深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為(wei)了規(gui)范(fan)校(xiao)園(yuan)網的(de)(de)安(an)(an)全(quan)(quan)管理,確保校(xiao)園(yuan)網絡及(ji)信(xin)息(xi)系(xi)統的(de)(de)安(an)(an)全(quan)(quan)穩定(ding)(ding)(ding)運(yun)行,根據《廣東省計算機(ji)信(xin)息(xi)系(xi)統安(an)(an)全(quan)(quan)保護(hu)條(tiao)例》及(ji)相關法律、法規(gui),以及(ji)《關于進一步落實學(xue)校(xiao)安(an)(an)全(quan)(quan)工(gong)作(zuo)責任制的(de)(de)實施意見》(深(shen)職院〔2013〕228號)對網絡與(yu)信(xin)息(xi)安(an)(an)全(quan)(quan)的(de)(de)管理要求,結(jie)合我校(xiao)工(gong)作(zuo)實際,制定(ding)(ding)(ding)本(ben)管理規(gui)定(ding)(ding)(ding)。
第二條 本規定適用(yong)于深圳職業技(ji)術學(xue)院(yuan)校(xiao)內所(suo)有接(jie)入校(xiao)園(yuan)網絡的單位和個人(統(tong)稱(cheng)校(xiao)園(yuan)網用(yong)戶)。
第三條(tiao) 本(ben)規定所指的(de)校園(yuan)網(wang)(wang)絡(luo)與(yu)信(xin)息(xi)安(an)全(quan),包(bao)括(kuo)校園(yuan)網(wang)(wang)絡(luo)安(an)全(quan)和(he)網(wang)(wang)上(shang)信(xin)息(xi)安(an)全(quan)。網(wang)(wang)絡(luo)安(an)全(quan)是(shi)指校園(yuan)網(wang)(wang)的(de)設(she)施設(she)備(bei)(包(bao)括(kuo)個人計算(suan)機、服務器、網(wang)(wang)絡(luo)傳輸設(she)備(bei)以及其(qi)建(jian)設(she)安(an)裝工程等)及其(qi)應用系統(tong)的(de)安(an)全(quan);信(xin)息(xi)安(an)全(quan)是(shi)指基(ji)于(yu)校園(yuan)網(wang)(wang)絡(luo)的(de)各項應用系統(tong)所承載的(de)數據(ju)和(he)內容(rong)的(de)安(an)全(quan)。
第四條 學(xue)校(xiao)校(xiao)園網絡與(yu)(yu)信息(xi)安全管理按照“誰(shui)主管誰(shui)負(fu)責、誰(shui)運(yun)維誰(shui)負(fu)責、誰(shui)使用(yong)誰(shui)負(fu)責”的原則(ze),切實落(luo)實網絡與(yu)(yu)信息(xi)安全責任。
第二章 組織與管理職責
第五條 學校(xiao)(xiao)校(xiao)(xiao)園網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)領(ling)導(dao)小組負責(ze)統籌(chou)規劃學校(xiao)(xiao)網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)建設工作(zuo),指導(dao)和協調網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)保障(zhang)體(ti)系建設,監(jian)督重要信(xin)(xin)息(xi)(xi)系統與(yu)基礎信(xin)(xin)息(xi)(xi)網(wang)絡(luo)的(de)安(an)(an)全(quan)保障(zhang)工作(zuo)。網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)工作(zuo)組設在教(jiao)育技術(shu)與(yu)信(xin)(xin)息(xi)(xi)中(zhong)心。
第六條 在學(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)領導(dao)小(xiao)組(zu)的(de)(de)指導(dao)下,網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)工作組(zu)負(fu)責(ze)統(tong)籌協(xie)調學(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)的(de)(de)管(guan)(guan)理(li)工作,具體負(fu)責(ze)網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)的(de)(de)監督(du)