深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為了規(gui)范校園網(wang)(wang)(wang)的(de)(de)安全(quan)(quan)管(guan)理,確保校園網(wang)(wang)(wang)絡(luo)及(ji)信息(xi)(xi)系(xi)統(tong)的(de)(de)安全(quan)(quan)穩定運(yun)行(xing),根據《廣東(dong)省計(ji)算機信息(xi)(xi)系(xi)統(tong)安全(quan)(quan)保護條(tiao)例》及(ji)相關法律、法規(gui),以及(ji)《關于進(jin)一步落(luo)實學(xue)校安全(quan)(quan)工作責任制的(de)(de)實施意見(jian)》(深職院〔2013〕228號)對網(wang)(wang)(wang)絡(luo)與(yu)信息(xi)(xi)安全(quan)(quan)的(de)(de)管(guan)理要求,結(jie)合(he)我校工作實際,制定本(ben)管(guan)理規(gui)定。
第(di)二條 本規定適用(yong)于(yu)深圳(zhen)職業技術學院校(xiao)內所有接入(ru)校(xiao)園(yuan)網(wang)絡的單位(wei)和(he)個人(統稱校(xiao)園(yuan)網(wang)用(yong)戶)。
第三(san)條 本(ben)規定所(suo)指的(de)校(xiao)園網(wang)絡(luo)與信(xin)(xin)息(xi)安全(quan),包(bao)括校(xiao)園網(wang)絡(luo)安全(quan)和網(wang)上信(xin)(xin)息(xi)安全(quan)。網(wang)絡(luo)安全(quan)是(shi)指校(xiao)園網(wang)的(de)設施設備(包(bao)括個(ge)人計(ji)算機、服務(wu)器、網(wang)絡(luo)傳輸設備以(yi)及其建(jian)設安裝(zhuang)工程等)及其應用(yong)系統的(de)安全(quan);信(xin)(xin)息(xi)安全(quan)是(shi)指基于校(xiao)園網(wang)絡(luo)的(de)各項應用(yong)系統所(suo)承載的(de)數據和內容的(de)安全(quan)。
第四條 學校(xiao)校(xiao)園網(wang)絡(luo)與信(xin)息安全管理按(an)照(zhao)“誰(shui)(shui)主管誰(shui)(shui)負(fu)責(ze)、誰(shui)(shui)運維(wei)誰(shui)(shui)負(fu)責(ze)、誰(shui)(shui)使用誰(shui)(shui)負(fu)責(ze)”的原則,切(qie)實落實網(wang)絡(luo)與信(xin)息安全責(ze)任。
第二章 組織與管理職責
第五條 學校校園網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全領導(dao)小組(zu)負責統籌規劃學校網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全建設(she)工(gong)作,指導(dao)和協調(diao)網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全保(bao)障體系(xi)(xi)建設(she),監督重要信(xin)(xin)息(xi)(xi)系(xi)(xi)統與(yu)基(ji)礎信(xin)(xin)息(xi)(xi)網絡(luo)(luo)的安全保(bao)障工(gong)作。網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)安全工(gong)作組(zu)設(she)在教育(yu)技術與(yu)信(xin)(xin)息(xi)(xi)中心(xin)。
第六條 在學(xue)(xue)(xue)校(xiao)校(xiao)園網(wang)(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)息(xi)安(an)(an)(an)全(quan)(quan)領導小組的(de)(de)指導下,網(wang)(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)息(xi)安(an)(an)(an)全(quan)(quan)工(gong)作(zuo)組負(fu)責(ze)(ze)(ze)統(tong)(tong)籌協調學(xue)(xue)(xue)校(xiao)校(xiao)園網(wang)(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)息(xi)安(an)(an)(an)全(quan)(quan)的(de)(de)管(guan)理工(gong)作(zuo),具(ju)體