深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為了規(gui)范校(xiao)(xiao)園(yuan)網(wang)的安(an)全(quan)(quan)管理,確保校(xiao)(xiao)園(yuan)網(wang)絡及信(xin)息系統的安(an)全(quan)(quan)穩(wen)定(ding)運行,根據(ju)《廣東省計算機信(xin)息系統安(an)全(quan)(quan)保護(hu)條(tiao)例》及相(xiang)關(guan)法律、法規(gui),以及《關(guan)于(yu)進(jin)一步(bu)落(luo)實學校(xiao)(xiao)安(an)全(quan)(quan)工(gong)作(zuo)責任制的實施(shi)意(yi)見》(深職院〔2013〕228號)對網(wang)絡與信(xin)息安(an)全(quan)(quan)的管理要求,結合我校(xiao)(xiao)工(gong)作(zuo)實際,制定(ding)本(ben)管理規(gui)定(ding)。
第(di)二(er)條 本規定適用于深圳職業(ye)技術學院校內所(suo)有接入校園網絡的(de)單位和個(ge)人(統稱校園網用戶)。
第(di)三條 本規定所指(zhi)的(de)校園網(wang)(wang)絡(luo)(luo)與(yu)信(xin)息(xi)安(an)(an)(an)(an)(an)全(quan)(quan)(quan),包(bao)括(kuo)校園網(wang)(wang)絡(luo)(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)和網(wang)(wang)上信(xin)息(xi)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)。網(wang)(wang)絡(luo)(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)是(shi)指(zhi)校園網(wang)(wang)的(de)設(she)施設(she)備(bei)(包(bao)括(kuo)個人計(ji)算機、服(fu)務器、網(wang)(wang)絡(luo)(luo)傳輸(shu)設(she)備(bei)以及其(qi)建設(she)安(an)(an)(an)(an)(an)裝工程等(deng))及其(qi)應(ying)用(yong)系(xi)統的(de)安(an)(an)(an)(an)(an)全(quan)(quan)(quan);信(xin)息(xi)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)是(shi)指(zhi)基于校園網(wang)(wang)絡(luo)(luo)的(de)各項(xiang)應(ying)用(yong)系(xi)統所承載的(de)數據和內(nei)容的(de)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)。
第四條(tiao) 學校校園網(wang)絡(luo)與信息安全管(guan)理按照“誰(shui)(shui)(shui)主(zhu)管(guan)誰(shui)(shui)(shui)負責、誰(shui)(shui)(shui)運維誰(shui)(shui)(shui)負責、誰(shui)(shui)(shui)使用誰(shui)(shui)(shui)負責”的原(yuan)則,切實落(luo)實網(wang)絡(luo)與信息安全責任(ren)。
第二章 組織與管理職責
第五條 學校校園網絡與(yu)(yu)(yu)信(xin)息安全(quan)領導(dao)小組負(fu)責統(tong)籌規劃(hua)學校網絡與(yu)(yu)(yu)信(xin)息安全(quan)建(jian)設(she)工作(zuo),指導(dao)和(he)協調網絡與(yu)(yu)(yu)信(xin)息安全(quan)保(bao)(bao)障(zhang)體(ti)系建(jian)設(she),監(jian)督重要信(xin)息系統(tong)與(yu)(yu)(yu)基礎信(xin)息網絡的(de)安全(quan)保(bao)(bao)障(zhang)工作(zuo)。網絡與(yu)(yu)(yu)信(xin)息安全(quan)工作(zuo)組設(she)在(zai)教育(yu)技術(shu)與(yu)(yu)(yu)信(xin)息中心。
