深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規范校(xiao)園(yuan)網的安(an)全管(guan)理(li),確保(bao)校(xiao)園(yuan)網絡(luo)及(ji)信息(xi)系統(tong)的安(an)全穩定(ding)運行,根據《廣東(dong)省計算機信息(xi)系統(tong)安(an)全保(bao)護條例》及(ji)相關(guan)法(fa)律、法(fa)規,以(yi)及(ji)《關(guan)于進(jin)一步(bu)落實(shi)學校(xiao)安(an)全工(gong)作(zuo)責任制(zhi)的實(shi)施(shi)意見》(深職院〔2013〕228號)對網絡(luo)與信息(xi)安(an)全的管(guan)理(li)要(yao)求,結合我校(xiao)工(gong)作(zuo)實(shi)際,制(zhi)定(ding)本管(guan)理(li)規定(ding)。
第二條 本規定適用于深圳職業(ye)技術學院校(xiao)內所有接入(ru)校(xiao)園(yuan)網(wang)絡的單位和個人(統(tong)稱校(xiao)園(yuan)網(wang)用戶(hu))。
第三(san)條 本(ben)規定所(suo)(suo)指(zhi)的(de)(de)校(xiao)園(yuan)網絡與(yu)信息(xi)安全(quan),包括校(xiao)園(yuan)網絡安全(quan)和(he)網上(shang)信息(xi)安全(quan)。網絡安全(quan)是(shi)指(zhi)校(xiao)園(yuan)網的(de)(de)設(she)施設(she)備(包括個人計(ji)算(suan)機、服務器、網絡傳輸設(she)備以及其建設(she)安裝工程等)及其應(ying)用系(xi)統的(de)(de)安全(quan);信息(xi)安全(quan)是(shi)指(zhi)基(ji)于校(xiao)園(yuan)網絡的(de)(de)各項(xiang)應(ying)用系(xi)統所(suo)(suo)承載的(de)(de)數據和(he)內容的(de)(de)安全(quan)。
第四(si)條 學校校園網絡與信(xin)息安(an)全管(guan)理按照“誰(shui)主管(guan)誰(shui)負(fu)責(ze)、誰(shui)運維誰(shui)負(fu)責(ze)、誰(shui)使用誰(shui)負(fu)責(ze)”的原則,切實落實網絡與信(xin)息安(an)全責(ze)任。
第二章 組織與管理職責
第(di)五條 學校校園網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)安全領(ling)導小組負責統籌規劃學校網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)安全建設(she)工(gong)作(zuo),指導和協調網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)安全保障體系建設(she),監督重要信(xin)(xin)(xin)息(xi)(xi)系統與(yu)(yu)基礎信(xin)(xin)(xin)息(xi)(xi)網(wang)(wang)絡(luo)(luo)(luo)的安全保障工(gong)作(zuo)。網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)安全工(gong)作(zuo)組設(she)在教育(yu)技術(shu)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)中心。
第六條 在(zai)學(xue)校(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)園網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)領導小組(zu)(zu)的(de)指(zhi)導下,網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)工作組(zu)(zu)負(fu)(fu)責(ze)(ze)統籌協調(diao)學(xue)校(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)園網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)的(de)管(guan)理工作,具體負(fu)(fu)責(ze)(ze)網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