負(fu)責(ze)(ze)(ze)網(wang)(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)息(xi)安(an)(an)(an)全(quan)(quan)的(de)(de)監(jian)(jian)督(du)、管(guan)理、指導和(he)技術保(bao)障;宣傳部負(fu)責(ze)(ze)(ze)網(wang)(wang)(wang)絡(luo)輿情、信(xin)(xin)息(xi)內容安(an)(an)(an)全(quan)(quan)的(de)(de)監(jian)(jian)督(du)、管(guan)理和(he)指導;校(xiao)團委負(fu)責(ze)(ze)(ze)校(xiao)級學(xue)(xue)(xue)生組織所(suo)(suo)建信(xin)(xin)息(xi)系(xi)(xi)統(tong)(tong)、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)息(xi)審(shen)查(cha)與(yu)(yu)安(an)(an)(an)全(quan)(quan)監(jian)(jian)管(guan),各(ge)二(er)級學(xue)(xue)(xue)院(yuan)分(fen)黨(dang)委(黨(dang)總支)負(fu)責(ze)(ze)(ze)所(suo)(suo)在學(xue)(xue)(xue)院(yuan)學(xue)(xue)(xue)生組織所(suo)(suo)建信(xin)(xin)息(xi)系(xi)(xi)統(tong)(tong)、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)息(xi)審(shen)查(cha)與(yu)(yu)安(an)(an)(an)全(quan)(quan)監(jian)(jian)管(guan);外(wai)事處負(fu)責(ze)(ze)(ze)學(xue)(xue)(xue)校(xiao)門戶(hu)網(wang)(wang)(wang)站及校(xiao)級信(xin)(xin)息(xi)系(xi)(xi)統(tong)(tong)對境外(wai)服務的(de)(de)信(xin)(xin)息(xi)審(shen)查(cha)和(he)安(an)(an)(an)全(quan)(quan)監(jian)(jian)管(guan);各(ge)二(er)級單位(wei)負(fu)責(ze)(ze)(ze)本單位(wei)所(suo)(suo)建信(xin)(xin)息(xi)系(xi)(xi)統(tong)(tong)、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)息(xi)審(shen)查(cha)和(he)安(an)(an)(an)全(quan)(quan)監(jian)(jian)管(guan)。
第三章 接入網絡及用戶管理
第七(qi)條 校(xiao)(xiao)(xiao)園(yuan)網(wang)實行統(tong)一(yi)出口、統(tong)一(yi)用(yong)戶管理(li)。學(xue)校(xiao)(xiao)(xiao)各(ge)單位和個人應(ying)按規定程序辦理(li)入網(wang)登記手續(xu),嚴禁(jin)擅自接入校(xiao)(xiao)(xiao)園(yuan)網(wang),不得利用(yong)校(xiao)(xiao)(xiao)園(yuan)網(wang)開展經營性活動。
第八條(tiao) 校園(yuan)網用(yong)戶(hu)(hu)賬(zhang)(zhang)戶(hu)(hu)實行實名登(deng)記注冊制度。禁止轉借、轉讓網絡賬(zhang)(zhang)戶(hu)(hu),禁止同一賬(zhang)(zhang)戶(hu)(hu)多人混用(yong)。經審(shen)核(he)開設(she)的部門公用(yong)賬(zhang)(zhang)戶(hu)(hu)必須專人管理和使用(yong),管理人員(yuan)發(fa)生變化的應按(an)規定(ding)程(cheng)序及時辦理變更(geng)手(shou)續(xu)。
第九(jiu)條 校園網用(yong)戶負(fu)責本人申請或管(guan)理的(de)(de)(de)網絡賬戶及其(qi)密碼(ma)的(de)(de)(de)安全,防止密碼(ma)泄露,防止賬號被他(ta)人盜用(yong),對(dui)利用(yong)該賬戶訪問校園網、互聯網的(de)(de)(de)行為負(fu)責。
第十條 校(xiao)園網(wang)用戶(hu)的離校(xiao)手續中(zhong)必須包含(han)網(wang)絡(luo)賬戶(hu)注銷手續。學校(xiao)相關人(ren)員的管理(li)(li)部(bu)門,應(ying)及時(shi)(shi)向(xiang)教(jiao)育技術與信息中(zhong)心抄(chao)送未(wei)辦(ban)理(li)(li)離校(xiao)手續而離校(xiao)的人(ren)員名單,以便及時(shi)(shi)注銷離校(xiao)人(ren)員的網(wang)絡(luo)賬戶(hu)。部(bu)門公用賬戶(hu)不再使(shi)用的,也應(ying)及時(shi)(shi)辦(ban)理(li)(li)注銷手續。