、管(guan)(guan)理(li)、指導(dao)和技術保(bao)障;宣傳部負(fu)責(ze)網(wang)(wang)(wang)絡輿情、信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)內容安(an)(an)(an)全(quan)(quan)(quan)的(de)(de)監督(du)、管(guan)(guan)理(li)和指導(dao);校(xiao)團委(wei)負(fu)責(ze)校(xiao)級(ji)學(xue)生組(zu)織(zhi)所(suo)建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統(tong)、網(wang)(wang)(wang)站(zhan)的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查(cha)與安(an)(an)(an)全(quan)(quan)(quan)監管(guan)(guan),各(ge)二級(ji)學(xue)院分黨委(wei)(黨總支)負(fu)責(ze)所(suo)在學(xue)院學(xue)生組(zu)織(zhi)所(suo)建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統(tong)、網(wang)(wang)(wang)站(zhan)的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查(cha)與安(an)(an)(an)全(quan)(quan)(quan)監管(guan)(guan);外事處負(fu)責(ze)學(xue)校(xiao)門(men)戶網(wang)(wang)(wang)站(zhan)及校(xiao)級(ji)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統(tong)對境外服務的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查(cha)和安(an)(an)(an)全(quan)(quan)(quan)監管(guan)(guan);各(ge)二級(ji)單(dan)位負(fu)責(ze)本單(dan)位所(suo)建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統(tong)、網(wang)(wang)(wang)站(zhan)的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查(cha)和安(an)(an)(an)全(quan)(quan)(quan)監管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)(xiao)園網實行(xing)統一(yi)出口、統一(yi)用(yong)戶管理(li)。學校(xiao)(xiao)各單位和(he)個人(ren)應按規(gui)定程序辦理(li)入網登記(ji)手續(xu),嚴禁(jin)擅自(zi)接入校(xiao)(xiao)園網,不得利用(yong)校(xiao)(xiao)園網開展經營性活動。
第八條 校園網用(yong)(yong)戶(hu)(hu)賬(zhang)(zhang)戶(hu)(hu)實行實名登(deng)記(ji)注(zhu)冊制(zhi)度。禁止轉(zhuan)借、轉(zhuan)讓網絡賬(zhang)(zhang)戶(hu)(hu),禁止同一(yi)賬(zhang)(zhang)戶(hu)(hu)多人(ren)混用(yong)(yong)。經審核開(kai)設的部(bu)門公用(yong)(yong)賬(zhang)(zhang)戶(hu)(hu)必須專人(ren)管理(li)和使用(yong)(yong),管理(li)人(ren)員發生變化的應(ying)按規定程序及(ji)時辦理(li)變更(geng)手續(xu)。
第九條 校(xiao)園網(wang)(wang)用戶(hu)負(fu)責(ze)本人申請或管理的(de)網(wang)(wang)絡賬(zhang)戶(hu)及其密(mi)碼(ma)的(de)安(an)全,防止(zhi)密(mi)碼(ma)泄(xie)露,防止(zhi)賬(zhang)號被他人盜(dao)用,對利(li)用該賬(zhang)戶(hu)訪問(wen)校(xiao)園網(wang)(wang)、互(hu)聯網(wang)(wang)的(de)行為負(fu)責(ze)。