第六條 在學校(xiao)校(xiao)園網絡與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)(an)全(quan)領導(dao)小組的(de)(de)指(zhi)導(dao)下,網絡與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)(an)全(quan)工作組負(fu)責(ze)(ze)統(tong)籌協(xie)調學校(xiao)校(xiao)園網絡與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)(an)全(quan)的(de)(de)管理工作,具(ju)體負(fu)責(ze)(ze)網絡與(yu)(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)(an)全(quan)的(de)(de)監(jian)督(du)、管理、指(zhi)導(dao)和技術保障(zhang);宣傳部(bu)負(fu)責(ze)(ze)網絡輿情(qing)、信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)內容安(an)(an)全(quan)的(de)(de)監(jian)督(du)、管理和指(zhi)導(dao);校(xiao)團委(wei)負(fu)責(ze)(ze)校(xiao)級學生(sheng)組織所(suo)(suo)(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)、網站(zhan)的(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審查與(yu)(yu)安(an)(an)全(quan)監(jian)管,各二級學院(yuan)分黨委(wei)(黨總支)負(fu)責(ze)(ze)所(suo)(suo)(suo)在學院(yuan)學生(sheng)組織所(suo)(suo)(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)、網站(zhan)的(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審查與(yu)(yu)安(an)(an)全(quan)監(jian)管;外事處負(fu)責(ze)(ze)學校(xiao)門戶網站(zhan)及校(xiao)級信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)對(dui)境外服務的(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審查和安(an)(an)全(quan)監(jian)管;各二級單位負(fu)責(ze)(ze)本單位所(suo)(suo)(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)、網站(zhan)的(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審查和安(an)(an)全(quan)監(jian)管。
第三章 接入網絡及用戶管理
第七條(tiao) 校園(yuan)網實行統一出口、統一用(yong)戶管理。學(xue)校各(ge)單(dan)位和個人(ren)應按(an)規(gui)定程序(xu)辦理入網登(deng)記手續,嚴禁(jin)擅(shan)自(zi)接入校園(yuan)網,不得(de)利用(yong)校園(yuan)網開展經營性(xing)活(huo)動。
第八條 校園(yuan)網用(yong)(yong)戶(hu)賬(zhang)戶(hu)實(shi)行實(shi)名(ming)登記(ji)注冊制度(du)。禁(jin)止(zhi)轉借、轉讓(rang)網絡賬(zhang)戶(hu),禁(jin)止(zhi)同一賬(zhang)戶(hu)多人(ren)混(hun)用(yong)(yong)。經審核開設(she)的部門公(gong)用(yong)(yong)賬(zhang)戶(hu)必須專人(ren)管(guan)理(li)和使用(yong)(yong),管(guan)理(li)人(ren)員發生變化的應按(an)規定程序(xu)及時辦理(li)變更手續。
第九條 校園(yuan)網用戶(hu)負(fu)責(ze)本(ben)人(ren)申(shen)請或管理的網絡賬(zhang)(zhang)戶(hu)及其密碼的安全,防止(zhi)密碼泄露,防止(zhi)賬(zhang)(zhang)號被(bei)他人(ren)盜用,對利用該賬(zhang)(zhang)戶(hu)訪問校園(yuan)網、互聯網的行(xing)為負(fu)責(ze)。
第十(shi)條 校園網(wang)用(yong)戶(hu)的離(li)校手續(xu)中必須包含網(wang)絡賬(zhang)戶(hu)注(zhu)(zhu)銷手續(xu)。學校相關(guan)人(ren)員(yuan)的管理(li)部門,應及時向教育技術與信息中心(xin)抄送未辦理(li)離(li)校手續(xu)而(er)離(li)校的人(ren)員(yuan)名(ming)單,以便及時注(zhu)(zhu)銷離(li)校人(ren)員(yuan)的網(wang)絡賬(zhang)戶(hu)。部門公用(yong)賬(zhang)戶(hu)不再使用(yong)的,也應及時辦理(li)注(zhu)(zhu)銷手續(xu)。
第四章 網絡安全管理