第四章 網絡安全管理
第十一(yi)條(tiao) 教育(yu)技(ji)術(shu)(shu)與(yu)信(xin)息中(zhong)心應(ying)當(dang)采取各種技(ji)術(shu)(shu)手(shou)段構建可信(xin)、可管(guan)、可控、可查的(de)網絡與(yu)信(xin)息安全(quan)技(ji)術(shu)(shu)防護環境,保證校(xiao)園網絡與(yu)信(xin)息安全(quan)。
第十(shi)二(er)條 任何單位或個人,未經教育技術與信息中心(xin)書面(mian)同意,不(bu)得(de)擅(shan)自(zi)(zi)接入、安裝、拆(chai)卸、改變校(xiao)園網(wang)絡設(she)備或信息系統,不(bu)得(de)以(yi)任何理由損壞網(wang)絡設(she)施,不(bu)得(de)以(yi)學校(xiao)名義、利用學校(xiao)的場(chang)所及設(she)備搭(da)建信息系統、擅(shan)自(zi)(zi)發布(bu)信息。
第十三條 校園(yuan)網(wang)用(yong)戶(hu)(hu)應自覺遵守國家法律法規和學校的(de)相關管理制度,不得侵(qin)入未經授權的(de)網(wang)絡(luo)設備、服務(wu)器、工(gong)作站等,不得從事危害校園(yuan)網(wang)及(ji)其應用(yong)系(xi)統的(de)活動(dong),不得利(li)用(yong)各種網(wang)絡(luo)設備或軟(ruan)件技術從事用(yong)戶(hu)(hu)賬戶(hu)(hu)及(ji)密碼的(de)偵聽、盜(dao)用(yong)活動(dong)。
第五章 信息安全管理
第十四條 域名管(guan)理
(一)學(xue)校各(ge)單位可根據需要(yao)申(shen)請學(xue)校域名(szpt.edu.cn)下的二級域名。如有需要(yao)申(shen)請其(qi)它獨(du)立域名的單位或個人,須(xu)按(an)相關要(yao)求自行完成(cheng)ICP備案,域名備案情況另報送教育(yu)技術(shu)與(yu)信息(xi)中心審核存檔。
(二)學(xue)校各單(dan)位(wei)申請的學(xue)校二級域名(ming)(ming)僅允許(xu)本(ben)單(dan)位(wei)使用(yong),不得轉(zhuan)借。域名(ming)(ming)使用(yong)單(dan)位(wei)對本(ben)域名(ming)(ming)下(xia)的子域及其信息內容負(fu)責。
(三)學校二級單位(wei)撤銷、更(geng)名,或(huo)域名不(bu)再使用(yong)的,須按(an)規定程序重新辦理(li)備案。
第(di)十五條(tiao) 信息發布(bu)管(guan)理(li)
(一)未(wei)經(jing)批(pi)準,學校(xiao)各單位(wei)和個人不(bu)得設(she)立服(fu)務(wu)器對外提(ti)供網(wang)絡(luo)應用服(fu)務(wu)。需設(she)立的,須按規定程(cheng)序提(ti)交(jiao)申請,完(wan)成系統(tong)定級和審批(pi)備案手續(xu)。接入(ru)校(xiao)園網(wang)的服(fu)務(wu)器原則上不(bu)允許開辦(ban)對社會開放的論壇、服(fu)務(wu)。接入(ru)校(xiao)園網(wang)的網(wang)站和信息(xi)(xi)系統(tong)須遵(zun)守相關(guan)法律、法規,接受教育技術與信息(xi)(xi)中心的監督、管理和指導。
(二)學校各(ge)單位和個人(ren)的上網信(xin)息(xi)按照“誰(shui)主管誰(shui)負(fu)責(ze)、誰(shui)發布誰(shui)負(fu)責(ze)”的原則,經發布部門負(fu)責(ze)人(ren)審(shen)核后方可發布。上網信(xin)息(xi)不(bu)得有違反(fan)國家(jia)法律(lv)、法規或侵犯他人(ren)知識產權(quan)等內容,不(bu)得發表不(bu)當(dang)或與個人(ren)身(shen)份不(bu)符(fu)的言論,并遵守“涉密(mi)信(xin)息(xi)不(bu)上網,上網信(xin)息(xi)不(bu)涉密(mi)”的原則。
第(di)十六條 信(xin)息系統管理
