi)接入、安裝、拆卸(xie)、改(gai)變校(xiao)園網(wang)絡(luo)設(she)備或信息(xi)(xi)(xi)系統,不得以任何(he)理(li)由損(sun)壞網(wang)絡(luo)設(she)施,不得以學校(xiao)名(ming)義、利用(yong)學校(xiao)的場所及設(she)備搭(da)建信息(xi)(xi)(xi)系統、擅(shan)自(zi)發布信息(xi)(xi)(xi)。
第十(shi)三條 校(xiao)(xiao)園(yuan)網(wang)用(yong)戶(hu)應(ying)自覺遵守國(guo)家(jia)法律法規(gui)和學(xue)校(xiao)(xiao)的(de)相關管(guan)理制度,不(bu)得侵(qin)入(ru)未經授權的(de)網(wang)絡(luo)設備(bei)、服務器(qi)、工作站等,不(bu)得從事危(wei)害校(xiao)(xiao)園(yuan)網(wang)及其應(ying)用(yong)系統的(de)活動,不(bu)得利用(yong)各種網(wang)絡(luo)設備(bei)或軟件技術(shu)從事用(yong)戶(hu)賬戶(hu)及密碼的(de)偵聽、盜用(yong)活動。
第五章 信息安全管理
第十四條 域名管理
(一)學校各單位(wei)可根據(ju)需要申請(qing)學校域名(szpt.edu.cn)下的二級(ji)域名。如有需要申請(qing)其(qi)它獨立域名的單位(wei)或(huo)個人,須(xu)按(an)相關要求自行完成ICP備案,域名備案情況另報送教育(yu)技術(shu)與信息中心審核存檔。
(二(er)(er))學校各(ge)單(dan)位(wei)(wei)申(shen)請的學校二(er)(er)級域名(ming)僅允許(xu)本單(dan)位(wei)(wei)使用(yong),不得轉借。域名(ming)使用(yong)單(dan)位(wei)(wei)對本域名(ming)下的子域及其(qi)信息(xi)內(nei)容負責。
(三(san))學校二級單位撤銷、更名,或域(yu)名不再使用的(de),須按規定程序(xu)重新辦理備案(an)。
第十五(wu)條 信息發(fa)布管理
(一(yi))未經(jing)批(pi)準,學校各單位和(he)個人(ren)不得設立服(fu)務(wu)(wu)器對外提供網絡應用服(fu)務(wu)(wu)。需設立的(de),須按(an)規定程序提交申(shen)請,完成系(xi)統(tong)定級和(he)審批(pi)備案手續。接入校園(yuan)網的(de)服(fu)務(wu)(wu)器原則(ze)上不允許開辦(ban)對社(she)會開放的(de)論壇、服(fu)務(wu)(wu)。接入校園(yuan)網的(de)網站和(he)信(xin)息(xi)系(xi)統(tong)須遵(zun)守相關法(fa)律、法(fa)規,接受教育技術與信(xin)息(xi)中心的(de)監督、管理和(he)指導。
(二(er))學(xue)校各(ge)單位和個人(ren)的(de)上網信息(xi)按照“誰主(zhu)管誰負責(ze)、誰發(fa)布誰負責(ze)”的(de)原則(ze)(ze),經(jing)發(fa)布部門負責(ze)人(ren)審核后(hou)方可發(fa)布。上網信息(xi)不(bu)(bu)得有違反國家法律、法規(gui)或侵(qin)犯他人(ren)知(zhi)識(shi)產權等內容,不(bu)(bu)得發(fa)表不(bu)(bu)當或與(yu)個人(ren)身份不(bu)(bu)符的(de)言論,并遵守“涉密信息(xi)不(bu)(bu)上網,上網信息(xi)不(bu)(bu)涉密”的(de)原則(ze)(ze)。
第六章 應急處理
第十六條(tiao) 校(xiao)園網(wang)因人為或不(bu)可(ke)抗力(li)因素導(dao)致(zhi)系統(tong)運行受到嚴(yan)重(zhong)影響(xiang)、產(chan)生(sheng)嚴(yan)重(zhong)后果或不(bu)良(liang)影響(xiang)的事件為緊急(ji)事件。各網(wang)站和信息系統(tong)相關管理(li)單(dan)位應做好對(dui)重(zhong)要(yao)數(shu)據的備份。發生(sheng)緊急(ji)事件時,為避免造成更(geng)大損(sun)失和影響(xiang),教育技(ji)術與信息中心(xin)將(jiang)采取以下措施,并及時向(xiang)學校(xiao)安(an)全管理(li)委員(yuan)(yuan)會和保密委員(yuan)(yuan)會報告:
(一)存檔取證(zheng)后(hou),刪除相關(guan)應用和信息;
(二)拆除可能影響(xiang)安全(quan)或(huo)有安全(quan)隱患的設備或(huo)部件;
(三)隔離(li)、關(guan)(guan)閉相關(guan)(guan)的(de)服務器和(he)網絡;
(四)對校園網(wang)用戶的訪問權(quan)限(xian)進行(xing)控制。
第(di)十七條 對于違反國家有(you)關(guan)法規和學校(xiao)相(xiang)(xiang)關(guan)規定的入網(wang)單(dan)(dan)(dan)位和個(ge)人,網(wang)絡與信(xin)息安全(quan)工(gong)(gong)作(zuo)組(zu)將(jiang)依情節輕重對其采(cai)取如下(xia)措施:警(jing)告、停(ting)止個(ge)人賬(zhang)戶、停(ting)止相(xiang)(xiang)關(guan)單(dan)(dan)(dan)機入網(wang)、停(ting)止相(xiang)(xiang)關(guan)子網(wang)接入校(xiao)園網(wang)等,對違反本規定,給學校(xiao)工(gong)(gong)作(zuo)產生不良影響和后(hou)果(guo)的單(dan)(dan)(dan)位或個(ge)人,網(wang)絡與信(xin)息安全(quan)工(gong)(gong)作(zuo)組(zu)將(jiang)報請學校(xiao)進(jin)行行政處(chu)罰直至(zhi)追究法律責(ze)任。
第七章 附則
第十(shi)八條 本規定自(zi)發(fa)布之日起(qi)施行,由網(wang)絡與信息安(an)全工作組負責解釋(shi)。《深職院加(jia)強校(xiao)園網(wang)絡安(an)全管理暫行規定》(深職院〔2004〕211號(hao))同時廢止(zhi)。
深圳職業技術學院院長辦公(gong)室
2014年(nian)11月18日印發