深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規范校園網的安(an)全(quan)管理,確保校園網絡及(ji)信息(xi)系統的安(an)全(quan)穩定運行,根據(ju)《廣東省計算(suan)機信息(xi)系統安(an)全(quan)保護條例》及(ji)相關(guan)法律、法規,以及(ji)《關(guan)于進一步落(luo)實學校安(an)全(quan)工(gong)作責任制的實施(shi)意見(jian)》(深職院〔2013〕228號)對網絡與信息(xi)安(an)全(quan)的管理要求,結合我校工(gong)作實際,制定本管理規定。
第二條 本規定適用于(yu)深圳職業技術學(xue)院(yuan)校內所有接入校園網絡的(de)單位(wei)和個人(統稱校園網用戶)。
第(di)三條 本規定所指的(de)校園(yuan)網絡與(yu)信(xin)息(xi)(xi)安全(quan),包(bao)括校園(yuan)網絡安全(quan)和(he)網上(shang)信(xin)息(xi)(xi)安全(quan)。網絡安全(quan)是指校園(yuan)網的(de)設(she)(she)施設(she)(she)備(bei)(包(bao)括個(ge)人計算機、服務器、網絡傳輸設(she)(she)備(bei)以(yi)及(ji)其建設(she)(she)安裝工程等)及(ji)其應用系統的(de)安全(quan);信(xin)息(xi)(xi)安全(quan)是指基(ji)于校園(yuan)網絡的(de)各項應用系統所承載的(de)數據和(he)內容的(de)安全(quan)。
第四條(tiao) 學校(xiao)(xiao)校(xiao)(xiao)園網絡與(yu)信息安全(quan)管(guan)理按照“誰(shui)(shui)主管(guan)誰(shui)(shui)負責、誰(shui)(shui)運維誰(shui)(shui)負責、誰(shui)(shui)使用誰(shui)(shui)負責”的原(yuan)則(ze),切(qie)實(shi)落(luo)實(shi)網絡與(yu)信息安全(quan)責任。
第二章 組織與管理職責
第五條 學校校園網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)(xi)安(an)全領導小組(zu)負責(ze)統籌規劃學校網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)(xi)安(an)全建(jian)設工(gong)(gong)作,指導和協調網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)(xi)安(an)全保(bao)障(zhang)體系建(jian)設,監督重要信(xin)(xin)息(xi)(xi)(xi)系統與基礎(chu)信(xin)(xin)息(xi)(xi)(xi)網(wang)絡(luo)的安(an)全保(bao)障(zhang)工(gong)(gong)作。網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)(xi)安(an)全工(gong)(gong)作組(zu)設在教育技術與信(xin)(xin)息(xi)(xi)(xi)中心(xin)。
第六條(tiao) 在學校(xiao)校(xiao)園網(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)領導(dao)小組(zu)的(de)指(zhi)導(dao)下,網(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)工(gong)作組(zu)負責(ze)(ze)統(tong)(tong)(tong)(tong)籌協(xie)調學校(xiao)校(xiao)園網(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)的(de)管(guan)(guan)理工(gong)作,具體負責(ze)(ze)網(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)的(de)監(jian)(jian)督、管(guan)(guan)理、指(zhi)導(dao)和技(ji)術保障;宣傳(chuan)部負責(ze)(ze)網(wang)(wang)(wang)(wang)絡輿情(qing)、信(xin)(xin)息(xi)(xi)(xi)內容安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)的(de)監(jian)(jian)督、管(guan)(guan)理和指(zhi)導(dao);校(xiao)團委(wei)負責(ze)(ze)校(xiao)級(ji)學生(sheng)組(zu)織(zhi)