第十一(yi)條 教育(yu)技(ji)術(shu)與信(xin)(xin)息(xi)中心應(ying)當采取各種技(ji)術(shu)手段構建(jian)可(ke)信(xin)(xin)、可(ke)管、可(ke)控、可(ke)查的(de)網絡(luo)與信(xin)(xin)息(xi)安(an)全(quan)技(ji)術(shu)防護(hu)環境,保證(zheng)校園網絡(luo)與信(xin)(xin)息(xi)安(an)全(quan)。
第十二條 任何(he)(he)單位或(huo)個人(ren),未經教育技術與信(xin)息中心書(shu)面(mian)同意,不得擅自(zi)(zi)接(jie)入、安裝(zhuang)、拆卸、改變(bian)校(xiao)園(yuan)網(wang)絡設備或(huo)信(xin)息系統,不得以任何(he)(he)理由損壞網(wang)絡設施,不得以學校(xiao)名義、利用學校(xiao)的(de)場所(suo)及設備搭建信(xin)息系統、擅自(zi)(zi)發布信(xin)息。
第十三條 校(xiao)園(yuan)網(wang)(wang)用(yong)戶應(ying)自(zi)覺遵(zun)守(shou)國家法律法規和學校(xiao)的(de)相關管理制(zhi)度,不(bu)得(de)侵(qin)入未經授(shou)權的(de)網(wang)(wang)絡設(she)備(bei)、服務器、工作站等,不(bu)得(de)從事危(wei)害校(xiao)園(yuan)網(wang)(wang)及其應(ying)用(yong)系統的(de)活動,不(bu)得(de)利用(yong)各種網(wang)(wang)絡設(she)備(bei)或(huo)軟件技術從事用(yong)戶賬戶及密碼的(de)偵聽、盜用(yong)活動。
第五章 信息安全管理
第十四條(tiao) 域名管理
(一)學校各單(dan)位(wei)(wei)可根據需要申(shen)請學校域名(ming)(szpt.edu.cn)下的二級域名(ming)。如(ru)有需要申(shen)請其它獨立域名(ming)的單(dan)位(wei)(wei)或個人,須按(an)相關要求自行完成(cheng)ICP備(bei)案,域名(ming)備(bei)案情況(kuang)另報送教育(yu)技術(shu)與(yu)信(xin)息中(zhong)心審核(he)存檔。
(二(er)(er))學校各單(dan)位申請的學校二(er)(er)級(ji)域名僅允許本單(dan)位使(shi)用(yong),不(bu)得轉借。域名使(shi)用(yong)單(dan)位對本域名下的子(zi)域及其信息內容負責。
(三)學校二級單位(wei)撤銷、更(geng)名(ming)(ming),或域名(ming)(ming)不再使用的(de),須(xu)按規(gui)定程序重新辦理備案。
第十五(wu)條 信(xin)息發布管理(li)
(一)未經批(pi)準,學校(xiao)各單位(wei)和(he)個人不得設立服(fu)務(wu)(wu)器對外(wai)提供網絡應用(yong)服(fu)務(wu)(wu)。需設立的(de),須(xu)按規(gui)定程序提交申請(qing),完成系(xi)(xi)統定級和(he)審批(pi)備案手續。接(jie)(jie)入校(xiao)園(yuan)(yuan)網的(de)服(fu)務(wu)(wu)器原(yuan)則上不允許開辦對社(she)會開放(fang)的(de)論壇(tan)、服(fu)務(wu)(wu)。接(jie)(jie)入校(xiao)園(yuan)(yuan)網的(de)網站和(he)信(xin)息(xi)系(xi)(xi)統須(xu)遵守相關法律、法規(gui),接(jie)(jie)受教育技術與信(xin)息(xi)中(zhong)心的(de)監(jian)督、管理(li)和(he)指導(dao)。
(二(er))學校各單(dan)位和個人(ren)(ren)的(de)上(shang)網信(xin)(xin)息(xi)按照“誰(shui)主管誰(shui)負責(ze)、誰(shui)發(fa)布(bu)誰(shui)負責(ze)”的(de)原(yuan)則(ze),經發(fa)布(bu)部門負責(ze)人(ren)(ren)審核后方可發(fa)布(bu)。上(shang)網信(xin)(xin)息(xi)不(bu)得有(you)違反國家法律、法規或侵犯他人(ren)(ren)知識(shi)產權等(deng)內容,不(bu)得發(fa)表(biao)不(bu)當或與個人(ren)(ren)身份(fen)不(bu)符的(de)言論,并遵(zun)守“涉密信(xin)(xin)息(xi)不(bu)上(shang)網,上(shang)網信(xin)(xin)息(xi)不(bu)涉密”的(de)原(yuan)則(ze)。
第十六條(tiao) 信(xin)息系統(tong)管理(li)
