深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為(wei)了規范校園(yuan)網(wang)的安(an)全管(guan)(guan)理(li),確保校園(yuan)網(wang)絡及(ji)信息系統的安(an)全穩定運行,根據《廣東(dong)省(sheng)計算機(ji)信息系統安(an)全保護條(tiao)例》及(ji)相關(guan)法(fa)律、法(fa)規,以及(ji)《關(guan)于(yu)進(jin)一步落實學校安(an)全工(gong)(gong)作(zuo)責任制(zhi)(zhi)的實施(shi)意見》(深職院〔2013〕228號)對(dui)網(wang)絡與信息安(an)全的管(guan)(guan)理(li)要(yao)求,結(jie)合我(wo)校工(gong)(gong)作(zuo)實際(ji),制(zhi)(zhi)定本(ben)管(guan)(guan)理(li)規定。
第二條 本(ben)規定適用于深(shen)圳職業(ye)技術學院校(xiao)內所有接入校(xiao)園網(wang)絡(luo)的單位和個人(統稱(cheng)校(xiao)園網(wang)用戶)。
第三條 本規定所指的(de)(de)校(xiao)(xiao)園網(wang)(wang)絡(luo)(luo)(luo)與(yu)信(xin)息安全,包括校(xiao)(xiao)園網(wang)(wang)絡(luo)(luo)(luo)安全和網(wang)(wang)上信(xin)息安全。網(wang)(wang)絡(luo)(luo)(luo)安全是(shi)(shi)指校(xiao)(xiao)園網(wang)(wang)的(de)(de)設(she)施設(she)備(包括個(ge)人計(ji)算機、服(fu)務器(qi)、網(wang)(wang)絡(luo)(luo)(luo)傳輸設(she)備以及其建設(she)安裝(zhuang)工程等)及其應用(yong)系統的(de)(de)安全;信(xin)息安全是(shi)(shi)指基于校(xiao)(xiao)園網(wang)(wang)絡(luo)(luo)(luo)的(de)(de)各(ge)項(xiang)應用(yong)系統所承載的(de)(de)數據和內容的(de)(de)安全。
第四條(tiao) 學校(xiao)校(xiao)園網絡(luo)與信息(xi)安全管(guan)理按照“誰(shui)(shui)主管(guan)誰(shui)(shui)負責、誰(shui)(shui)運維誰(shui)(shui)負責、誰(shui)(shui)使(shi)用誰(shui)(shui)負責”的原(yuan)則,切實(shi)落實(shi)網絡(luo)與信息(xi)安全責任。
第二章 組織與管理職責
第(di)五條 學校校園網(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)(xi)(xi)安全領導(dao)小(xiao)組(zu)負責統籌規劃學校網(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)(xi)(xi)安全建設工作,指導(dao)和(he)協調網(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)(xi)(xi)安全保障(zhang)(zhang)體系建設,監督(du)重(zhong)要(yao)信(xin)息(xi)(xi)(xi)系統與(yu)(yu)基礎(chu)信(xin)息(xi)(xi)(xi)網(wang)絡(luo)(luo)(luo)的安全保障(zhang)(zhang)工作。網(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)(xi)(xi)安全工作組(zu)設在教育技術與(yu)(yu)信(xin)息(xi)(xi)(xi)中心。