)的(de)監督、管(guan)理、指(zhi)導和(he)(he)(he)技術保(bao)障;宣傳部負(fu)(fu)責(ze)(ze)網(wang)(wang)(wang)絡(luo)(luo)輿(yu)情、信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)內(nei)容安(an)(an)(an)(an)(an)全(quan)的(de)監督、管(guan)理和(he)(he)(he)指(zhi)導;校(xiao)(xiao)(xiao)團委(wei)負(fu)(fu)責(ze)(ze)校(xiao)(xiao)(xiao)級學(xue)生組(zu)(zu)織所(suo)(suo)建信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統、網(wang)(wang)(wang)站的(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查(cha)(cha)與(yu)(yu)安(an)(an)(an)(an)(an)全(quan)監管(guan),各(ge)二級學(xue)院分(fen)黨委(wei)(黨總支)負(fu)(fu)責(ze)(ze)所(suo)(suo)在(zai)學(xue)院學(xue)生組(zu)(zu)織所(suo)(suo)建信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統、網(wang)(wang)(wang)站的(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查(cha)(cha)與(yu)(yu)安(an)(an)(an)(an)(an)全(quan)監管(guan);外(wai)事處負(fu)(fu)責(ze)(ze)學(xue)校(xiao)(xiao)(xiao)門戶網(wang)(wang)(wang)站及校(xiao)(xiao)(xiao)級信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統對境外(wai)服務的(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查(cha)(cha)和(he)(he)(he)安(an)(an)(an)(an)(an)全(quan)監管(guan);各(ge)二級單(dan)(dan)位(wei)負(fu)(fu)責(ze)(ze)本單(dan)(dan)位(wei)所(suo)(suo)建信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統、網(wang)(wang)(wang)站的(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查(cha)(cha)和(he)(he)(he)安(an)(an)(an)(an)(an)全(quan)監管(guan)。
第三章 接入網絡及用戶管理
第七(qi)條 校園網(wang)(wang)實行統(tong)一出(chu)口、統(tong)一用戶管理(li)。學校各(ge)單位和個人(ren)應按規定程(cheng)序辦理(li)入網(wang)(wang)登(deng)記手(shou)續,嚴禁擅(shan)自接入校園網(wang)(wang),不得利用校園網(wang)(wang)開展(zhan)經營性活(huo)動。
第(di)八條 校園網(wang)用(yong)戶(hu)(hu)(hu)賬(zhang)戶(hu)(hu)(hu)實行實名登(deng)記注冊制度。禁止轉借、轉讓網(wang)絡賬(zhang)戶(hu)(hu)(hu),禁止同一賬(zhang)戶(hu)(hu)(hu)多(duo)人混用(yong)。經審核開設的(de)部門公用(yong)賬(zhang)戶(hu)(hu)(hu)必須專人管理(li)和使用(yong),管理(li)人員發生變(bian)化的(de)應(ying)按規定程序(xu)及時辦理(li)變(bian)更手續。
第九條 校園(yuan)網(wang)用(yong)戶負責本(ben)人申請或管理的(de)網(wang)絡賬戶及其密碼的(de)安全,防止密碼泄露,防止賬號被他人盜用(yong),對利用(yong)該賬戶訪問校園(yuan)網(wang)、互聯網(wang)的(de)行為負責。
