深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規(gui)范校園網的(de)安(an)全(quan)管理(li),確保(bao)校園網絡及(ji)(ji)信(xin)息(xi)(xi)系統(tong)的(de)安(an)全(quan)穩定(ding)運行,根據《廣東(dong)省計(ji)算機(ji)信(xin)息(xi)(xi)系統(tong)安(an)全(quan)保(bao)護條例》及(ji)(ji)相關(guan)法律(lv)、法規(gui),以及(ji)(ji)《關(guan)于進一步落(luo)實學校安(an)全(quan)工(gong)作(zuo)責任(ren)制的(de)實施意(yi)見(jian)》(深職院〔2013〕228號)對網絡與(yu)信(xin)息(xi)(xi)安(an)全(quan)的(de)管理(li)要求,結合我校工(gong)作(zuo)實際,制定(ding)本(ben)管理(li)規(gui)定(ding)。
第二條(tiao) 本(ben)規(gui)定適用于深圳(zhen)職業技術學院校內(nei)所有接入校園網絡(luo)的單位和(he)個(ge)人(統稱校園網用戶(hu))。
第三條 本規定所指的(de)(de)(de)校(xiao)(xiao)園(yuan)(yuan)網(wang)絡(luo)與信息安(an)全(quan),包括校(xiao)(xiao)園(yuan)(yuan)網(wang)絡(luo)安(an)全(quan)和網(wang)上信息安(an)全(quan)。網(wang)絡(luo)安(an)全(quan)是指校(xiao)(xiao)園(yuan)(yuan)網(wang)的(de)(de)(de)設(she)施設(she)備(bei)(包括個人(ren)計算(suan)機、服務器(qi)、網(wang)絡(luo)傳(chuan)輸設(she)備(bei)以及(ji)其建(jian)設(she)安(an)裝(zhuang)工程等)及(ji)其應(ying)用系統(tong)的(de)(de)(de)安(an)全(quan);信息安(an)全(quan)是指基于校(xiao)(xiao)園(yuan)(yuan)網(wang)絡(luo)的(de)(de)(de)各項應(ying)用系統(tong)所承載的(de)(de)(de)數據和內容的(de)(de)(de)安(an)全(quan)。
第四條 學(xue)校(xiao)校(xiao)園網(wang)絡與信息安全管(guan)理按(an)照“誰(shui)主管(guan)誰(shui)負(fu)責(ze)(ze)、誰(shui)運維誰(shui)負(fu)責(ze)(ze)、誰(shui)使用誰(shui)負(fu)責(ze)(ze)”的原則,切實(shi)落實(shi)網(wang)絡與信息安全責(ze)(ze)任。
第二章 組織與管理職責
第五條 學校(xiao)校(xiao)園(yuan)網絡(luo)與(yu)(yu)信(xin)息(xi)安(an)全領導(dao)(dao)小組負責(ze)統籌(chou)規(gui)劃學校(xiao)網絡(luo)與(yu)(yu)信(xin)息(xi)安(an)全建設(she)工(gong)作,指導(dao)(dao)和協調網絡(luo)與(yu)(yu)信(xin)息(xi)安(an)全保障(zhang)體系(xi)建設(she),監(jian)督重要(yao)信(xin)息(xi)系(xi)統與(yu)(yu)基礎信(xin)息(xi)網絡(luo)的安(an)全保障(zhang)工(gong)作。網絡(luo)與(yu)(yu)信(xin)息(xi)安(an)全工(gong)作組設(she)在(zai)教育技(ji)術與(yu)(yu)信(xin)息(xi)中心。
第六條 在學(xue)校(xiao)(xiao)校(xiao)(xiao)園(yuan)網(wang)(wang)絡(luo)與(yu)(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)領導(dao)(dao)小組(zu)的指導(dao)(dao)下,網(wang)(wang)絡(luo)與(yu)(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)工作(zuo)組(zu)負(fu)(fu)責統(tong)籌協(xie)調學(xue)校(xiao)(xiao)校(xiao)(xiao)園(yuan)網(wang)(wang)絡(luo)與(yu)(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)的管(guan)(guan)(guan)理(li)工作(zuo),具體負(fu)(fu)責網(wang)(wang)絡(luo)與(yu)(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