深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一(yi)條(tiao) 為了規(gui)范校(xiao)園網的(de)(de)安(an)(an)全(quan)管(guan)理(li),確保校(xiao)園網絡及(ji)信息(xi)系(xi)統的(de)(de)安(an)(an)全(quan)穩(wen)定運(yun)行,根據《廣東省計算機信息(xi)系(xi)統安(an)(an)全(quan)保護條(tiao)例》及(ji)相關(guan)法律(lv)、法規(gui),以及(ji)《關(guan)于進(jin)一(yi)步落實(shi)學(xue)校(xiao)安(an)(an)全(quan)工作責任制(zhi)的(de)(de)實(shi)施意見》(深職院〔2013〕228號)對網絡與信息(xi)安(an)(an)全(quan)的(de)(de)管(guan)理(li)要求,結合我校(xiao)工作實(shi)際,制(zhi)定本管(guan)理(li)規(gui)定。
第二(er)條 本規定(ding)適用(yong)于深(shen)圳職業技(ji)術學院(yuan)校(xiao)內所有(you)接入校(xiao)園(yuan)網絡的(de)單位(wei)和個人(統稱校(xiao)園(yuan)網用(yong)戶)。
第三條 本規定所(suo)指的(de)校園網(wang)絡(luo)與信息安(an)(an)全(quan),包括(kuo)校園網(wang)絡(luo)安(an)(an)全(quan)和網(wang)上(shang)信息安(an)(an)全(quan)。網(wang)絡(luo)安(an)(an)全(quan)是(shi)指校園網(wang)的(de)設施(shi)設備(包括(kuo)個人計算機、服(fu)務器(qi)、網(wang)絡(luo)傳(chuan)輸設備以及其(qi)建設安(an)(an)裝工程(cheng)等(deng))及其(qi)應(ying)用(yong)系(xi)統(tong)的(de)安(an)(an)全(quan);信息安(an)(an)全(quan)是(shi)指基于(yu)校園網(wang)絡(luo)的(de)各項應(ying)用(yong)系(xi)統(tong)所(suo)承載的(de)數據(ju)和內容(rong)的(de)安(an)(an)全(quan)。
第四條 學校(xiao)校(xiao)園(yuan)網絡與信息安全管理(li)按(an)照(zhao)“誰(shui)主管誰(shui)負(fu)(fu)責、誰(shui)運維誰(shui)負(fu)(fu)責、誰(shui)使用(yong)誰(shui)負(fu)(fu)責”的原則,切實(shi)落實(shi)網絡與信息安全責任(ren)。
第二章 組織與管理職責
第(di)五條 學校校園網(wang)(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安全領(ling)導(dao)小組負責統(tong)籌規劃學校網(wang)(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安全建設工作(zuo)(zuo)(zuo),指(zhi)導(dao)和協(xie)調網(wang)(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安全保障(zhang)體系建設,監督(du)重要信(xin)(xin)息(xi)(xi)系統(tong)與(yu)基礎信(xin)(xin)息(xi)(xi)網(wang)(wang)絡(luo)的安全保障(zhang)工作(zuo)(zuo)(zuo)。網(wang)(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)安全工作(zuo)(zuo)(zuo)組設在教育技術與(yu)信(xin)(xin)息(xi)(xi)中心(xin)。
第六條 在學(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)(xin)息安(an)全(quan)(quan)(quan)領導(dao)小組(zu)的(de)指(zhi)導(dao)下(xia),網(wang)(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)(xin)息安(an)全(quan)(quan)(quan)工作組(zu)負(fu)責(ze)(ze)統(tong)籌協(xie)調學(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)(xin)息安(an)全(quan)(quan)(quan)的(de)管(guan)理(li)工作,具體負(fu)責(ze)(ze)網(wang)(wang)(wang)(wang)(wang)絡與(yu)(yu)信(xin)(xin)(xin)(xin)息安(an)