所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)(tong)(tong)、網(wang)(wang)(wang)(wang)站(zhan)的(de)信(xin)(xin)息(xi)(xi)(xi)審(shen)查與(yu)(yu)安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)監(jian)(jian)管(guan)(guan),各(ge)二級(ji)學院分(fen)黨委(wei)(黨總支)負責(ze)(ze)所(suo)在學院學生(sheng)組(zu)織(zhi)所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)(tong)(tong)、網(wang)(wang)(wang)(wang)站(zhan)的(de)信(xin)(xin)息(xi)(xi)(xi)審(shen)查與(yu)(yu)安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)監(jian)(jian)管(guan)(guan);外事處(chu)負責(ze)(ze)學校(xiao)門戶(hu)網(wang)(wang)(wang)(wang)站(zhan)及(ji)校(xiao)級(ji)信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)(tong)(tong)對境(jing)外服務的(de)信(xin)(xin)息(xi)(xi)(xi)審(shen)查和安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)監(jian)(jian)管(guan)(guan);各(ge)二級(ji)單位負責(ze)(ze)本單位所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)(tong)(tong)、網(wang)(wang)(wang)(wang)站(zhan)的(de)信(xin)(xin)息(xi)(xi)(xi)審(shen)查和安(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)監(jian)(jian)管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校園網(wang)(wang)實行統一出口、統一用戶管(guan)理(li)。學校各(ge)單位和個人(ren)應按規定程序辦(ban)理(li)入(ru)網(wang)(wang)登(deng)記手續,嚴禁擅自接入(ru)校園網(wang)(wang),不得利用校園網(wang)(wang)開展(zhan)經營性活(huo)動。
第(di)八條 校園(yuan)網用(yong)戶(hu)(hu)賬(zhang)戶(hu)(hu)實行實名登記(ji)注冊(ce)制度(du)。禁(jin)止轉借(jie)、轉讓網絡(luo)賬(zhang)戶(hu)(hu),禁(jin)止同一(yi)賬(zhang)戶(hu)(hu)多人混用(yong)。經審核(he)開(kai)設的部(bu)門公用(yong)賬(zhang)戶(hu)(hu)必須(xu)專人管理(li)和使用(yong),管理(li)人員發(fa)生(sheng)變(bian)(bian)化的應按規定程序及時辦理(li)變(bian)(bian)更手(shou)續(xu)。
第(di)九條 校園網(wang)用戶(hu)負責本人申(shen)請(qing)或管理的(de)網(wang)絡賬戶(hu)及其(qi)密碼(ma)的(de)安全,防止密碼(ma)泄(xie)露,防止賬號被(bei)他人盜用,對利用該賬戶(hu)訪問(wen)校園網(wang)、互聯(lian)網(wang)的(de)行為負責。
第十條 校(xiao)園(yuan)網用(yong)戶(hu)(hu)的(de)離(li)校(xiao)手續中必須包含網絡賬(zhang)戶(hu)(hu)注銷(xiao)手續。學校(xiao)相關(guan)人(ren)員的(de)管(guan)理部(bu)門(men),應(ying)及時(shi)向教育技術與信息中心抄送未辦理離(li)校(xiao)手續而離(li)校(xiao)的(de)人(ren)員名單,以便及時(shi)注銷(xiao)離(li)校(xiao)人(ren)員的(de)網絡賬(zhang)戶(hu)(hu)。部(bu)門(men)公用(yong)賬(zhang)戶(hu)(hu)不再使用(yong)的(de),也應(ying)及時(shi)辦理注銷(xiao)手續。
第四章 網絡安全管理