)的監(jian)督、管(guan)(guan)(guan)理(li)、指導(dao)(dao)和(he)(he)技術保障;宣(xuan)傳部負(fu)(fu)責網(wang)(wang)絡(luo)輿情(qing)、信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)內容(rong)安(an)(an)全(quan)的監(jian)督、管(guan)(guan)(guan)理(li)和(he)(he)指導(dao)(dao);校(xiao)(xiao)團委負(fu)(fu)責校(xiao)(xiao)級學(xue)生組(zu)織(zhi)所(suo)建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)(zhan)的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查與(yu)(yu)(yu)安(an)(an)全(quan)監(jian)管(guan)(guan)(guan),各二級學(xue)院分黨委(黨總支)負(fu)(fu)責所(suo)在學(xue)院學(xue)生組(zu)織(zhi)所(suo)建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)(zhan)的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查與(yu)(yu)(yu)安(an)(an)全(quan)監(jian)管(guan)(guan)(guan);外事處負(fu)(fu)責學(xue)校(xiao)(xiao)門戶網(wang)(wang)站(zhan)(zhan)及校(xiao)(xiao)級信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)對境外服務(wu)的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查和(he)(he)安(an)(an)全(quan)監(jian)管(guan)(guan)(guan);各二級單位負(fu)(fu)責本單位所(suo)建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)(zhan)的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查和(he)(he)安(an)(an)全(quan)監(jian)管(guan)(guan)(guan)。
第三章 接入網絡及用戶管理
第(di)七(qi)條(tiao) 校(xiao)園(yuan)網實行(xing)統一(yi)出口、統一(yi)用戶管(guan)理(li)。學校(xiao)各單位和個人應按(an)規定程序辦理(li)入網登記手續,嚴(yan)禁(jin)擅自接(jie)入校(xiao)園(yuan)網,不得利用校(xiao)園(yuan)網開(kai)展經營性活(huo)動。
第八條 校園網用(yong)戶(hu)(hu)(hu)賬(zhang)戶(hu)(hu)(hu)實行實名登記注冊制度。禁止(zhi)轉借、轉讓網絡賬(zhang)戶(hu)(hu)(hu),禁止(zhi)同(tong)一賬(zhang)戶(hu)(hu)(hu)多人(ren)混用(yong)。經審核開設的部門公用(yong)賬(zhang)戶(hu)(hu)(hu)必須(xu)專人(ren)管理(li)和使(shi)用(yong),管理(li)人(ren)員發(fa)生變(bian)化的應按規(gui)定(ding)程(cheng)序及時辦理(li)變(bian)更手續。
第九條 校園網(wang)用(yong)戶負責本人申請或(huo)管(guan)理(li)的(de)網(wang)絡賬(zhang)戶及其密(mi)碼的(de)安全,防止密(mi)碼泄露,防止賬(zhang)號被他人盜用(yong),對利用(yong)該(gai)賬(zhang)戶訪問校園網(wang)、互聯(lian)網(wang)的(de)行(xing)為負責。
第十(shi)條 校(xiao)園網用戶(hu)的(de)(de)離(li)校(xiao)手續中必須包含網絡賬(zhang)戶(hu)注(zhu)銷(xiao)手續。學校(xiao)相關人員的(de)(de)管理部門(men),應及(ji)(ji)時(shi)向教(jiao)育技術與(yu)信息中心(xin)抄送未辦理離(li)校(xiao)手續而離(li)校(xiao)的(de)(de)人員名單,以(yi)便及(ji)(ji)時(shi)注(zhu)銷(xiao)離(li)校(xiao)人員的(de)(de)網絡賬(zhang)戶(hu)。部門(men)公用賬(zhang)戶(hu)不(bu)再使用的(de)(de),也應及(ji)(ji)時(shi)辦理注(zhu)銷(xiao)手續。