第(di)六條 在學校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)息(xi)安(an)(an)(an)全(quan)領(ling)導小組的(de)(de)(de)指(zhi)導下,網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)息(xi)安(an)(an)(an)全(quan)工作組負責(ze)(ze)統(tong)籌協調(diao)學校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)息(xi)安(an)(an)(an)全(quan)的(de)(de)(de)管理工作,具體負責(ze)(ze)網(wang)(wang)(wang)絡與信(xin)(xin)(xin)(xin)息(xi)安(an)(an)(an)全(quan)的(de)(de)(de)監(jian)(jian)督、管理、指(zhi)導和(he)技術保障(zhang);宣傳(chuan)部負責(ze)(ze)網(wang)(wang)(wang)絡輿情、信(xin)(xin)(xin)(xin)息(xi)內容安(an)(an)(an)全(quan)的(de)(de)(de)監(jian)(jian)督、管理和(he)指(zhi)導;校(xiao)(xiao)(xiao)(xiao)團(tuan)委負責(ze)(ze)校(xiao)(xiao)(xiao)(xiao)級(ji)(ji)(ji)學生(sheng)組織所(suo)建信(xin)(xin)(xin)(xin)息(xi)系(xi)統(tong)、網(wang)(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)審(shen)查與安(an)(an)(an)全(quan)監(jian)(jian)管,各二級(ji)(ji)(ji)學院分(fen)黨(dang)委(黨(dang)總支)負責(ze)(ze)所(suo)在學院學生(sheng)組織所(suo)建信(xin)(xin)(xin)(xin)息(xi)系(xi)統(tong)、網(wang)(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)審(shen)查與安(an)(an)(an)全(quan)監(jian)(jian)管;外事處負責(ze)(ze)學校(xiao)(xiao)(xiao)(xiao)門戶網(wang)(wang)(wang)站(zhan)及校(xiao)(xiao)(xiao)(xiao)級(ji)(ji)(ji)信(xin)(xin)(xin)(xin)息(xi)系(xi)統(tong)對境外服務的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)審(shen)查和(he)安(an)(an)(an)全(quan)監(jian)(jian)管;各二級(ji)(ji)(ji)單(dan)位(wei)負責(ze)(ze)本單(dan)位(wei)所(suo)建信(xin)(xin)(xin)(xin)息(xi)系(xi)統(tong)、網(wang)(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)審(shen)查和(he)安(an)(an)(an)全(quan)監(jian)(jian)管。
第三章 接入網絡及用戶管理
第七條 校園網實行(xing)統一出口(kou)、統一用戶(hu)管(guan)理。學(xue)校各單位和個人應按規定程序辦(ban)理入(ru)網登記手續,嚴禁擅(shan)自接入(ru)校園網,不(bu)得利用校園網開展經營(ying)性活動。
第八條 校園(yuan)網用戶(hu)(hu)(hu)賬戶(hu)(hu)(hu)實(shi)行(xing)實(shi)名登記注冊制度。禁(jin)止(zhi)轉借、轉讓網絡賬戶(hu)(hu)(hu),禁(jin)止(zhi)同一賬戶(hu)(hu)(hu)多人(ren)混用。經審核開設的(de)部門公用賬戶(hu)(hu)(hu)必須專人(ren)管理(li)和使用,管理(li)人(ren)員發生變化(hua)的(de)應(ying)按規定程(cheng)序及時(shi)辦理(li)變更手續(xu)。
第九條 校(xiao)園(yuan)網用(yong)戶負責本人申請(qing)或管理(li)的(de)網絡賬戶及其密(mi)碼的(de)安全,防止密(mi)碼泄露,防止賬號被他(ta)人盜用(yong),對(dui)利用(yong)該賬戶訪問校(xiao)園(yuan)網、互聯網的(de)行(xing)為負責。