本規定中的(de)信息系統(tong)是指學(xue)(xue)校各(ge)(ge)部(bu)(bu)門(men)在教育教學(xue)(xue)管理與(yu)服(fu)務(wu)過程中涉(she)及到教師、學(xue)(xue)生和教育組(zu)織等業務(wu)管理、資源(yuan)服(fu)務(wu)等不(bu)涉(she)及國家(jia)秘密的(de)信息系統(tong),如各(ge)(ge)部(bu)(bu)門(men)建立的(de)網(wang)站、各(ge)(ge)部(bu)(bu)門(men)主管的(de)業務(wu)管理系統(tong)等。
(一)全校(xiao)各類(lei)信息(xi)系(xi)統實行(xing)備(bei)案登(deng)記制度。信息(xi)系(xi)統的責任單位(wei)須在系(xi)統立項通過后向教(jiao)育技(ji)術(shu)(shu)與(yu)(yu)信息(xi)中(zhong)心備(bei)案登(deng)記,備(bei)案內容包括:系(xi)統負(fu)責人、建設方案、運維模式(shi)、信息(xi)安全等級保護(hu)定級報告及(ji)對應的安全管理與(yu)(yu)技(ji)術(shu)(shu)設施等。
(二)信(xin)(xin)(xin)息系(xi)統(tong)(tong)(tong)項目(mu)上線運(yun)行管理。項目(mu)申報部(bu)(bu)門(men)為(wei)信(xin)(xin)(xin)息系(xi)統(tong)(tong)(tong)責任部(bu)(bu)門(men)。責任部(bu)(bu)門(men)應(ying)在信(xin)(xin)(xin)息系(xi)統(tong)(tong)(tong)經(jing)過完善測(ce)(ce)試,無明顯業務邏輯錯(cuo)誤(wu)后(hou)方(fang)可申請上線運(yun)行。信(xin)(xin)(xin)息系(xi)統(tong)(tong)(tong)經(jing)責任部(bu)(bu)門(men)測(ce)(ce)試認(ren)可后(hou),報教育(yu)技(ji)術(shu)與(yu)信(xin)(xin)(xin)息中心測(ce)(ce)評(ping),經(jing)測(ce)(ce)評(ping)符(fu)合(he)信(xin)(xin)(xin)息安全(quan)(quan)等(deng)級保(bao)護(hu)相關(guan)規定(ding),以(yi)及(ji)學(xue)校信(xin)(xin)(xin)息系(xi)統(tong)(tong)(tong)接入和(he)信(xin)(xin)(xin)息共享技(ji)術(shu)規范方(fang)可上線運(yun)行。系(xi)統(tong)(tong)(tong)運(yun)行期間須接受教育(yu)技(ji)術(shu)與(yu)信(xin)(xin)(xin)息中心安全(quan)(quan)檢查。
第六章 應急處理
第十七(qi)條 校園網(wang)(wang)因人為或不(bu)可(ke)抗力因素導(dao)致系(xi)統運行受到(dao)嚴重影響、產(chan)生嚴重后果或不(bu)良(liang)影響的事(shi)件(jian)(jian)為緊急事(shi)件(jian)(jian)。各(ge)網(wang)(wang)站(zhan)和(he)信息(xi)系(xi)統相關管理(li)單位應做好對重要(yao)數據(ju)的備份。發生緊急事(shi)件(jian)(jian)時(shi),為避免造成更大損失和(he)影響,教育技術與信息(xi)中心將采(cai)取以下措施,并(bing)及時(shi)向學校安全管理(li)委員(yuan)會和(he)保密委員(yuan)會報告:
(一)存(cun)檔取證后,刪除相關應用(yong)和(he)信息;
(二)拆除可能影響安全或有(you)安全隱患(huan)的設(she)備或部件;
(三)隔離、關閉相關的服務(wu)器和網絡(luo);
(四)對校園網用戶的訪問權(quan)限(xian)進(jin)行控制。
第十八條 對于違反國家(jia)有關法規和學校(xiao)(xiao)相(xiang)關規定的入網(wang)單位和個(ge)人,網(wang)絡與信(xin)息安全(quan)(quan)工(gong)(gong)作組將(jiang)(jiang)依(yi)情(qing)節輕重對其采取如(ru)下措施(shi):警告、停(ting)止個(ge)人賬(zhang)戶、停(ting)止相(xiang)關單機入網(wang)、停(ting)止相(xiang)關子網(wang)接(jie)入校(xiao)(xiao)園網(wang)等(deng),對違反本(ben)規定,給學校(xiao)(xiao)工(gong)(gong)作產生(sheng)不良影響和后(hou)果的單位或個(ge)人,網(wang)絡與信(xin)息安全(quan)(quan)工(gong)(gong)作組將(jiang)(jiang)報(bao)請學校(xiao)(xiao)進行行政處罰(fa)直至(zhi)追究法律責任(ren)。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。