第十(shi)條 校(xiao)園網用(yong)(yong)戶(hu)(hu)的離校(xiao)手(shou)續中(zhong)必須包含(han)網絡(luo)賬戶(hu)(hu)注(zhu)銷(xiao)(xiao)手(shou)續。學校(xiao)相關(guan)人(ren)員的管理部門,應及(ji)時向教育技術(shu)與信息(xi)中(zhong)心抄送未辦理離校(xiao)手(shou)續而(er)離校(xiao)的人(ren)員名單,以便及(ji)時注(zhu)銷(xiao)(xiao)離校(xiao)人(ren)員的網絡(luo)賬戶(hu)(hu)。部門公用(yong)(yong)賬戶(hu)(hu)不再使用(yong)(yong)的,也應及(ji)時辦理注(zhu)銷(xiao)(xiao)手(shou)續。
第四章 網絡安全管理
第十一(yi)條 教育技術與信息(xi)中心應當采取(qu)各種技術手段構建(jian)可信、可管、可控、可查的網絡與信息(xi)安(an)全技術防護環境,保(bao)證校園網絡與信息(xi)安(an)全。
第十(shi)二條 任(ren)何(he)單位或(huo)個(ge)人,未經(jing)教(jiao)育技術(shu)與信(xin)息(xi)中心書面同(tong)意,不得擅自(zi)接入、安裝(zhuang)、拆卸、改變校園網絡(luo)設(she)備(bei)或(huo)信(xin)息(xi)系(xi)統,不得以任(ren)何(he)理(li)由損壞網絡(luo)設(she)施(shi),不得以學(xue)校名(ming)義、利用學(xue)校的場所及設(she)備(bei)搭(da)建信(xin)息(xi)系(xi)統、擅自(zi)發布信(xin)息(xi)。
第十(shi)三(san)條 校園(yuan)網用(yong)戶應自覺遵守國家法(fa)律法(fa)規和學校的(de)相關管理制度,不(bu)得(de)侵入未經授權的(de)網絡設(she)備(bei)、服務器、工作站等,不(bu)得(de)從事危(wei)害校園(yuan)網及其應用(yong)系統(tong)的(de)活(huo)動,不(bu)得(de)利用(yong)各種(zhong)網絡設(she)備(bei)或軟件技術從事用(yong)戶賬戶及密碼的(de)偵聽(ting)、盜用(yong)活(huo)動。
第五章 信息安全管理
第十(shi)四(si)條 域名管理
(一)學(xue)(xue)校各單位(wei)可根據需要申請學(xue)(xue)校域(yu)(yu)(yu)名(ming)(szpt.edu.cn)下的二級域(yu)(yu)(yu)名(ming)。如有需要申請其它(ta)獨立域(yu)(yu)(yu)名(ming)的單位(wei)或個人,須按(an)相關(guan)要求自行完(wan)成ICP備案,域(yu)(yu)(yu)名(ming)備案情(qing)況另報送教(jiao)育技術與信息中(zhong)心審(shen)核(he)存檔(dang)。
(二)學校各單(dan)位申請的(de)學校二級域(yu)名僅(jin)允許(xu)本單(dan)位使用,不得轉借(jie)。域(yu)名使用單(dan)位對(dui)本域(yu)名下的(de)子(zi)域(yu)及(ji)其信息內容(rong)負責。
(三)學校(xiao)二級單位撤銷、更(geng)名,或域名不再(zai)使用的,須(xu)按規定程序重新辦理備案(an)。
第十五(wu)條 信息發布(bu)管理
(一)未(wei)經批準,學校各單位和個人不(bu)得設立(li)服(fu)務器對外(wai)提供網絡應用服(fu)務。需(xu)設立(li)的(de)(de),須按規(gui)定(ding)程序提交申(shen)請,完成系(xi)統定(ding)級和審批備(bei)案(an)手續。接(jie)入校園網的(de)(de)服(fu)務器原(yuan)則上不(bu)允許開(kai)辦對社會開(kai)放(fang)的(de)(de)論壇、服(fu)務。接(jie)入校園網的(de)(de)網站和信(xin)息(xi)系(xi)統須遵守相關法(fa)律(lv)、法(fa)規(gui),接(jie)受教(jiao)育技術與信(xin)息(xi)中心的(de)(de)監督、管(guan)理和指導(dao)。
(二)學校各單位和個人(ren)的上網信(xin)息(xi)按照“誰主(zhu)管誰負責、誰發布(bu)誰負責”的原則,經發布(bu)部門負責人(ren)審核后(hou)方可(ke)發布(bu)。上網信(xin)息(xi)不(bu)(bu)(bu)得(de)有違反國家法律、法規或侵犯他人(ren)知識產權等內容,不(bu)(bu)(bu)得(de)發表(biao)不(bu)(bu)(bu)當或與(yu)個人(ren)身份(fen)不(bu)(bu)(bu)符的言論(lun),并(bing)遵(zun)守(shou)“涉(she)密信(xin)息(xi)不(bu)(bu)(bu)上網,上網信(xin)息(xi)不(bu)(bu)(bu)涉(she)密”的原則。
