深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一(yi)條 為了規范校(xiao)園網(wang)的安(an)(an)全(quan)(quan)(quan)管理(li),確保(bao)校(xiao)園網(wang)絡(luo)及信(xin)息系(xi)統的安(an)(an)全(quan)(quan)(quan)穩定(ding)運行,根據《廣(guang)東(dong)省計算機信(xin)息系(xi)統安(an)(an)全(quan)(quan)(quan)保(bao)護(hu)條例》及相關(guan)(guan)法律、法規,以及《關(guan)(guan)于(yu)進一(yi)步落實(shi)學校(xiao)安(an)(an)全(quan)(quan)(quan)工(gong)作責任(ren)制(zhi)的實(shi)施(shi)意見》(深職(zhi)院〔2013〕228號)對網(wang)絡(luo)與(yu)信(xin)息安(an)(an)全(quan)(quan)(quan)的管理(li)要求,結合我校(xiao)工(gong)作實(shi)際,制(zhi)定(ding)本(ben)管理(li)規定(ding)。
第(di)二條 本規(gui)定適用于(yu)深圳職業技(ji)術學院校內(nei)所有接入(ru)校園(yuan)網絡的單位和個人(統稱(cheng)校園(yuan)網用戶)。
第三條 本(ben)規定(ding)所(suo)指(zhi)的校(xiao)園(yuan)網(wang)(wang)絡與信息(xi)安全(quan)(quan),包括(kuo)校(xiao)園(yuan)網(wang)(wang)絡安全(quan)(quan)和(he)網(wang)(wang)上(shang)信息(xi)安全(quan)(quan)。網(wang)(wang)絡安全(quan)(quan)是(shi)指(zhi)校(xiao)園(yuan)網(wang)(wang)的設(she)(she)施設(she)(she)備(bei)(包括(kuo)個人計算機、服務器、網(wang)(wang)絡傳輸(shu)設(she)(she)備(bei)以(yi)及(ji)其建設(she)(she)安裝(zhuang)工程等)及(ji)其應用系(xi)統的安全(quan)(quan);信息(xi)安全(quan)(quan)是(shi)指(zhi)基于校(xiao)園(yuan)網(wang)(wang)絡的各項應用系(xi)統所(suo)承載(zai)的數(shu)據(ju)和(he)內(nei)容(rong)的安全(quan)(quan)。
第四條 學校校園網(wang)絡(luo)與信息(xi)安全(quan)管理按(an)照“誰(shui)(shui)主管誰(shui)(shui)負責(ze)(ze)、誰(shui)(shui)運維(wei)誰(shui)(shui)負責(ze)(ze)、誰(shui)(shui)使用誰(shui)(shui)負責(ze)(ze)”的(de)原則,切實落(luo)實網(wang)絡(luo)與信息(xi)安全(quan)責(ze)(ze)任。
第二章 組織與管理職責
第五(wu)條 學校校園網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)安(an)全(quan)(quan)領導(dao)小(xiao)組負責統(tong)(tong)籌規劃學校網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)安(an)全(quan)(quan)建設工作(zuo),指導(dao)和協調網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)安(an)全(quan)(quan)保障體系建設,監(jian)督重要信(xin)(xin)(xin)息(xi)系統(tong)(tong)與(yu)基礎信(xin)(xin)(xin)息(xi)網(wang)(wang)絡(luo)的(de)安(an)全(quan)(quan)保障工作(zuo)。網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)安(an)全(quan)(quan)工作(zuo)組設在教育技術與(yu)信(xin)(xin)(xin)息(xi)中心。