第十條 校(xiao)園網(wang)用戶的離(li)校(xiao)手續(xu)(xu)中(zhong)必須包含網(wang)絡(luo)(luo)賬戶注(zhu)銷手續(xu)(xu)。學(xue)校(xiao)相(xiang)關人員的管理部門(men)(men),應及(ji)(ji)時向教(jiao)育(yu)技術與信(xin)息中(zhong)心(xin)抄送未辦理離(li)校(xiao)手續(xu)(xu)而離(li)校(xiao)的人員名單,以便及(ji)(ji)時注(zhu)銷離(li)校(xiao)人員的網(wang)絡(luo)(luo)賬戶。部門(men)(men)公用賬戶不再使用的,也(ye)應及(ji)(ji)時辦理注(zhu)銷手續(xu)(xu)。
第四章 網絡安全管理
第十一(yi)條 教育技(ji)術(shu)與信息中(zhong)心應當采取各種技(ji)術(shu)手段(duan)構建可(ke)(ke)信、可(ke)(ke)管、可(ke)(ke)控、可(ke)(ke)查的網絡與信息安(an)全技(ji)術(shu)防護(hu)環(huan)境(jing),保證校園網絡與信息安(an)全。
第十二條 任何(he)單位或個人,未經教育技術與信息(xi)(xi)中心書面同意,不得(de)擅自接入(ru)、安裝、拆卸、改變校園網(wang)絡(luo)設備或信息(xi)(xi)系(xi)統(tong),不得(de)以任何(he)理由損壞網(wang)絡(luo)設施,不得(de)以學校名義、利用學校的場(chang)所及(ji)設備搭建信息(xi)(xi)系(xi)統(tong)、擅自發布信息(xi)(xi)。
第十(shi)三條(tiao) 校(xiao)(xiao)園(yuan)網用(yong)(yong)戶應自覺遵(zun)守國家法律法規和學校(xiao)(xiao)的相關管理制(zhi)度,不得侵入未經授權的網絡設備、服務器、工作站等,不得從事危害校(xiao)(xiao)園(yuan)網及(ji)其應用(yong)(yong)系(xi)統的活(huo)動,不得利用(yong)(yong)各種(zhong)網絡設備或軟件(jian)技術從事用(yong)(yong)戶賬戶及(ji)密碼(ma)的偵聽(ting)、盜用(yong)(yong)活(huo)動。
第五章 信息安全管理
第(di)十四條(tiao) 域(yu)名管理(li)
(一)學(xue)(xue)校各單位可根據需要申請學(xue)(xue)校域(yu)(yu)名(szpt.edu.cn)下的二級(ji)域(yu)(yu)名。如有需要申請其它獨立域(yu)(yu)名的單位或個人,須按相關要求自(zi)行完成(cheng)ICP備案(an),域(yu)(yu)名備案(an)情況(kuang)另報送(song)教育技術與信息中心審(shen)核存檔。
(二)學校(xiao)各(ge)單位申請(qing)的學校(xiao)二級(ji)域(yu)名(ming)僅允許本(ben)單位使(shi)用,不得轉借。域(yu)名(ming)使(shi)用單位對本(ben)域(yu)名(ming)下的子域(yu)及(ji)其信息內容負(fu)責。
(三)學(xue)校二級單位(wei)撤銷、更名,或域名不再(zai)使用的,須按規定程序(xu)重新辦理(li)備(bei)案。
第十五條 信息發(fa)布管理
(一(yi))未經批準,學校各(ge)單位(wei)和個人不(bu)得(de)設立(li)(li)服務(wu)器(qi)對外提(ti)供網絡應用服務(wu)。需(xu)設立(li)(li)的,須按(an)規(gui)定程序(xu)提(ti)交申請(qing),完成系統定級和審批備(bei)案手續。接入(ru)校園網的服務(wu)器(qi)原則上不(bu)允許開辦(ban)對社會開放(fang)的論壇(tan)、服務(wu)。接入(ru)校園網的網站和信息系統須遵(zun)守相關法(fa)律、法(fa)規(gui),接受(shou)教育技(ji)術與信息中心的監督、管(guan)理和指導。
(二)學校各單位和個人的上(shang)網(wang)(wang)信(xin)息按照“誰主(zhu)管(guan)誰負責(ze)(ze)、誰發(fa)(fa)(fa)布(bu)誰負責(ze)(ze)”的原則,經發(fa)(fa)(fa)布(bu)部門負責(ze)(ze)人審核后方(fang)可發(fa)(fa)(fa)布(bu)。上(shang)網(wang)(wang)信(xin)息不得有違反國家法律、法規(gui)或侵犯他人知(zhi)識產權等內(nei)容,不得發(fa)(fa)(fa)表不當或與個人身份不符的言論,并遵守“涉密信(xin)息不上(shang)網(wang)(wang),上(shang)網(wang)(wang)信(xin)息不涉密”的原則。