第十(shi)條 校(xiao)(xiao)(xiao)園網用戶(hu)的(de)(de)離校(xiao)(xiao)(xiao)手(shou)(shou)續(xu)中必(bi)須包含網絡(luo)賬戶(hu)注銷(xiao)手(shou)(shou)續(xu)。學校(xiao)(xiao)(xiao)相(xiang)關人(ren)員(yuan)的(de)(de)管理部(bu)門(men),應(ying)及時(shi)(shi)向教(jiao)育技術與(yu)信息(xi)中心抄(chao)送未(wei)辦(ban)理離校(xiao)(xiao)(xiao)手(shou)(shou)續(xu)而離校(xiao)(xiao)(xiao)的(de)(de)人(ren)員(yuan)名(ming)單,以便(bian)及時(shi)(shi)注銷(xiao)離校(xiao)(xiao)(xiao)人(ren)員(yuan)的(de)(de)網絡(luo)賬戶(hu)。部(bu)門(men)公用賬戶(hu)不再(zai)使用的(de)(de),也應(ying)及時(shi)(shi)辦(ban)理注銷(xiao)手(shou)(shou)續(xu)。
第四章 網絡安全管理
第十一條 教育技術(shu)與信息中心應當采(cai)取各(ge)種技術(shu)手段構建可(ke)(ke)(ke)信、可(ke)(ke)(ke)管、可(ke)(ke)(ke)控、可(ke)(ke)(ke)查的(de)網絡(luo)與信息安(an)全技術(shu)防(fang)護(hu)環境,保(bao)證校園網絡(luo)與信息安(an)全。
第(di)十二(er)條 任何單位或個人,未經教(jiao)育技術與信(xin)息中心書面同意,不得(de)擅自接入、安裝、拆卸(xie)、改變校園(yuan)網(wang)絡設(she)備或信(xin)息系統,不得(de)以(yi)任何理(li)由損壞網(wang)絡設(she)施(shi),不得(de)以(yi)學校名義、利用學校的場所及設(she)備搭建信(xin)息系統、擅自發布信(xin)息。
第十(shi)三條 校園網(wang)(wang)用(yong)戶(hu)應(ying)自覺遵守國家法律法規和(he)學校的相關(guan)管理制度,不(bu)得(de)侵入未(wei)經(jing)授(shou)權的網(wang)(wang)絡(luo)設備、服務(wu)器、工作站等,不(bu)得(de)從事(shi)危害校園網(wang)(wang)及(ji)其應(ying)用(yong)系統的活(huo)動,不(bu)得(de)利用(yong)各種(zhong)網(wang)(wang)絡(luo)設備或軟件技術(shu)從事(shi)用(yong)戶(hu)賬(zhang)戶(hu)及(ji)密碼的偵聽、盜用(yong)活(huo)動。
第五章 信息安全管理
第十四條 域名管理
(一)學校(xiao)各(ge)單位可(ke)根據需要(yao)申請學校(xiao)域(yu)(yu)名(ming)(szpt.edu.cn)下的二級域(yu)(yu)名(ming)。如有需要(yao)申請其它獨立域(yu)(yu)名(ming)的單位或個人,須按相關(guan)要(yao)求(qiu)自(zi)行完成ICP備(bei)案(an),域(yu)(yu)名(ming)備(bei)案(an)情況另報送教育技術(shu)與信息中心審核(he)存檔。
(二)學校(xiao)(xiao)各單(dan)位申(shen)請的學校(xiao)(xiao)二級域(yu)名(ming)僅允許本(ben)單(dan)位使(shi)用,不(bu)得轉借。域(yu)名(ming)使(shi)用單(dan)位對本(ben)域(yu)名(ming)下的子域(yu)及其信息內容負(fu)責。
(三)學校二級(ji)單位撤銷、更名,或域名不再使用的,須按規定程序重新辦理備案。
第十五條 信息發(fa)布管理
(一)未經批(pi)準,學校各單(dan)位(wei)和(he)個人不(bu)得設立服(fu)務器(qi)對外(wai)提供網(wang)(wang)(wang)(wang)絡(luo)應用服(fu)務。需設立的(de),須(xu)(xu)按規定(ding)程序提交(jiao)申請,完成系統定(ding)級和(he)審批(pi)備案手續。接(jie)入校園網(wang)(wang)(wang)(wang)的(de)服(fu)務器(qi)原(yuan)則上(shang)不(bu)允(yun)許開(kai)辦對社會開(kai)放的(de)論(lun)壇、服(fu)務。接(jie)入校園網(wang)(wang)(wang)(wang)的(de)網(wang)(wang)(wang)(wang)站(zhan)和(he)信息系統須(xu)(xu)遵守相關法律、法規,接(jie)受教育(yu)技術與信息中心的(de)監督(du)、管理和(he)指導。
(二)學(xue)校各單(dan)位和個人(ren)的(de)上網信(xin)息按(an)照(zhao)“誰(shui)(shui)主管誰(shui)(shui)負責、誰(shui)(shui)發(fa)布(bu)誰(shui)(shui)負責”的(de)原(yuan)(yuan)則,經發(fa)布(bu)部門負責人(ren)審核后(hou)方可發(fa)布(bu)。上網信(xin)息不(bu)得有違反國(guo)家法律、法規或(huo)侵犯(fan)他人(ren)知識產(chan)權等內容,不(bu)得發(fa)表不(bu)當或(huo)與個人(ren)身份不(bu)符的(de)言論,并遵守“涉密(mi)信(xin)息不(bu)上網,上網信(xin)息不(bu)涉密(mi)”的(de)原(yuan)(yuan)則。