本(ben)規定中(zhong)的信息系統(tong)是指(zhi)學校各部門在教育教學管(guan)理(li)與服(fu)務(wu)過(guo)程中(zhong)涉及(ji)到教師、學生和(he)教育組織等(deng)業務(wu)管(guan)理(li)、資源服(fu)務(wu)等(deng)不涉及(ji)國家秘密的信息系統(tong),如(ru)各部門建立的網站、各部門主管(guan)的業務(wu)管(guan)理(li)系統(tong)等(deng)。
(一)全校各類信息(xi)系(xi)(xi)統實行(xing)備(bei)(bei)案(an)(an)登記(ji)(ji)制(zhi)度(du)。信息(xi)系(xi)(xi)統的責任單(dan)位須在系(xi)(xi)統立項(xiang)通過后向教育技術與信息(xi)中心備(bei)(bei)案(an)(an)登記(ji)(ji),備(bei)(bei)案(an)(an)內容包(bao)括:系(xi)(xi)統負責人、建設方案(an)(an)、運(yun)維(wei)模式、信息(xi)安(an)全等級保護(hu)定級報告(gao)及(ji)對應的安(an)全管理與技術設施等。
(二)信(xin)(xin)(xin)息(xi)系(xi)統項目上(shang)(shang)線運(yun)行(xing)管理(li)。項目申(shen)報(bao)部門(men)為信(xin)(xin)(xin)息(xi)系(xi)統責任部門(men)。責任部門(men)應(ying)在信(xin)(xin)(xin)息(xi)系(xi)統經過(guo)完善測試,無(wu)明顯業務邏輯(ji)錯(cuo)誤后方可申(shen)請(qing)上(shang)(shang)線運(yun)行(xing)。信(xin)(xin)(xin)息(xi)系(xi)統經責任部門(men)測試認可后,報(bao)教育技(ji)術與信(xin)(xin)(xin)息(xi)中心測評(ping),經測評(ping)符合信(xin)(xin)(xin)息(xi)安(an)全等級保護相關規(gui)定,以(yi)及學校信(xin)(xin)(xin)息(xi)系(xi)統接入和信(xin)(xin)(xin)息(xi)共享技(ji)術規(gui)范方可上(shang)(shang)線運(yun)行(xing)。系(xi)統運(yun)行(xing)期間須接受教育技(ji)術與信(xin)(xin)(xin)息(xi)中心安(an)全檢查。
第六章 應急處理
第十(shi)七條 校(xiao)園網因(yin)人(ren)為或(huo)不可抗力(li)因(yin)素(su)導(dao)致(zhi)系(xi)統運行受到嚴重(zhong)影(ying)(ying)響(xiang)、產生嚴重(zhong)后果(guo)或(huo)不良影(ying)(ying)響(xiang)的事(shi)件(jian)為緊急(ji)事(shi)件(jian)。各(ge)網站(zhan)和(he)信息(xi)(xi)系(xi)統相關管理(li)單位應做好對重(zhong)要數據的備份(fen)。發生緊急(ji)事(shi)件(jian)時,為避免造(zao)成更大(da)損失和(he)影(ying)(ying)響(xiang),教育技術與(yu)信息(xi)(xi)中心將采取以(yi)下措施,并及時向學校(xiao)安全管理(li)委(wei)員會和(he)保密委(wei)員會報(bao)告:
(一(yi))存檔取證后,刪除相關應(ying)用和信息;
(二)拆除(chu)可能影(ying)響安全(quan)或有安全(quan)隱(yin)患的設備或部件;
(三)隔離、關閉(bi)相關的服務器和網絡;
(四)對(dui)校(xiao)園網用戶的訪(fang)問權限進行(xing)控(kong)制。
第十(shi)八條 對(dui)于違(wei)反國(guo)家有關法規和學(xue)校(xiao)相(xiang)關規定的(de)入(ru)網(wang)(wang)(wang)單(dan)(dan)位(wei)和個(ge)人(ren),網(wang)(wang)(wang)絡與信(xin)息(xi)安全(quan)工(gong)(gong)作組將依情節輕重對(dui)其采取如下措(cuo)施(shi):警告、停止(zhi)個(ge)人(ren)賬戶、停止(zhi)相(xiang)關單(dan)(dan)機入(ru)網(wang)(wang)(wang)、停止(zhi)相(xiang)關子(zi)網(wang)(wang)(wang)接入(ru)校(xiao)園網(wang)(wang)(wang)等(deng),對(dui)違(wei)反本規定,給學(xue)校(xiao)工(gong)(gong)作產生不良影響和后果(guo)的(de)單(dan)(dan)位(wei)或個(ge)人(ren),網(wang)(wang)(wang)絡與信(xin)息(xi)安全(quan)工(gong)(gong)作組將報請(qing)學(xue)校(xiao)進行行政(zheng)處(chu)罰(fa)直(zhi)至追究法律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。