深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為了規范校園網的安(an)(an)(an)全(quan)(quan)管(guan)(guan)理(li),確保(bao)校園網絡及(ji)信(xin)息系統的安(an)(an)(an)全(quan)(quan)穩定運行,根據《廣(guang)東省計算(suan)機信(xin)息系統安(an)(an)(an)全(quan)(quan)保(bao)護(hu)條(tiao)例》及(ji)相關法律、法規,以及(ji)《關于進一步落實(shi)學校安(an)(an)(an)全(quan)(quan)工(gong)作責任制的實(shi)施(shi)意見》(深職院(yuan)〔2013〕228號)對網絡與(yu)信(xin)息安(an)(an)(an)全(quan)(quan)的管(guan)(guan)理(li)要(yao)求,結(jie)合我校工(gong)作實(shi)際,制定本管(guan)(guan)理(li)規定。
第(di)二條 本規定適(shi)用于深圳職業技術學(xue)院校(xiao)內所(suo)有接(jie)入校(xiao)園(yuan)網絡的單位和個人(ren)(統稱校(xiao)園(yuan)網用戶)。
第(di)三條(tiao) 本規定(ding)所指(zhi)的(de)校(xiao)(xiao)園(yuan)(yuan)網(wang)(wang)絡與信(xin)息(xi)(xi)安全(quan),包括(kuo)校(xiao)(xiao)園(yuan)(yuan)網(wang)(wang)絡安全(quan)和網(wang)(wang)上信(xin)息(xi)(xi)安全(quan)。網(wang)(wang)絡安全(quan)是指(zhi)校(xiao)(xiao)園(yuan)(yuan)網(wang)(wang)的(de)設(she)施設(she)備(bei)(包括(kuo)個人計算(suan)機、服務器(qi)、網(wang)(wang)絡傳輸設(she)備(bei)以(yi)及(ji)其建設(she)安裝(zhuang)工(gong)程(cheng)等)及(ji)其應用系(xi)統的(de)安全(quan);信(xin)息(xi)(xi)安全(quan)是指(zhi)基(ji)于校(xiao)(xiao)園(yuan)(yuan)網(wang)(wang)絡的(de)各(ge)項應用系(xi)統所承(cheng)載的(de)數據(ju)和內容(rong)的(de)安全(quan)。
第四條 學校校園網絡與(yu)信(xin)息(xi)安全管理(li)按(an)照“誰(shui)主管誰(shui)負(fu)責(ze)、誰(shui)運維誰(shui)負(fu)責(ze)、誰(shui)使(shi)用(yong)誰(shui)負(fu)責(ze)”的原則,切實落(luo)實網絡與(yu)信(xin)息(xi)安全責(ze)任。
第二章 組織與管理職責
第五條 學(xue)校(xiao)校(xiao)園網(wang)絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)領(ling)導(dao)(dao)小(xiao)組負(fu)責統籌規劃學(xue)校(xiao)網(wang)絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)建(jian)設(she)工作,指(zhi)導(dao)(dao)和協調(diao)網(wang)絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)保障體(ti)系建(jian)設(she),監督重要信(xin)(xin)息(xi)(xi)(xi)系統與(yu)基礎信(xin)(xin)息(xi)(xi)(xi)網(wang)絡的安(an)(an)全(quan)(quan)保障工作。網(wang)絡與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)工作組設(she)在教育技術與(yu)信(xin)(xin)息(xi)(xi)(xi)中心。
第六條 在學(xue)(xue)(xue)(xue)校(xiao)校(xiao)園網(wang)(wang)絡(luo)與(yu)(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)領(ling)導(dao)(dao)小組(zu)(zu)的指(zhi)導(dao)(dao)下,網(wang)(wang)絡(luo)與(yu)(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)工作組(zu)(zu)負(fu)(fu)責(ze)統(tong)籌(chou)協調學(xue)(xue)(xue)(xue)校(xiao)校(xiao)園網(wang)(wang)絡(luo)與(yu)(