第六條 在學(xue)校(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)與信(xin)(xin)息(xi)安(an)(an)全(quan)領(ling)導(dao)小(xiao)組的(de)(de)指導(dao)下,網(wang)(wang)(wang)絡(luo)與信(xin)(xin)息(xi)安(an)(an)全(quan)工作(zuo)組負責(ze)(ze)統(tong)(tong)(tong)籌(chou)協調學(xue)校(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)與信(xin)(xin)息(xi)安(an)(an)全(quan)的(de)(de)管(guan)理(li)(li)工作(zuo),具(ju)體負責(ze)(ze)網(wang)(wang)(wang)絡(luo)與信(xin)(xin)息(xi)安(an)(an)全(quan)的(de)(de)監(jian)(jian)(jian)督(du)、管(guan)理(li)(li)、指導(dao)和(he)技術(shu)保障;宣傳部負責(ze)(ze)網(wang)(wang)(wang)絡(luo)輿情、信(xin)(xin)息(xi)內容安(an)(an)全(quan)的(de)(de)監(jian)(jian)(jian)督(du)、管(guan)理(li)(li)和(he)指導(dao);校(xiao)(xiao)(xiao)團委負責(ze)(ze)校(xiao)(xiao)(xiao)級(ji)學(xue)生組織(zhi)所建信(xin)(xin)息(xi)系統(tong)(tong)(tong)、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)息(xi)審查與安(an)(an)全(quan)監(jian)(jian)(jian)管(guan),各(ge)二(er)級(ji)學(xue)院分黨(dang)委(黨(dang)總支)負責(ze)(ze)所在學(xue)院學(xue)生組織(zhi)所建信(xin)(xin)息(xi)系統(tong)(tong)(tong)、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)息(xi)審查與安(an)(an)全(quan)監(jian)(jian)(jian)管(guan);外(wai)事處負責(ze)(ze)學(xue)校(xiao)(xiao)(xiao)門戶網(wang)(wang)(wang)站及校(xiao)(xiao)(xiao)級(ji)信(xin)(xin)息(xi)系統(tong)(tong)(tong)對境外(wai)服務的(de)(de)信(xin)(xin)息(xi)審查和(he)安(an)(an)全(quan)監(jian)(jian)(jian)管(guan);各(ge)二(er)級(ji)單位負責(ze)(ze)本單位所建信(xin)(xin)息(xi)系統(tong)(tong)(tong)、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)息(xi)審查和(he)安(an)(an)全(quan)監(jian)(jian)(jian)管(guan)。
第三章 接入網絡及用戶管理
第七(qi)條 校(xiao)園(yuan)網實行統一(yi)出口、統一(yi)用(yong)戶管理。學校(xiao)各單位(wei)和個人應按規(gui)定程序辦理入網登記手續(xu),嚴(yan)禁擅自(zi)接入校(xiao)園(yuan)網,不得利用(yong)校(xiao)園(yuan)網開展經營(ying)性(xing)活(huo)動。
第八條(tiao) 校園網用(yong)戶(hu)(hu)賬(zhang)戶(hu)(hu)實行實名登(deng)記注冊(ce)制度。禁(jin)止轉(zhuan)借、轉(zhuan)讓網絡賬(zhang)戶(hu)(hu),禁(jin)止同(tong)一(yi)賬(zhang)戶(hu)(hu)多(duo)人(ren)混用(yong)。經審核開(kai)設的(de)(de)部門公用(yong)賬(zhang)戶(hu)(hu)必須專人(ren)管理和(he)使用(yong),管理人(ren)員發生(sheng)變(bian)化的(de)(de)應按規定程序及時辦理變(bian)更手續。
第九(jiu)條 校園網(wang)用戶負(fu)責(ze)本(ben)人(ren)申請或管理(li)的(de)(de)網(wang)絡賬戶及(ji)其密(mi)碼(ma)的(de)(de)安全(quan),防(fang)止密(mi)碼(ma)泄露,防(fang)止賬號被(bei)他人(ren)盜用,對利用該(gai)賬戶訪問(wen)校園網(wang)、互聯網(wang)的(de)(de)行(xing)為負(fu)責(ze)。
第十條(tiao) 校園(yuan)網用戶的離校手續(xu)中(zhong)必須包(bao)含網絡賬(zhang)(zhang)戶注(zhu)(zhu)銷(xiao)手續(xu)。學校相關人(ren)員(yuan)的管理部(bu)門,應(ying)及(ji)(ji)時(shi)向教育(yu)技術與信息中(zhong)心抄(chao)送未辦(ban)理離校手續(xu)而離校的人(ren)員(yuan)名單(dan),以便及(ji)(ji)時(shi)注(zhu)(zhu)銷(xiao)離校人(ren)員(yuan)的網絡賬(zhang)(zhang)戶。部(bu)門公用賬(zhang)(zhang)戶不再使用的,也(ye)應(ying)及(ji)(ji)時(shi)辦(ban)理注(zhu)(zhu)銷(xiao)手續(xu)。