第十一(yi)條 教育(yu)技術與信(xin)息(xi)中心應當(dang)采取(qu)各(ge)種技術手段(duan)構建可信(xin)、可管、可控、可查的網絡與信(xin)息(xi)安(an)全(quan)技術防(fang)護環境,保(bao)證校(xiao)園網絡與信(xin)息(xi)安(an)全(quan)。
第十二條 任(ren)何(he)單位(wei)或個(ge)人,未經教育技術與(yu)信(xin)(xin)(xin)息中(zhong)心書(shu)面同意,不(bu)(bu)得(de)擅(shan)自(zi)接入、安裝、拆卸、改(gai)變校(xiao)園網絡設(she)備(bei)或信(xin)(xin)(xin)息系統(tong),不(bu)(bu)得(de)以(yi)任(ren)何(he)理由損壞網絡設(she)施,不(bu)(bu)得(de)以(yi)學(xue)校(xiao)名義、利(li)用學(xue)校(xiao)的場(chang)所及(ji)設(she)備(bei)搭建(jian)信(xin)(xin)(xin)息系統(tong)、擅(shan)自(zi)發(fa)布信(xin)(xin)(xin)息。
第十三條 校(xiao)園網(wang)(wang)用(yong)戶(hu)應自覺遵守國(guo)家法律(lv)法規和學校(xiao)的相關管理制度(du),不得(de)侵入未經授權(quan)的網(wang)(wang)絡(luo)設備(bei)(bei)、服(fu)務器(qi)、工(gong)作站等(deng),不得(de)從事危害校(xiao)園網(wang)(wang)及其應用(yong)系(xi)統的活動(dong),不得(de)利用(yong)各種(zhong)網(wang)(wang)絡(luo)設備(bei)(bei)或軟件技術從事用(yong)戶(hu)賬戶(hu)及密(mi)碼的偵(zhen)聽(ting)、盜用(yong)活動(dong)。
第五章 信息安全管理
第(di)十四(si)條 域名管理
(一)學校各單(dan)(dan)位(wei)(wei)可根(gen)據(ju)需要申請(qing)學校域名(szpt.edu.cn)下的(de)二級域名。如(ru)有需要申請(qing)其它獨(du)立(li)域名的(de)單(dan)(dan)位(wei)(wei)或個人,須(xu)按(an)相關要求(qiu)自行完(wan)成ICP備案(an),域名備案(an)情況另報送教育技(ji)術與信息中心審核存檔。
(二)學校各單(dan)位申請(qing)的學校二級(ji)域(yu)名僅允許本單(dan)位使(shi)用,不得轉借。域(yu)名使(shi)用單(dan)位對本域(yu)名下(xia)的子域(yu)及(ji)其信息內(nei)容負(fu)責(ze)。
(三)學校二(er)級單位撤(che)銷(xiao)、更(geng)名,或域名不再使用的,須(xu)按規定(ding)程(cheng)序重(zhong)新辦(ban)理備案。
第十(shi)五條 信息發布管理(li)
(一)未經(jing)批準,學校(xiao)(xiao)各單位(wei)和(he)個人(ren)不得設(she)立服務(wu)器對外提(ti)(ti)供網(wang)絡應(ying)用服務(wu)。需設(she)立的(de),須按規(gui)定(ding)程序提(ti)(ti)交申(shen)請,完成系統(tong)定(ding)級和(he)審(shen)批備(bei)案手續(xu)。接入校(xiao)(xiao)園(yuan)網(wang)的(de)服務(wu)器原則(ze)上不允許開辦(ban)對社會(hui)開放(fang)的(de)論壇、服務(wu)。接入校(xiao)(xiao)園(yuan)網(wang)的(de)網(wang)站和(he)信息系統(tong)須遵守(shou)相(xiang)關法(fa)律、法(fa)規(gui),接受教(jiao)育技術與信息中心的(de)監督、管(guan)理和(he)指導。
(二)學(xue)校各單(dan)位和個人(ren)的(de)(de)上網(wang)(wang)(wang)信息(xi)按照“誰主管誰負責、誰發(fa)(fa)布誰負責”的(de)(de)原(yuan)則(ze),經發(fa)(fa)布部門負責人(ren)審(shen)核后(hou)方可(ke)發(fa)(fa)布。上網(wang)(wang)(wang)信息(xi)不(bu)得有違反國(guo)家法律、法規或(huo)侵犯他人(ren)知識(shi)產權等內容,不(bu)得發(fa)(fa)表不(bu)當或(huo)與個人(ren)身份(fen)不(bu)符的(de)(de)言論,并遵守“涉(she)(she)密(mi)信息(xi)不(bu)上網(wang)(wang)(wang),上網(wang)(wang)(wang)信息(xi)不(bu)涉(she)(she)密(mi)”的(de)(de)原(yuan)則(ze)。
第十六條 信(xin)息系統管理