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)的管(guan)(guan)理(li)工作,具體負(fu)(fu)責(ze)網(wang)(wang)絡(luo)與(yu)(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)的監(jian)(jian)督、管(guan)(guan)理(li)、指(zhi)導(dao)(dao)和(he)(he)技術保障;宣傳部(bu)負(fu)(fu)責(ze)網(wang)(wang)絡(luo)輿情、信息(xi)(xi)(xi)內容安(an)全(quan)(quan)(quan)的監(jian)(jian)督、管(guan)(guan)理(li)和(he)(he)指(zhi)導(dao)(dao);校(xiao)團委負(fu)(fu)責(ze)校(xiao)級學(xue)(xue)(xue)(xue)生組(zu)(zu)織所建(jian)(jian)信息(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)的信息(xi)(xi)(xi)審查(cha)(cha)與(yu)(yu)安(an)全(quan)(quan)(quan)監(jian)(jian)管(guan)(guan),各二級學(xue)(xue)(xue)(xue)院分黨(dang)委(黨(dang)總(zong)支)負(fu)(fu)責(ze)所在學(xue)(xue)(xue)(xue)院學(xue)(xue)(xue)(xue)生組(zu)(zu)織所建(jian)(jian)信息(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)的信息(xi)(xi)(xi)審查(cha)(cha)與(yu)(yu)安(an)全(quan)(quan)(quan)監(jian)(jian)管(guan)(guan);外(wai)事處負(fu)(fu)責(ze)學(xue)(xue)(xue)(xue)校(xiao)門戶(hu)網(wang)(wang)站(zhan)及校(xiao)級信息(xi)(xi)(xi)系(xi)統(tong)對境(jing)外(wai)服務的信息(xi)(xi)(xi)審查(cha)(cha)和(he)(he)安(an)全(quan)(quan)(quan)監(jian)(jian)管(guan)(guan);各二級單(dan)位(wei)負(fu)(fu)責(ze)本單(dan)位(wei)所建(jian)(jian)信息(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)的信息(xi)(xi)(xi)審查(cha)(cha)和(he)(he)安(an)全(quan)(quan)(quan)監(jian)(jian)管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)園網實行統一出口(kou)、統一用(yong)戶管理。學校(xiao)各單位(wei)和(he)個人應按(an)規定程(cheng)序(xu)辦理入(ru)網登記手續,嚴禁擅自接入(ru)校(xiao)園網,不得利(li)用(yong)校(xiao)園網開展經營性活動。
第八(ba)條(tiao) 校園網用戶(hu)賬(zhang)(zhang)戶(hu)實行實名登記注冊制(zhi)度。禁止轉(zhuan)借(jie)、轉(zhuan)讓網絡賬(zhang)(zhang)戶(hu),禁止同(tong)一賬(zhang)(zhang)戶(hu)多人混用。經審核開設的(de)部門公用賬(zhang)(zhang)戶(hu)必須專人管理(li)和使用,管理(li)人員發(fa)生變化的(de)應按規定程(cheng)序及(ji)時辦理(li)變更(geng)手續。
第九條(tiao) 校園(yuan)網(wang)用戶負責(ze)本人(ren)申請或管理的(de)網(wang)絡(luo)賬戶及其密碼(ma)(ma)的(de)安(an)全,防(fang)(fang)止密碼(ma)(ma)泄(xie)露,防(fang)(fang)止賬號被他人(ren)盜用,對(dui)利用該賬戶訪(fang)問校園(yuan)網(wang)、互聯網(wang)的(de)行(xing)為(wei)負責(ze)。
第十條(tiao) 校(xiao)(xiao)園網(wang)用(yong)戶(hu)的離(li)(li)校(xiao)(xiao)手(shou)續中必須包含(han)網(wang)絡賬(zhang)(zhang)戶(hu)注銷手(shou)續。學校(xiao)(xiao)相關人(ren)(ren)員(yuan)的管(guan)理(li)部門(men),應及(ji)時(shi)向教育技術與(yu)信息中心抄送未辦理(li)離(li)(li)校(xiao)(xiao)手(shou)續而離(li)(li)校(xiao)(xiao)的人(ren)(ren)員(yuan)名單,以便及(ji)時(shi)注銷離(li)(li)校(xiao)(xiao)人(ren)(ren)員(yuan)的網(wang)絡賬(zhang)(zhang)戶(hu)。部門(men)公(gong)用(yong)賬(zhang)(zhang)戶(hu)不(bu)再(zai)使用(yong)的,也(ye)應及(ji)時(shi)辦理(li)注銷手(shou)續。