第四章 網絡安全管理
第十一條 教(jiao)育技(ji)(ji)術(shu)與(yu)信息(xi)(xi)中心應當采取各(ge)種技(ji)(ji)術(shu)手段構建可信、可管、可控、可查(cha)的網絡與(yu)信息(xi)(xi)安全技(ji)(ji)術(shu)防護環境(jing),保證(zheng)校園網絡與(yu)信息(xi)(xi)安全。
第十二條(tiao) 任(ren)何單位或(huo)個人,未經教育(yu)技術與信(xin)(xin)息中心書(shu)面同意(yi),不(bu)得(de)擅自(zi)接(jie)入、安裝(zhuang)、拆卸(xie)、改變校(xiao)園網(wang)(wang)絡(luo)設備或(huo)信(xin)(xin)息系(xi)統,不(bu)得(de)以任(ren)何理由損壞網(wang)(wang)絡(luo)設施,不(bu)得(de)以學(xue)校(xiao)名義(yi)、利用學(xue)校(xiao)的(de)場所及設備搭建信(xin)(xin)息系(xi)統、擅自(zi)發布信(xin)(xin)息。
第十三(san)條 校園網(wang)用(yong)戶(hu)(hu)應自覺遵守國家法(fa)律(lv)法(fa)規和學校的(de)相(xiang)關(guan)管理制度,不得(de)侵入未經授權的(de)網(wang)絡(luo)設備(bei)、服務器(qi)、工(gong)作站等,不得(de)從事危害校園網(wang)及其(qi)應用(yong)系(xi)統(tong)的(de)活動,不得(de)利用(yong)各種網(wang)絡(luo)設備(bei)或軟(ruan)件(jian)技術從事用(yong)戶(hu)(hu)賬戶(hu)(hu)及密碼的(de)偵聽、盜用(yong)活動。
第五章 信息安全管理
第十四條 域名(ming)管理
(一(yi))學校各單位可根據需要(yao)(yao)申(shen)請(qing)學校域名(szpt.edu.cn)下(xia)的二級域名。如有需要(yao)(yao)申(shen)請(qing)其它獨立域名的單位或(huo)個(ge)人,須按相關要(yao)(yao)求自行完成ICP備案(an),域名備案(an)情況另報送教育(yu)技(ji)術與信息(xi)中(zhong)心審核(he)存檔。
(二)學校各單位申(shen)請的學校二級域(yu)名僅允許本單位使用(yong),不得(de)轉借(jie)。域(yu)名使用(yong)單位對本域(yu)名下的子(zi)域(yu)及其信息內容負責。
(三)學校二級單位撤(che)銷、更名,或域名不(bu)再使(shi)用的,須按規定程序重新辦理備(bei)案。
第十五條 信息發布管理
(一)未經批(pi)準,學校(xiao)各(ge)單位和(he)(he)個人不得(de)設(she)立(li)服(fu)務(wu)器(qi)對(dui)外提供網絡應(ying)用(yong)服(fu)務(wu)。需設(she)立(li)的(de)(de),須按(an)規定程序(xu)提交申請,完成系統(tong)定級和(he)(he)審批(pi)備(bei)案手(shou)續。接(jie)入校(xiao)園(yuan)網的(de)(de)服(fu)務(wu)器(qi)原(yuan)則上(shang)不允許開辦對(dui)社會開放的(de)(de)論壇、服(fu)務(wu)。接(jie)入校(xiao)園(yuan)網的(de)(de)網站和(he)(he)信息系統(tong)須遵(zun)守相關(guan)法律、法規,接(jie)受教育技(ji)術與信息中心的(de)(de)監(jian)督、管理和(he)(he)指導。
(二)學校各(ge)單位和個人的(de)上網信息按照“誰主(zhu)管誰負責、誰發(fa)(fa)(fa)布(bu)誰負責”的(de)原(yuan)則,經(jing)發(fa)(fa)(fa)布(bu)部(bu)門負責人審(shen)核后方可發(fa)(fa)(fa)布(bu)。上網信息不得有(you)違(wei)反國(guo)家(jia)法律、法規或侵犯他人知識產權等(deng)內容,不得發(fa)(fa)(fa)表不當或與個人身份不符的(de)言論(lun),并遵守(shou)“涉密(mi)(mi)信息不上網,上網信息不涉密(mi)(mi)”的(de)原(yuan)則。
第十六條 信(xin)息(xi)系統(tong)管理(li)