第(di)十六條(tiao) 信息系統管(guan)理
本(ben)規定中的信(xin)息系統是指學(xue)校(xiao)各部門在教(jiao)育教(jiao)學(xue)管理(li)與(yu)服務過程(cheng)中涉及到教(jiao)師、學(xue)生(sheng)和教(jiao)育組(zu)織等(deng)(deng)業(ye)務管理(li)、資源服務等(deng)(deng)不涉及國家(jia)秘(mi)密的信(xin)息系統,如各部門建立的網站、各部門主管的業(ye)務管理(li)系統等(deng)(deng)。
(一)全(quan)(quan)校各類信息(xi)系統實行備案登記(ji)制(zhi)度。信息(xi)系統的責任單位須在系統立項通過后向教育(yu)技術(shu)與信息(xi)中心備案登記(ji),備案內容包(bao)括(kuo):系統負責人(ren)、建(jian)設方案、運維模式、信息(xi)安全(quan)(quan)等級保(bao)護定(ding)級報告及對應的安全(quan)(quan)管理與技術(shu)設施(shi)等。
(二)信(xin)(xin)息系(xi)(xi)統(tong)(tong)項(xiang)目上線運(yun)行管(guan)理。項(xiang)目申報部(bu)門為信(xin)(xin)息系(xi)(xi)統(tong)(tong)責任部(bu)門。責任部(bu)門應在(zai)信(xin)(xin)息系(xi)(xi)統(tong)(tong)經過完善(shan)測(ce)試,無明顯業務邏(luo)輯錯誤后(hou)方可申請上線運(yun)行。信(xin)(xin)息系(xi)(xi)統(tong)(tong)經責任部(bu)門測(ce)試認可后(hou),報教育技(ji)(ji)術(shu)與信(xin)(xin)息中心測(ce)評(ping),經測(ce)評(ping)符合信(xin)(xin)息安全(quan)等(deng)級保(bao)護相關(guan)規(gui)定,以及學校(xiao)信(xin)(xin)息系(xi)(xi)統(tong)(tong)接入(ru)和信(xin)(xin)息共享技(ji)(ji)術(shu)規(gui)范方可上線運(yun)行。系(xi)(xi)統(tong)(tong)運(yun)行期間(jian)須接受教育技(ji)(ji)術(shu)與信(xin)(xin)息中心安全(quan)檢查。
第六章 應急處理
第十七條 校園網因人(ren)為或不可抗力因素導致系(xi)統運行受到(dao)嚴重影響(xiang)、產生嚴重后果(guo)或不良影響(xiang)的事件(jian)為緊(jin)急事件(jian)。各網站(zhan)和(he)信(xin)息系(xi)統相(xiang)關管理單位應做(zuo)好對重要數據的備份。發生緊(jin)急事件(jian)時,為避免(mian)造成更(geng)大損失和(he)影響(xiang),教(jiao)育技術與信(xin)息中心將采取以下措(cuo)施,并及時向學校安全管理委(wei)員會和(he)保密委(wei)員會報(bao)告:
(一(yi))存檔(dang)取證后,刪(shan)除相關應用和信(xin)息;
(二(er))拆除可能影響安全(quan)或(huo)有安全(quan)隱患的設備(bei)或(huo)部件(jian);
(三)隔(ge)離(li)、關(guan)閉(bi)相(xiang)關(guan)的服務(wu)器(qi)和網(wang)絡;
(四)對校園(yuan)網用戶的訪問權限(xian)進(jin)行控制(zhi)。
第十八條 對(dui)于違反國家有關(guan)法規(gui)和(he)學校(xiao)相(xiang)關(guan)規(gui)定的入網(wang)(wang)單(dan)位(wei)和(he)個人,網(wang)(wang)絡(luo)與信息安(an)全工(gong)作(zuo)組將依情節輕重對(dui)其采取如下措施:警告、停止個人賬戶(hu)、停止相(xiang)關(guan)單(dan)機入網(wang)(wang)、停止相(xiang)關(guan)子網(wang)(wang)接入校(xiao)園網(wang)(wang)等,對(dui)違反本規(gui)定,給學校(xiao)工(gong)作(zuo)產(chan)生不良(liang)影響和(he)后果(guo)的單(dan)位(wei)或個人,網(wang)(wang)絡(luo)與信息安(an)全工(gong)作(zuo)組將報請學校(xiao)進行(xing)行(xing)政處罰直至追(zhui)究法律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。