全(quan)(quan)(quan)的(de)監(jian)督、管(guan)理(li)、指(zhi)導(dao)和(he)技(ji)術保障;宣傳部負(fu)責(ze)(ze)網(wang)(wang)(wang)(wang)(wang)絡輿情(qing)、信(xin)(xin)(xin)(xin)息內容(rong)安(an)全(quan)(quan)(quan)的(de)監(jian)督、管(guan)理(li)和(he)指(zhi)導(dao);校(xiao)團委負(fu)責(ze)(ze)校(xiao)級(ji)學(xue)生組(zu)織(zhi)所(suo)建(jian)(jian)信(xin)(xin)(xin)(xin)息系統(tong)、網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)的(de)信(xin)(xin)(xin)(xin)息審查與(yu)(yu)安(an)全(quan)(quan)(quan)監(jian)管(guan),各二級(ji)學(xue)院(yuan)分黨委(黨總(zong)支)負(fu)責(ze)(ze)所(suo)在學(xue)院(yuan)學(xue)生組(zu)織(zhi)所(suo)建(jian)(jian)信(xin)(xin)(xin)(xin)息系統(tong)、網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)的(de)信(xin)(xin)(xin)(xin)息審查與(yu)(yu)安(an)全(quan)(quan)(quan)監(jian)管(guan);外(wai)事處(chu)負(fu)責(ze)(ze)學(xue)校(xiao)門戶(hu)網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)及校(xiao)級(ji)信(xin)(xin)(xin)(xin)息系統(tong)對(dui)境(jing)外(wai)服務的(de)信(xin)(xin)(xin)(xin)息審查和(he)安(an)全(quan)(quan)(quan)監(jian)管(guan);各二級(ji)單(dan)位(wei)負(fu)責(ze)(ze)本單(dan)位(wei)所(suo)建(jian)(jian)信(xin)(xin)(xin)(xin)息系統(tong)、網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)的(de)信(xin)(xin)(xin)(xin)息審查和(he)安(an)全(quan)(quan)(quan)監(jian)管(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)(xiao)(xiao)園(yuan)網實行統一出口(kou)、統一用戶管理。學校(xiao)(xiao)(xiao)各(ge)單位和個人應按規(gui)定程序(xu)辦理入(ru)網登記手續,嚴禁擅自接入(ru)校(xiao)(xiao)(xiao)園(yuan)網,不得(de)利用校(xiao)(xiao)(xiao)園(yuan)網開(kai)展(zhan)經(jing)營性活動。
第八條(tiao) 校園網用(yong)戶(hu)賬戶(hu)實行實名登記注冊制度。禁止轉(zhuan)借、轉(zhuan)讓(rang)網絡賬戶(hu),禁止同一賬戶(hu)多人(ren)混用(yong)。經審核開設的部門公用(yong)賬戶(hu)必須專(zhuan)人(ren)管理(li)和使用(yong),管理(li)人(ren)員發生變化的應按規定程序及時辦(ban)理(li)變更手續(xu)。
第(di)九條 校園網(wang)用(yong)戶(hu)(hu)負責本人(ren)申請或管理的網(wang)絡賬戶(hu)(hu)及其密(mi)碼的安全,防止(zhi)密(mi)碼泄(xie)露(lu),防止(zhi)賬號被(bei)他人(ren)盜(dao)用(yong),對利用(yong)該賬戶(hu)(hu)訪問校園網(wang)、互聯(lian)網(wang)的行為負責。
第十條 校(xiao)(xiao)(xiao)園(yuan)網用戶(hu)的(de)離(li)(li)校(xiao)(xiao)(xiao)手續(xu)(xu)中(zhong)必(bi)須包含網絡賬(zhang)戶(hu)注銷(xiao)手續(xu)(xu)。學校(xiao)(xiao)(xiao)相(xiang)關人(ren)員(yuan)的(de)管(guan)理(li)部門(men),應及時(shi)向教育技術與信息中(zhong)心抄送(song)未辦理(li)離(li)(li)校(xiao)(xiao)(xiao)手續(xu)(xu)而離(li)(li)校(xiao)(xiao)(xiao)的(de)人(ren)員(yuan)名單,以便及時(shi)注銷(xiao)離(li)(li)校(xiao)(xiao)(xiao)人(ren)員(yuan)的(de)網絡賬(zhang)戶(hu)。部門(men)公用賬(zhang)戶(hu)不再使用的(de),也應及時(shi)辦理(li)注銷(xiao)手續(xu)(xu)。