第四章 網絡安全管理
第十一條 教(jiao)育技(ji)術與信息中心應當(dang)采取各種(zhong)技(ji)術手段構建可(ke)信、可(ke)管、可(ke)控、可(ke)查的(de)網絡與信息安(an)全(quan)技(ji)術防(fang)護環境,保(bao)證校園(yuan)網絡與信息安(an)全(quan)。
第十二條 任(ren)何單位或個人,未經教(jiao)育(yu)技(ji)術與信(xin)(xin)息中心書(shu)面同(tong)意,不得(de)擅自接入、安裝、拆卸(xie)、改變(bian)校(xiao)園網絡(luo)(luo)設(she)備或信(xin)(xin)息系(xi)(xi)統,不得(de)以任(ren)何理(li)由損壞網絡(luo)(luo)設(she)施,不得(de)以學校(xiao)名義、利用學校(xiao)的(de)場所及設(she)備搭(da)建信(xin)(xin)息系(xi)(xi)統、擅自發布信(xin)(xin)息。
第十(shi)三條(tiao) 校園網用(yong)戶應自覺遵守國家法律法規和學校的(de)相關管理(li)制度,不(bu)得侵入未經(jing)授權的(de)網絡設備、服務器(qi)、工(gong)作站等,不(bu)得從事危(wei)害(hai)校園網及其應用(yong)系統的(de)活(huo)動,不(bu)得利用(yong)各種(zhong)網絡設備或軟件技術從事用(yong)戶賬(zhang)戶及密碼的(de)偵聽、盜用(yong)活(huo)動。
第五章 信息安全管理
第十(shi)四條 域名管理
(一)學校各單(dan)(dan)位可根據需要申請學校域(yu)名(szpt.edu.cn)下的二級域(yu)名。如有(you)需要申請其它獨(du)立域(yu)名的單(dan)(dan)位或個(ge)人,須按相關要求自行完成ICP備(bei)案,域(yu)名備(bei)案情(qing)況另報送(song)教育(yu)技術與(yu)信息(xi)中(zhong)心(xin)審核存檔。
(二)學校各單位(wei)申請的學校二級域名(ming)僅允許本(ben)單位(wei)使用(yong),不得轉(zhuan)借。域名(ming)使用(yong)單位(wei)對本(ben)域名(ming)下的子域及其信息內容負責。
(三)學(xue)校二級單位撤銷、更名,或域名不再使(shi)用的(de),須按規定程(cheng)序重新辦(ban)理備(bei)案。
第十五條 信息(xi)發布管理
(一)未經批(pi)準,學校各(ge)單位和(he)個人不得設立服(fu)務(wu)器(qi)對(dui)外提供(gong)網絡應用服(fu)務(wu)。需設立的(de),須按規定程序提交(jiao)申請,完成系統(tong)(tong)定級和(he)審(shen)批(pi)備案手(shou)續。接入校園網的(de)服(fu)務(wu)器(qi)原(yuan)則上不允許開(kai)辦對(dui)社(she)會開(kai)放的(de)論壇、服(fu)務(wu)。接入校園網的(de)網站和(he)信(xin)息(xi)系統(tong)(tong)須遵守(shou)相關(guan)法(fa)律、法(fa)規,接受教育技術與(yu)信(xin)息(xi)中(zhong)心(xin)的(de)監督、管理(li)和(he)指(zhi)導。
(二)學校各單位(wei)和個(ge)人(ren)的(de)(de)上(shang)(shang)網信(xin)息(xi)(xi)按照“誰(shui)主管誰(shui)負(fu)責、誰(shui)發(fa)布誰(shui)負(fu)責”的(de)(de)原則,經發(fa)布部門負(fu)責人(ren)審(shen)核后(hou)方可發(fa)布。上(shang)(shang)網信(xin)息(xi)(xi)不(bu)(bu)得(de)(de)有違反國家法(fa)(fa)律、法(fa)(fa)規或侵犯(fan)他人(ren)知識產權等(deng)內(nei)容,不(bu)(bu)得(de)(de)發(fa)表不(bu)(bu)當或與個(ge)人(ren)身(shen)份不(bu)(bu)符的(de)(de)言論,并(bing)遵(zun)守(shou)“涉密(mi)信(xin)息(xi)(xi)不(bu)(bu)上(shang)(shang)網,上(shang)(shang)網信(xin)息(xi)(xi)不(bu)(bu)涉密(mi)”的(de)(de)原則。
第十六(liu)條 信息系統管理(li)
