深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規(gui)范校(xiao)(xiao)園(yuan)網(wang)的(de)安(an)全管理(li),確保(bao)校(xiao)(xiao)園(yuan)網(wang)絡(luo)及信(xin)息(xi)系統(tong)的(de)安(an)全穩定運行,根(gen)據(ju)《廣(guang)東省(sheng)計算機信(xin)息(xi)系統(tong)安(an)全保(bao)護條例》及相關法律、法規(gui),以(yi)及《關于(yu)進一步落(luo)實學校(xiao)(xiao)安(an)全工(gong)作責任制的(de)實施意見》(深職院〔2013〕228號)對(dui)網(wang)絡(luo)與信(xin)息(xi)安(an)全的(de)管理(li)要求,結(jie)合我校(xiao)(xiao)工(gong)作實際(ji),制定本管理(li)規(gui)定。
第(di)二(er)條 本規定(ding)適用于深圳職業技(ji)術學(xue)院校(xiao)內所有接入校(xiao)園(yuan)(yuan)網絡的(de)單位和個人(統稱校(xiao)園(yuan)(yuan)網用戶)。
第三條(tiao) 本規(gui)定所(suo)指(zhi)的校園(yuan)網(wang)絡(luo)(luo)(luo)與信(xin)息安(an)全(quan)(quan)(quan),包括校園(yuan)網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)和(he)網(wang)上信(xin)息安(an)全(quan)(quan)(quan)。網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)是指(zhi)校園(yuan)網(wang)的設(she)(she)施設(she)(she)備(包括個(ge)人計算機、服務器、網(wang)絡(luo)(luo)(luo)傳(chuan)輸(shu)設(she)(she)備以(yi)及(ji)其建設(she)(she)安(an)裝工程等)及(ji)其應用(yong)系統(tong)(tong)的安(an)全(quan)(quan)(quan);信(xin)息安(an)全(quan)(quan)(quan)是指(zhi)基于校園(yuan)網(wang)絡(luo)(luo)(luo)的各項應用(yong)系統(tong)(tong)所(suo)承(cheng)載(zai)的數據和(he)內(nei)容(rong)的安(an)全(quan)(quan)(quan)。
第四條 學(xue)校(xiao)校(xiao)園(yuan)網絡與信息(xi)安全管理按照“誰(shui)(shui)主(zhu)管誰(shui)(shui)負(fu)責、誰(shui)(shui)運維誰(shui)(shui)負(fu)責、誰(shui)(shui)使用誰(shui)(shui)負(fu)責”的原則(ze),切實落實網絡與信息(xi)安全責任。
第二章 組織與管理職責
第五條 學校校園網絡與信(xin)(xin)息安(an)(an)全領導小組(zu)(zu)負責統籌規(gui)劃學校網絡與信(xin)(xin)息安(an)(an)全建設工(gong)作(zuo),指導和協調網絡與信(xin)(xin)息安(an)(an)全保(bao)障體系(xi)建設,監督重要(yao)信(xin)(xin)息系(xi)統與基礎信(xin)(xin)息網絡的(de)安(an)(an)全保(bao)障工(gong)作(zuo)。網絡與信(xin)(xin)息安(an)(an)全工(gong)作(zuo)組(zu)(zu)設在教育技術與信(xin)(xin)息中心。
第(di)六條 在學(xue)(xue)校(xiao)(xiao)校(xiao)(xiao)園網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)領導(dao)小(xiao)組的(de)(de)指(zhi)導(dao)下(xia),網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)工作(zuo)(zuo)組負責(ze)統籌協調(diao)學(xue)(xue)校(xiao)(xiao)校(xiao)(xiao)園網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)的(de)(de)管(guan)(guan)理(li)(li)工作(zuo)(zuo),具(ju)體負責(ze)網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)的(de)(de)監督、管(guan)(guan)理(li)(li)、指(zhi)導(dao)和(he)技術保障(zhang);宣(xuan)傳部負責(ze)網(wang)絡(luo)輿情、信(xin)(xin)(xin)息(xi)(xi)內(nei)容安(an)(an)全(quan)(quan)的(de)(de)監督、管(guan)(guan)理(li)(li)和(he)指(zhi)導(dao);校(xiao)(xiao)團(tuan)委負責(ze)校(xiao)(xiao)級(ji)(ji)學(xue)(xue)生組織所建(jian)信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統、網(wang)站(zhan)的(de)(de)信(xin)(xin)(xin)息(xi)(xi)審查與(yu)安(an)(an)全(quan)(quan)監管(guan)(guan),各二(er)級(ji)(ji)學(xue)(xue)院(yuan)分黨委(黨總支)負責(ze)所在學(xue)(xue)院(yuan)學(xue)(xue)生組織所建(jian)信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統、網(wang)站(zhan)的(de)(de)信(xin)(xin)(xin)息(xi)(xi)審查與(yu)安(an)(an)全(quan)(quan)監管(guan)(guan);外事處負責(ze)學(xue)(xue)校(xiao)(xiao)門戶網(wang)站(zhan)及校(xiao)(xiao)級(ji)(ji)信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統對境外服務的(de)(de)信(xin)(xin)(xin)息(xi)(xi)審查和(he)安(an)(an)全(quan)(quan)監管(guan)(guan);各二(er)級(ji)(ji)單(dan)位(wei)負責(ze)本單(dan)位(wei)所建(jian)信(xin)(xin)(xin)息(xi)(xi)系(xi)(xi)統、網(wang)站(zhan)的(de)(de)信(xin)(xin)(xin)息(xi)(xi)審查和(he)安(an)(an)全(quan)(quan)監管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)園網(wang)(wang)實行統(tong)一出口、統(tong)一用戶管(guan)理(li)。