第四章 網絡安全管理
第十一條(tiao) 教育技術與(yu)(yu)信息(xi)中心應當采取各(ge)種技術手段構建可(ke)信、可(ke)管、可(ke)控(kong)、可(ke)查的(de)網(wang)絡與(yu)(yu)信息(xi)安(an)全(quan)技術防護(hu)環境,保(bao)證校園網(wang)絡與(yu)(yu)信息(xi)安(an)全(quan)。
第十二條 任何(he)(he)單位或個人(ren),未(wei)經教育技術與信(xin)息(xi)中心書面同意,不得(de)擅自(zi)接入、安裝、拆(chai)卸(xie)、改變校(xiao)園網絡設(she)備或信(xin)息(xi)系統(tong),不得(de)以(yi)任何(he)(he)理由損壞網絡設(she)施,不得(de)以(yi)學校(xiao)名義、利用學校(xiao)的場所及設(she)備搭建信(xin)息(xi)系統(tong)、擅自(zi)發布信(xin)息(xi)。
第十三條 校園網(wang)用(yong)(yong)(yong)戶(hu)應自(zi)覺遵守國家法(fa)律法(fa)規(gui)和學校的(de)相關管理制度(du),不(bu)得侵(qin)入未經授(shou)權的(de)網(wang)絡(luo)設備、服(fu)務器、工(gong)作站等,不(bu)得從事(shi)危害校園網(wang)及其應用(yong)(yong)(yong)系統的(de)活(huo)動(dong),不(bu)得利用(yong)(yong)(yong)各種網(wang)絡(luo)設備或軟件技術從事(shi)用(yong)(yong)(yong)戶(hu)賬戶(hu)及密(mi)碼的(de)偵聽、盜用(yong)(yong)(yong)活(huo)動(dong)。
第五章 信息安全管理
第(di)十四條(tiao) 域名管理
(一)學(xue)校(xiao)(xiao)各單(dan)位可(ke)根(gen)據需要申請學(xue)校(xiao)(xiao)域名(szpt.edu.cn)下的二(er)級域名。如有需要申請其它(ta)獨立(li)域名的單(dan)位或個人,須按相(xiang)關(guan)要求自行完成ICP備(bei)(bei)案,域名備(bei)(bei)案情況另報送教育(yu)技術與信(xin)息中(zhong)心審核存(cun)檔。
(二(er))學(xue)校(xiao)各單(dan)(dan)位(wei)申(shen)請的學(xue)校(xiao)二(er)級域名僅允許本單(dan)(dan)位(wei)使(shi)用,不得轉借。域名使(shi)用單(dan)(dan)位(wei)對本域名下(xia)的子域及其信息內容負責。
(三)學校(xiao)二(er)級(ji)單位撤銷、更名,或(huo)域名不再使用的,須按規(gui)定程(cheng)序重新(xin)辦理備(bei)案。
第十五(wu)條 信息發(fa)布(bu)管(guan)理(li)
(一)未經(jing)批準,學(xue)校(xiao)各單位和個(ge)人不(bu)得設立服(fu)務器對(dui)外提供(gong)網(wang)絡應(ying)用服(fu)務。需設立的,須(xu)按規(gui)(gui)定(ding)程序提交申(shen)請,完成系(xi)統(tong)定(ding)級和審批備案(an)手續。接(jie)(jie)入(ru)校(xiao)園網(wang)的服(fu)務器原則(ze)上不(bu)允許開辦對(dui)社會開放(fang)的論壇、服(fu)務。接(jie)(jie)入(ru)校(xiao)園網(wang)的網(wang)站(zhan)和信息(xi)系(xi)統(tong)須(xu)遵守相關(guan)法(fa)律、法(fa)規(gui)(gui),接(jie)(jie)受教育技術與信息(xi)中心的監督、管理(li)和指導。
(二)學校各單位(wei)和個(ge)人的上網(wang)信息(xi)(xi)按照(zhao)“誰(shui)(shui)主管誰(shui)(shui)負(fu)責、誰(shui)(shui)發布(bu)誰(shui)(shui)負(fu)責”的原則,經發布(bu)部門負(fu)責人審核后方可發布(bu)。上網(wang)信息(xi)(xi)不得(de)有違反(fan)國(guo)家法律、法規(gui)或侵犯(fan)他人知識產權等內容(rong),不得(de)發表不當或與個(ge)人身份(fen)不符的言論,并遵守“涉密(mi)信息(xi)(xi)不上網(wang),上網(wang)信息(xi)(xi)不涉密(mi)”的原則。
第十六條 信(xin)息(xi)系(xi)統管(guan)理(li)