本規定中的(de)信息(xi)系統(tong)是指學校各部門在教(jiao)育(yu)教(jiao)學管理(li)與服務過程中涉及(ji)到(dao)教(jiao)師、學生和教(jiao)育(yu)組織等業(ye)務管理(li)、資源服務等不涉及(ji)國家秘(mi)密的(de)信息(xi)系統(tong),如各部門建立的(de)網站、各部門主管的(de)業(ye)務管理(li)系統(tong)等。
(一)全(quan)校各類信(xin)息系統(tong)實行(xing)備案(an)登記(ji)制度。信(xin)息系統(tong)的(de)責任單(dan)位須在(zai)系統(tong)立項通(tong)過后向教育技術與信(xin)息中心備案(an)登記(ji),備案(an)內容包括:系統(tong)負(fu)責人、建設方(fang)案(an)、運維模式、信(xin)息安(an)全(quan)等級(ji)保護(hu)定級(ji)報(bao)告及對應(ying)的(de)安(an)全(quan)管理與技術設施(shi)等。
(二)信(xin)(xin)息(xi)(xi)(xi)系統項(xiang)目上(shang)線(xian)(xian)運行管理。項(xiang)目申(shen)報(bao)部(bu)(bu)門(men)(men)為(wei)信(xin)(xin)息(xi)(xi)(xi)系統責任部(bu)(bu)門(men)(men)。責任部(bu)(bu)門(men)(men)應在信(xin)(xin)息(xi)(xi)(xi)系統經(jing)過完善測試,無明顯業務(wu)邏輯錯(cuo)誤后(hou)方可申(shen)請上(shang)線(xian)(xian)運行。信(xin)(xin)息(xi)(xi)(xi)系統經(jing)責任部(bu)(bu)門(men)(men)測試認(ren)可后(hou),報(bao)教(jiao)育技(ji)術與信(xin)(xin)息(xi)(xi)(xi)中心(xin)測評,經(jing)測評符(fu)合信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全等級(ji)保(bao)護相關規(gui)定,以(yi)及學校信(xin)(xin)息(xi)(xi)(xi)系統接入和(he)信(xin)(xin)息(xi)(xi)(xi)共(gong)享技(ji)術規(gui)范(fan)方可上(shang)線(xian)(xian)運行。系統運行期間(jian)須接受教(jiao)育技(ji)術與信(xin)(xin)息(xi)(xi)(xi)中心(xin)安(an)(an)全檢查。
第六章 應急處理
第十七條 校(xiao)園網因人為或(huo)不(bu)可抗力因素導致系統運行受到嚴(yan)重(zhong)影響(xiang)(xiang)、產生(sheng)嚴(yan)重(zhong)后果(guo)或(huo)不(bu)良影響(xiang)(xiang)的(de)事件為緊(jin)急事件。各(ge)網站(zhan)和信息系統相關管(guan)理單位應做好(hao)對(dui)重(zhong)要數據的(de)備(bei)份。發生(sheng)緊(jin)急事件時(shi),為避免造成更大損失和影響(xiang)(xiang),教育技術與(yu)信息中心將(jiang)采(cai)取以下措(cuo)施,并(bing)及時(shi)向學校(xiao)安全管(guan)理委(wei)員會(hui)和保(bao)密委(wei)員會(hui)報告:
(一)存檔取證后,刪除相關應用和信(xin)息;
(二)拆除可能影響(xiang)安全或(huo)有安全隱患的設備或(huo)部件(jian);
(三)隔離、關(guan)閉相關(guan)的服務器(qi)和網絡;
(四)對校(xiao)園網(wang)用戶的訪問(wen)權限進行控(kong)制。
第十八條 對于違反國家有關(guan)法規(gui)(gui)和(he)學(xue)校(xiao)(xiao)相關(guan)規(gui)(gui)定的入(ru)網(wang)單位(wei)和(he)個人(ren),網(wang)絡與信息安(an)全工(gong)(gong)作組將(jiang)依情節輕重對其采取如下措施(shi):警(jing)告、停止個人(ren)賬戶、停止相關(guan)單機入(ru)網(wang)、停止相關(guan)子網(wang)接入(ru)校(xiao)(xiao)園網(wang)等,對違反本(ben)規(gui)(gui)定,給學(xue)校(xiao)(xiao)工(gong)(gong)作產生(sheng)不(bu)良影(ying)響(xiang)和(he)后果(guo)的單位(wei)或個人(ren),網(wang)絡與信息安(an)全工(gong)(gong)作組將(jiang)報請學(xue)校(xiao)(xiao)進(jin)行行政(zheng)處(chu)罰直至追究法律(lv)責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。