第四章 網絡安全管理
第十一條 教育技(ji)術與(yu)(yu)信息中(zhong)心(xin)應(ying)當采取(qu)各種技(ji)術手段構(gou)建可(ke)信、可(ke)管、可(ke)控(kong)、可(ke)查的(de)網絡與(yu)(yu)信息安全技(ji)術防(fang)護環境,保(bao)證(zheng)校園(yuan)網絡與(yu)(yu)信息安全。
第十(shi)二(er)條 任何(he)單(dan)位或個(ge)人,未經教育技術與信息(xi)中心書(shu)面同意,不(bu)得(de)擅自接入、安裝、拆卸、改變校(xiao)園網(wang)絡設備或信息(xi)系統,不(bu)得(de)以任何(he)理由損壞網(wang)絡設施(shi),不(bu)得(de)以學校(xiao)名義、利用學校(xiao)的場(chang)所及設備搭(da)建(jian)信息(xi)系統、擅自發布信息(xi)。
第十(shi)三條 校(xiao)園網用(yong)(yong)戶應(ying)自覺(jue)遵守(shou)國家法律法規和學校(xiao)的(de)相(xiang)關管(guan)理制度,不得(de)侵入未經授(shou)權的(de)網絡設備、服務器、工(gong)作站(zhan)等,不得(de)從事危害校(xiao)園網及(ji)其(qi)應(ying)用(yong)(yong)系統的(de)活動,不得(de)利用(yong)(yong)各種網絡設備或(huo)軟件技術(shu)從事用(yong)(yong)戶賬戶及(ji)密碼的(de)偵(zhen)聽、盜用(yong)(yong)活動。
第五章 信息安全管理
第十四條 域名管(guan)理
(一)學校(xiao)各單(dan)位可(ke)根據需(xu)要(yao)申(shen)請(qing)學校(xiao)域名(ming)(ming)(szpt.edu.cn)下的(de)二級域名(ming)(ming)。如有需(xu)要(yao)申(shen)請(qing)其它獨立域名(ming)(ming)的(de)單(dan)位或個人,須按相關要(yao)求自行完成ICP備(bei)案,域名(ming)(ming)備(bei)案情況另報送(song)教育技術與信息(xi)中(zhong)心審核存(cun)檔。
(二)學校各單位(wei)申請的學校二級域(yu)名僅允許本單位(wei)使用,不(bu)得轉借。域(yu)名使用單位(wei)對本域(yu)名下的子域(yu)及其信息內容負責。
(三)學校二級單(dan)位撤銷、更名(ming),或域名(ming)不再使用的,須按(an)規定程序(xu)重新辦理備案。
第十(shi)五條 信息發布管理
(一)未(wei)經批準(zhun),學校各單位(wei)和個人(ren)不(bu)得設(she)立(li)服務器對外提(ti)供網(wang)(wang)絡應(ying)用服務。需設(she)立(li)的,須按規(gui)(gui)定(ding)程序提(ti)交申請,完成系統(tong)定(ding)級和審批備案手續(xu)。接(jie)入校園網(wang)(wang)的服務器原則上不(bu)允許開辦對社會開放(fang)的論壇、服務。接(jie)入校園網(wang)(wang)的網(wang)(wang)站和信(xin)(xin)息(xi)系統(tong)須遵守相(xiang)關法律、法規(gui)(gui),接(jie)受教育技(ji)術與(yu)信(xin)(xin)息(xi)中(zhong)心的監督、管理(li)和指導。
(二(er))學校各單(dan)位和個人的上網信息按照“誰(shui)主管誰(shui)負(fu)責、誰(shui)發(fa)(fa)布(bu)(bu)誰(shui)負(fu)責”的原則(ze),經(jing)發(fa)(fa)布(bu)(bu)部門負(fu)責人審核后(hou)方可發(fa)(fa)布(bu)(bu)。上網信息不(bu)得有違反國家法律、法規或(huo)侵犯他(ta)人知識產(chan)權(quan)等(deng)內容,不(bu)得發(fa)(fa)表不(bu)當或(huo)與個人身份不(bu)符的言(yan)論,并遵守(shou)“涉密信息不(bu)上網,上網信息不(bu)涉密”的原則(ze)。
第十六條 信息系統管理
本(ben)規定中的(de)信息系(xi)統是指學校各部門在教(jiao)育教(jiao)學管(guan)理(li)(li)與服務過程中涉及到教(jiao)師、學生和教(jiao)育組(zu)織等(deng)業(ye)務管(guan)理(li)(li)、資(zi)源服務等(deng)不涉及國家秘密(mi)的(de)信息系(xi)統,如各部門建立(li)的(de)網(wang)站、各部門主管(guan)的(de)業(ye)務管(guan)理(li)(li)系(xi)統等(deng)。