本規定(ding)中(zhong)的信(xin)息系統是指(zhi)學校各部(bu)門在教育教學管(guan)理與服(fu)務(wu)過程中(zhong)涉及(ji)到教師、學生(sheng)和教育組織等業(ye)務(wu)管(guan)理、資源服(fu)務(wu)等不涉及(ji)國家秘密的信(xin)息系統,如各部(bu)門建立的網站、各部(bu)門主管(guan)的業(ye)務(wu)管(guan)理系統等。
(一)全校各類(lei)信(xin)(xin)(xin)息(xi)(xi)系統實行備(bei)(bei)(bei)案(an)登記制度(du)。信(xin)(xin)(xin)息(xi)(xi)系統的責任單(dan)位須在系統立(li)項通過后(hou)向教育技術(shu)與信(xin)(xin)(xin)息(xi)(xi)中心備(bei)(bei)(bei)案(an)登記,備(bei)(bei)(bei)案(an)內(nei)容包括:系統負責人、建設方案(an)、運維模式(shi)、信(xin)(xin)(xin)息(xi)(xi)安(an)全等級保護定級報告(gao)及對應的安(an)全管理與技術(shu)設施等。
(二)信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)項目(mu)上(shang)線(xian)運(yun)(yun)行(xing)(xing)管(guan)理。項目(mu)申報(bao)部門為信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)責(ze)任(ren)部門。責(ze)任(ren)部門應(ying)在信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)經(jing)過完(wan)善(shan)測試(shi),無明(ming)顯業務邏輯錯誤后(hou)(hou)方可(ke)申請上(shang)線(xian)運(yun)(yun)行(xing)(xing)。信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)經(jing)責(ze)任(ren)部門測試(shi)認(ren)可(ke)后(hou)(hou),報(bao)教育技術(shu)與信(xin)(xin)息(xi)(xi)(xi)中心(xin)測評,經(jing)測評符合信(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)等級保護(hu)相關規定,以及學校(xiao)信(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)接入和信(xin)(xin)息(xi)(xi)(xi)共享技術(shu)規范方可(ke)上(shang)線(xian)運(yun)(yun)行(xing)(xing)。系(xi)統(tong)運(yun)(yun)行(xing)(xing)期間須接受教育技術(shu)與信(xin)(xin)息(xi)(xi)(xi)中心(xin)安(an)全(quan)檢查。
第六章 應急處理
第十(shi)七條(tiao) 校(xiao)園網因人為(wei)或不(bu)(bu)可(ke)抗力因素(su)導致系統運行受到(dao)嚴重(zhong)影響(xiang)、產生嚴重(zhong)后果(guo)或不(bu)(bu)良影響(xiang)的(de)事件為(wei)緊急事件。各網站和(he)信(xin)息系統相關管理單(dan)位應做好對(dui)重(zhong)要數據的(de)備份。發(fa)生緊急事件時,為(wei)避免造成更大損失(shi)和(he)影響(xiang),教育(yu)技術與信(xin)息中心將采取以(yi)下措(cuo)施,并及時向學校(xiao)安全管理委員會和(he)保密委員會報告:
(一(yi))存檔(dang)取證后,刪(shan)除相(xiang)關(guan)應(ying)用和信(xin)息(xi);
(二)拆除可能影響安全或(huo)有(you)安全隱(yin)患的設備或(huo)部件;
(三)隔(ge)離、關(guan)閉(bi)相關(guan)的(de)服務器(qi)和網絡;
(四)對校園網用戶的訪問權(quan)限進行控(kong)制。
第十八條(tiao) 對于違反國家有關法規和學校(xiao)相關規定的(de)入網單(dan)位(wei)和個人,網絡(luo)與信息(xi)(xi)安全工(gong)(gong)作組將依情節輕重(zhong)對其采取如(ru)下措(cuo)施:警告、停止個人賬戶、停止相關單(dan)機入網、停止相關子網接入校(xiao)園網等,對違反本規定,給學校(xiao)工(gong)(gong)作產生不良影響和后(hou)果的(de)單(dan)位(wei)或個人,網絡(luo)與信息(xi)(xi)安全工(gong)(gong)作組將報請(qing)學校(xiao)進行(xing)行(xing)政處(chu)罰直至(zhi)追究(jiu)法律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。