第十六條 信息系(xi)統管(guan)理
本(ben)規定中的(de)信(xin)息(xi)系統是(shi)指學校各部(bu)門(men)在(zai)教(jiao)育教(jiao)學管理與(yu)服務過程中涉(she)及到教(jiao)師、學生和(he)教(jiao)育組織(zhi)等(deng)業務管理、資源(yuan)服務等(deng)不涉(she)及國家秘密(mi)的(de)信(xin)息(xi)系統,如各部(bu)門(men)建(jian)立的(de)網站、各部(bu)門(men)主管的(de)業務管理系統等(deng)。
(一)全校各類(lei)信息系(xi)(xi)統(tong)實(shi)行備案登記(ji)制度。信息系(xi)(xi)統(tong)的(de)責任(ren)單位須在系(xi)(xi)統(tong)立項通過后向(xiang)教育技術與信息中心備案登記(ji),備案內(nei)容包括:系(xi)(xi)統(tong)負責人、建設(she)方案、運維模式(shi)、信息安全等(deng)級保(bao)護(hu)定級報告及對應的(de)安全管理與技術設(she)施等(deng)。
(二)信息系(xi)統(tong)項(xiang)(xiang)目上線(xian)運行管理。項(xiang)(xiang)目申報(bao)部(bu)門為信息系(xi)統(tong)責(ze)任部(bu)門。責(ze)任部(bu)門應在(zai)信息系(xi)統(tong)經(jing)過完善(shan)測(ce)試(shi),無明顯業務邏輯(ji)錯誤后方可申請上線(xian)運行。信息系(xi)統(tong)經(jing)責(ze)任部(bu)門測(ce)試(shi)認可后,報(bao)教育(yu)技術與(yu)信息中心測(ce)評,經(jing)測(ce)評符合信息安全等級(ji)保護相(xiang)關規(gui)定,以及(ji)學(xue)校信息系(xi)統(tong)接入和(he)信息共享技術規(gui)范方可上線(xian)運行。系(xi)統(tong)運行期間須接受教育(yu)技術與(yu)信息中心安全檢(jian)查。
第六章 應急處理
第十七條(tiao) 校園網因(yin)人為或(huo)不(bu)可(ke)抗(kang)力(li)因(yin)素導致系(xi)統(tong)運行受到嚴重影響、產(chan)生嚴重后果或(huo)不(bu)良影響的(de)事(shi)件為緊急(ji)事(shi)件。各(ge)網站(zhan)和信息系(xi)統(tong)相關管理(li)單位應做好對(dui)重要數據的(de)備份。發(fa)生緊急(ji)事(shi)件時,為避免造成更大損失和影響,教育技(ji)術與(yu)信息中心將采取(qu)以下措施,并及時向學校安全管理(li)委員會和保密委員會報告:
(一(yi))存檔取證后,刪(shan)除相關應用和信(xin)息;
(二)拆除可能(neng)影(ying)響安全(quan)或有(you)安全(quan)隱患的設備(bei)或部件;
(三)隔離、關(guan)閉相關(guan)的服務器和網絡;
(四)對校園網用戶(hu)的訪問(wen)權限(xian)進行控制(zhi)。
第十(shi)八條 對(dui)于違反國家有關(guan)法(fa)規(gui)和學(xue)校(xiao)相(xiang)關(guan)規(gui)定的入(ru)(ru)(ru)網(wang)單位和個(ge)(ge)人(ren),網(wang)絡與信息安(an)(an)全工作組(zu)將(jiang)(jiang)依情節輕重對(dui)其采取如下措施(shi):警(jing)告、停(ting)止(zhi)個(ge)(ge)人(ren)賬戶(hu)、停(ting)止(zhi)相(xiang)關(guan)單機入(ru)(ru)(ru)網(wang)、停(ting)止(zhi)相(xiang)關(guan)子網(wang)接入(ru)(ru)(ru)校(xiao)園網(wang)等,對(dui)違反本規(gui)定,給學(xue)校(xiao)工作產生(sheng)不良影響和后果的單位或個(ge)(ge)人(ren),網(wang)絡與信息安(an)(an)全工作組(zu)將(jiang)(jiang)報請學(xue)校(xiao)進(jin)行行政處罰直至(zhi)追究法(fa)律(lv)責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。