(一)全(quan)校各類信息系統實(shi)行(xing)備(bei)案(an)登(deng)記制度。信息系統的(de)責(ze)(ze)任單位須在系統立(li)項(xiang)通(tong)過(guo)后向教(jiao)育技術(shu)與信息中心(xin)備(bei)案(an)登(deng)記,備(bei)案(an)內(nei)容(rong)包括:系統負責(ze)(ze)人(ren)、建設方案(an)、運(yun)維模(mo)式、信息安全(quan)等(deng)級保護(hu)定級報告及對應(ying)的(de)安全(quan)管(guan)理與技術(shu)設施等(deng)。
(二)信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)項(xiang)目(mu)上線運行(xing)(xing)管理。項(xiang)目(mu)申報(bao)部門(men)(men)為(wei)信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)責任部門(men)(men)。責任部門(men)(men)應在信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)經過(guo)完(wan)善測試(shi),無明顯(xian)業(ye)務邏輯(ji)錯誤后方可(ke)申請上線運行(xing)(xing)。信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)經責任部門(men)(men)測試(shi)認可(ke)后,報(bao)教育技(ji)術(shu)與信(xin)息(xi)(xi)(xi)中心測評,經測評符合(he)信(xin)息(xi)(xi)(xi)安(an)全等級保(bao)護相關規(gui)定,以及學校信(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)(tong)接(jie)入和信(xin)息(xi)(xi)(xi)共享技(ji)術(shu)規(gui)范方可(ke)上線運行(xing)(xing)。系(xi)(xi)統(tong)(tong)運行(xing)(xing)期間須接(jie)受教育技(ji)術(shu)與信(xin)息(xi)(xi)(xi)中心安(an)全檢查(cha)。
第六章 應急處理
第十七條 校園網因人為(wei)或不可抗力因素導(dao)致(zhi)系統(tong)運行受到嚴重影(ying)響、產生嚴重后果或不良影(ying)響的事件為(wei)緊(jin)急事件。各網站(zhan)和(he)信(xin)息(xi)系統(tong)相關管(guan)(guan)理(li)單位應做好對重要數(shu)據的備份。發生緊(jin)急事件時(shi),為(wei)避免造成更大損(sun)失和(he)影(ying)響,教育技術與(yu)信(xin)息(xi)中心(xin)將采取以(yi)下措施,并及(ji)時(shi)向學校安全管(guan)(guan)理(li)委員會(hui)和(he)保密委員會(hui)報告:
(一)存(cun)檔取證(zheng)后,刪除相(xiang)關(guan)應用和(he)信息(xi);
(二)拆除可能影響安(an)全或(huo)有安(an)全隱患的設備或(huo)部件(jian);
(三(san))隔離、關(guan)閉相(xiang)關(guan)的服務器(qi)和網絡(luo);
(四)對校園(yuan)網用戶(hu)的(de)訪問權限進行控制(zhi)。
第十八(ba)條(tiao) 對于違(wei)反(fan)國家有關法規(gui)和學校(xiao)(xiao)相(xiang)關規(gui)定(ding)的入(ru)網單(dan)位(wei)和個(ge)(ge)人(ren),網絡(luo)與(yu)信息(xi)安(an)全(quan)工(gong)(gong)作組將(jiang)依情(qing)節輕重對其(qi)采取如(ru)下措施:警告(gao)、停(ting)(ting)止(zhi)(zhi)個(ge)(ge)人(ren)賬(zhang)戶、停(ting)(ting)止(zhi)(zhi)相(xiang)關單(dan)機入(ru)網、停(ting)(ting)止(zhi)(zhi)相(xiang)關子網接入(ru)校(xiao)(xiao)園(yuan)網等,對違(wei)反(fan)本規(gui)定(ding),給學校(xiao)(xiao)工(gong)(gong)作產生不良影響(xiang)和后果的單(dan)位(wei)或(huo)個(ge)(ge)人(ren),網絡(luo)與(yu)信息(xi)安(an)全(quan)工(gong)(gong)作組將(jiang)報請學校(xiao)(xiao)進行(xing)行(xing)政處罰(fa)直至追究(jiu)法律責任(ren)。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。