本(ben)規定中(zhong)的(de)(de)信息(xi)系統(tong)是指(zhi)學校各部門(men)在教育(yu)教學管(guan)理與(yu)服務過程(cheng)中(zhong)涉(she)及(ji)到教師、學生(sheng)和教育(yu)組織等業(ye)(ye)務管(guan)理、資源服務等不涉(she)及(ji)國家秘密的(de)(de)信息(xi)系統(tong),如各部門(men)建(jian)立(li)的(de)(de)網站、各部門(men)主管(guan)的(de)(de)業(ye)(ye)務管(guan)理系統(tong)等。
(一)全校各(ge)類信(xin)息(xi)系統(tong)實行備案登記(ji)制度。信(xin)息(xi)系統(tong)的責任單位須在系統(tong)立項通(tong)過后(hou)向教育技術與信(xin)息(xi)中心(xin)備案登記(ji),備案內容(rong)包括:系統(tong)負責人、建設方案、運維(wei)模式(shi)、信(xin)息(xi)安全等(deng)級保(bao)護定級報(bao)告及對應的安全管理與技術設施等(deng)。
(二)信(xin)(xin)息(xi)(xi)(xi)(xi)系統(tong)項(xiang)目上(shang)(shang)線(xian)(xian)運(yun)行管理。項(xiang)目申(shen)報(bao)部(bu)門為(wei)信(xin)(xin)息(xi)(xi)(xi)(xi)系統(tong)責任部(bu)門。責任部(bu)門應在信(xin)(xin)息(xi)(xi)(xi)(xi)系統(tong)經(jing)(jing)過完善(shan)測(ce)試,無明(ming)顯業務邏輯錯(cuo)誤后方可(ke)(ke)申(shen)請(qing)上(shang)(shang)線(xian)(xian)運(yun)行。信(xin)(xin)息(xi)(xi)(xi)(xi)系統(tong)經(jing)(jing)責任部(bu)門測(ce)試認可(ke)(ke)后,報(bao)教育(yu)技(ji)術(shu)(shu)與信(xin)(xin)息(xi)(xi)(xi)(xi)中(zhong)心測(ce)評,經(jing)(jing)測(ce)評符合信(xin)(xin)息(xi)(xi)(xi)(xi)安全等級保(bao)護(hu)相關規定,以及學校(xiao)信(xin)(xin)息(xi)(xi)(xi)(xi)系統(tong)接入和信(xin)(xin)息(xi)(xi)(xi)(xi)共享(xiang)技(ji)術(shu)(shu)規范(fan)方可(ke)(ke)上(shang)(shang)線(xian)(xian)運(yun)行。系統(tong)運(yun)行期間須接受教育(yu)技(ji)術(shu)(shu)與信(xin)(xin)息(xi)(xi)(xi)(xi)中(zhong)心安全檢(jian)查。
第六章 應急處理
第十七(qi)條(tiao) 校園網(wang)因(yin)人為(wei)或不可抗(kang)力(li)因(yin)素導致系統運行受到嚴(yan)重(zhong)影(ying)響、產生嚴(yan)重(zhong)后果或不良(liang)影(ying)響的(de)事(shi)件為(wei)緊急事(shi)件。各(ge)網(wang)站(zhan)和信(xin)息系統相(xiang)關管理單位應(ying)做好對重(zhong)要數據(ju)的(de)備份。發生緊急事(shi)件時,為(wei)避免造成更大(da)損失和影(ying)響,教育技術與信(xin)息中心將采取以(yi)下措(cuo)施,并及時向學校安全(quan)管理委員會和保(bao)密委員會報告:
(一)存檔(dang)取證后,刪除(chu)相關應用和信息;
(二)拆除可能影響安(an)全或有安(an)全隱(yin)患的(de)設備或部(bu)件;
(三(san))隔(ge)離(li)、關(guan)(guan)閉(bi)相(xiang)關(guan)(guan)的服務器和(he)網絡(luo);
(四)對校園網用戶的訪(fang)問權限進行控(kong)制。
第十八條 對(dui)于違反國家有關法規(gui)和(he)學校(xiao)(xiao)相關規(gui)定的入(ru)網單位和(he)個(ge)人,網絡(luo)與(yu)信(xin)息(xi)安全(quan)工作(zuo)組(zu)將依情節輕重對(dui)其采取如下(xia)措(cuo)施:警告、停止個(ge)人賬戶、停止相關單機入(ru)網、停止相關子網接入(ru)校(xiao)(xiao)園網等,對(dui)違反本規(gui)定,給學校(xiao)(xiao)工作(zuo)產生不良(liang)影(ying)響和(he)后果的單位或個(ge)人,網絡(luo)與(yu)信(xin)息(xi)安全(quan)工作(zuo)組(zu)將報請學校(xiao)(xiao)進行行政處罰直至追究法律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。