本規定中的信息系(xi)統是指學校各(ge)(ge)部(bu)門在教(jiao)育教(jiao)學管(guan)(guan)理(li)與服務(wu)(wu)過(guo)程中涉(she)及到教(jiao)師、學生和教(jiao)育組織(zhi)等業務(wu)(wu)管(guan)(guan)理(li)、資源服務(wu)(wu)等不涉(she)及國家秘(mi)密的信息系(xi)統,如各(ge)(ge)部(bu)門建立的網站、各(ge)(ge)部(bu)門主(zhu)管(guan)(guan)的業務(wu)(wu)管(guan)(guan)理(li)系(xi)統等。
(一)全(quan)校(xiao)各(ge)類信息(xi)系(xi)(xi)統(tong)(tong)實(shi)行(xing)備(bei)案(an)(an)登記(ji)制度(du)。信息(xi)系(xi)(xi)統(tong)(tong)的(de)責(ze)任單(dan)位須在系(xi)(xi)統(tong)(tong)立項(xiang)通(tong)過(guo)后(hou)向教育技(ji)術與信息(xi)中心備(bei)案(an)(an)登記(ji),備(bei)案(an)(an)內容包括:系(xi)(xi)統(tong)(tong)負責(ze)人(ren)、建設方案(an)(an)、運維模式、信息(xi)安(an)全(quan)等(deng)級保護定級報告及對應的(de)安(an)全(quan)管(guan)理與技(ji)術設施等(deng)。
(二)信(xin)息(xi)系統(tong)項目上線(xian)運行(xing)管理。項目申報部門(men)(men)為(wei)信(xin)息(xi)系統(tong)責任部門(men)(men)。責任部門(men)(men)應在信(xin)息(xi)系統(tong)經過完善測(ce)試,無明顯業務邏輯錯誤后方可申請上線(xian)運行(xing)。信(xin)息(xi)系統(tong)經責任部門(men)(men)測(ce)試認可后,報教育技術與信(xin)息(xi)中心測(ce)評,經測(ce)評符合信(xin)息(xi)安(an)(an)全等級保護相(xiang)關規(gui)定,以及學校(xiao)信(xin)息(xi)系統(tong)接入和信(xin)息(xi)共享技術規(gui)范(fan)方可上線(xian)運行(xing)。系統(tong)運行(xing)期間須接受教育技術與信(xin)息(xi)中心安(an)(an)全檢(jian)查。
第六章 應急處理
第十七(qi)條 校(xiao)園網因人為(wei)(wei)或不(bu)可抗力因素導致系統(tong)運行(xing)受到(dao)嚴重(zhong)影響、產生(sheng)嚴重(zhong)后果(guo)或不(bu)良影響的事件(jian)(jian)為(wei)(wei)緊急事件(jian)(jian)。各網站和(he)信息(xi)系統(tong)相關(guan)管(guan)理單(dan)位(wei)應做好(hao)對(dui)重(zhong)要數據的備份(fen)。發生(sheng)緊急事件(jian)(jian)時,為(wei)(wei)避(bi)免(mian)造(zao)成更大損失(shi)和(he)影響,教(jiao)育技術與信息(xi)中心將采取以(yi)下措施(shi),并及時向學校(xiao)安(an)全管(guan)理委員會(hui)和(he)保密委員會(hui)報告(gao):
(一)存檔取證后,刪(shan)除相關應用和信息;
(二)拆除(chu)可能影響安(an)全或有(you)安(an)全隱患的設備(bei)或部(bu)件;
(三)隔離(li)、關閉(bi)相關的服務器和(he)網(wang)絡;
(四)對校園網用戶的訪問權限(xian)進行控制。
第十八條 對于違(wei)反國家有(you)關(guan)(guan)法(fa)規(gui)和(he)學(xue)(xue)校(xiao)相(xiang)關(guan)(guan)規(gui)定(ding)的入(ru)網(wang)(wang)(wang)單位和(he)個人(ren),網(wang)(wang)(wang)絡與信息安全(quan)工作組將(jiang)依情節輕(qing)重對其(qi)采取(qu)如下措施:警告、停止(zhi)個人(ren)賬戶、停止(zhi)相(xiang)關(guan)(guan)單機入(ru)網(wang)(wang)(wang)、停止(zhi)相(xiang)關(guan)(guan)子(zi)網(wang)(wang)(wang)接(jie)入(ru)校(xiao)園網(wang)(wang)(wang)等(deng),對違(wei)反本規(gui)定(ding),給學(xue)(xue)校(xiao)工作產生不良(liang)影響和(he)后果的單位或個人(ren),網(wang)(wang)(wang)絡與信息安全(quan)工作組將(jiang)報請學(xue)(xue)校(xiao)進行(xing)行(xing)政處罰直至追(zhui)究法(fa)律(lv)責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。