第十(shi)六條 信(xin)息系(xi)統(tong)管理
本規定中的(de)信息系(xi)統(tong)是指學(xue)校各(ge)部門在教(jiao)育教(jiao)學(xue)管理(li)與服務過程中涉及(ji)到(dao)教(jiao)師、學(xue)生和(he)教(jiao)育組織等業(ye)務管理(li)、資源服務等不涉及(ji)國(guo)家秘密的(de)信息系(xi)統(tong),如各(ge)部門建立(li)的(de)網站、各(ge)部門主管的(de)業(ye)務管理(li)系(xi)統(tong)等。
(一)全校各類信息系(xi)統實(shi)行備(bei)案登記(ji)制(zhi)度。信息系(xi)統的責任單位(wei)須在系(xi)統立項通過后(hou)向教(jiao)育技(ji)術與信息中心備(bei)案登記(ji),備(bei)案內容包(bao)括(kuo):系(xi)統負(fu)責人、建設方案、運維模式(shi)、信息安(an)全等(deng)級(ji)保(bao)護(hu)定(ding)級(ji)報(bao)告(gao)及對應的安(an)全管理與技(ji)術設施等(deng)。
(二)信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)項(xiang)(xiang)目(mu)上(shang)(shang)線(xian)運行管理。項(xiang)(xiang)目(mu)申報部(bu)(bu)門(men)為信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)責(ze)任部(bu)(bu)門(men)。責(ze)任部(bu)(bu)門(men)應在(zai)信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)經過(guo)完(wan)善測(ce)試,無明顯(xian)業務(wu)邏輯(ji)錯誤后(hou)方可申請上(shang)(shang)線(xian)運行。信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)經責(ze)任部(bu)(bu)門(men)測(ce)試認可后(hou),報教育(yu)技術與(yu)信(xin)息(xi)(xi)(xi)(xi)中(zhong)心(xin)測(ce)評(ping),經測(ce)評(ping)符合信(xin)息(xi)(xi)(xi)(xi)安全等級(ji)保護相關規(gui)定(ding),以及(ji)學校信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)接(jie)入和信(xin)息(xi)(xi)(xi)(xi)共享技術規(gui)范(fan)方可上(shang)(shang)線(xian)運行。系(xi)統(tong)(tong)運行期間須接(jie)受教育(yu)技術與(yu)信(xin)息(xi)(xi)(xi)(xi)中(zhong)心(xin)安全檢查。
第六章 應急處理
第十七條 校園網因人為或(huo)不可抗力因素(su)導致系(xi)統運(yun)行受(shou)到(dao)嚴重影響、產生嚴重后(hou)果或(huo)不良影響的事件為緊急事件。各(ge)網站和(he)信息系(xi)統相關(guan)管(guan)理(li)單位應做好對重要數據的備份。發(fa)生緊急事件時,為避免造成更(geng)大損失和(he)影響,教育技(ji)術(shu)與信息中心將采取以(yi)下措施,并及時向學校安全管(guan)理(li)委員(yuan)會和(he)保密委員(yuan)會報告:
(一)存檔取證后,刪除相關應用和(he)信息;
(二)拆除(chu)可能影響安全或有(you)安全隱(yin)患的(de)設備(bei)或部(bu)件(jian);
(三)隔離、關閉相關的服務器和網絡(luo);
(四)對校(xiao)園網用戶(hu)的訪問權限進行控制(zhi)。
第十八條 對(dui)(dui)于違反國家有關法(fa)規和學(xue)校(xiao)相關規定的入網(wang)單位(wei)和個人(ren),網(wang)絡(luo)與信(xin)息安全工作組(zu)將依(yi)情節輕重對(dui)(dui)其采取如下措施(shi):警告、停(ting)止(zhi)個人(ren)賬戶、停(ting)止(zhi)相關單機入網(wang)、停(ting)止(zhi)相關子網(wang)接(jie)入校(xiao)園網(wang)等,對(dui)(dui)違反本規定,給學(xue)校(xiao)工作產(chan)生不良影響和后(hou)果(guo)的單位(wei)或個人(ren),網(wang)絡(luo)與信(xin)息安全工作組(zu)將報請學(xue)校(xiao)進行行政處罰直至追究(jiu)法(fa)律責(ze)任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。