學(xue)校(xiao)各單位(wei)和個人應按規定程(cheng)序辦理(li)入(ru)網(wang)(wang)登記手續,嚴禁擅(shan)自(zi)接入(ru)校(xiao)園網(wang)(wang),不得利用校(xiao)園網(wang)(wang)開展經營性活動。
第(di)八條 校(xiao)園網(wang)用戶(hu)(hu)賬(zhang)(zhang)戶(hu)(hu)實(shi)行實(shi)名登記注冊制(zhi)度(du)。禁止轉借(jie)、轉讓網(wang)絡賬(zhang)(zhang)戶(hu)(hu),禁止同一賬(zhang)(zhang)戶(hu)(hu)多人(ren)混用。經審核開設的部門公用賬(zhang)(zhang)戶(hu)(hu)必須專人(ren)管理(li)和使用,管理(li)人(ren)員發生(sheng)變(bian)化的應按規定程序及時辦理(li)變(bian)更手(shou)續。
第九條 校園(yuan)網用(yong)戶負(fu)責本(ben)人申請或(huo)管理的網絡賬戶及其密(mi)碼的安(an)全,防止密(mi)碼泄露,防止賬號被他人盜用(yong),對利(li)用(yong)該賬戶訪問校園(yuan)網、互聯網的行為負(fu)責。
第十條(tiao) 校(xiao)(xiao)園網用(yong)戶(hu)的離校(xiao)(xiao)手(shou)續(xu)中必須(xu)包含網絡(luo)賬戶(hu)注銷(xiao)手(shou)續(xu)。學校(xiao)(xiao)相關人員(yuan)的管(guan)理(li)部門,應(ying)及(ji)時向教(jiao)育(yu)技(ji)術與(yu)信息中心抄送未(wei)辦理(li)離校(xiao)(xiao)手(shou)續(xu)而(er)離校(xiao)(xiao)的人員(yuan)名單,以便及(ji)時注銷(xiao)離校(xiao)(xiao)人員(yuan)的網絡(luo)賬戶(hu)。部門公用(yong)賬戶(hu)不再使用(yong)的,也應(ying)及(ji)時辦理(li)注銷(xiao)手(shou)續(xu)。
第四章 網絡安全管理
第十一條 教育技(ji)術(shu)與信(xin)息(xi)中心應當采取各種技(ji)術(shu)手段構建可信(xin)、可管、可控、可查(cha)的網絡與信(xin)息(xi)安全(quan)技(ji)術(shu)防(fang)護(hu)環境,保(bao)證校園網絡與信(xin)息(xi)安全(quan)。
第十二條(tiao) 任何單位或(huo)個人(ren),未經(jing)教(jiao)育技術(shu)與信(xin)息中心(xin)書(shu)面同意(yi),不(bu)得擅自(zi)接入(ru)、安裝、拆卸(xie)、改變校(xiao)園網(wang)絡(luo)設(she)備或(huo)信(xin)息系統(tong),不(bu)得以任何理由損壞網(wang)絡(luo)設(she)施,不(bu)得以學(xue)(xue)校(xiao)名(ming)義、利(li)用學(xue)(xue)校(xiao)的場所及設(she)備搭建信(xin)息系統(tong)、擅自(zi)發布(bu)信(xin)息。
第十三(san)條 校(xiao)園網(wang)用(yong)戶應(ying)自覺遵(zun)守國家法(fa)律法(fa)規和學校(xiao)的相關(guan)管(guan)理制度,不(bu)(bu)得(de)侵入未經授權(quan)的網(wang)絡(luo)(luo)設備、服務器(qi)、工(gong)作(zuo)站等,不(bu)(bu)得(de)從事危害校(xiao)園網(wang)及其應(ying)用(yong)系(xi)統的活動(dong),不(bu)(bu)得(de)利用(yong)各種網(wang)絡(luo)(luo)設備或(huo)軟件技術從事用(yong)戶賬(zhang)戶及密碼(ma)的偵聽、盜用(yong)活動(dong)。
第五章 信息安全管理
第十四條 域(yu)名(ming)管理(li)
(一)學校各單位可根據需(xu)要(yao)申(shen)請(qing)學校域名(ming)(ming)(szpt.edu.cn)下的二級(ji)域名(ming)(ming)。如有需(xu)要(yao)申(shen)請(qing)其它獨立域名(ming)(ming)的單位或個人(ren),須按相關要(yao)求自行完成ICP備案,域名(ming)(ming)備案情況另報送教育技術與(yu)信息中心審(shen)核存(cun)檔。
(二(er))學校各單(dan)位申(shen)請的(de)學校二(er)級域(yu)(yu)名僅允許本單(dan)位使(shi)用,不得轉借。域(yu)(yu)名使(shi)用單(dan)位對本域(yu)(yu)名下的(de)子域(yu)(yu)及(ji)其信(xin)息(xi)內容(rong)負(fu)責(ze)。
(三)學校二級(ji)單位撤(che)銷、更(geng)名,或域(yu)名不(bu)再使用的,須按規定程序(xu)重新辦(ban)理備案(an)。
第十五條 信息發(fa)布管理
(一)未經批(pi)(pi)準,學校(xiao)各單位和個人不得設立服(fu)(fu)務(wu)器對外提(ti)(ti)供(gong)網絡應(ying)用(yong)服(fu)(fu)務(wu)。需設立的(de)(de),須按規(gui)(gui)定程(cheng)序提(ti)(ti)交申請,完(wan)成系統定級(ji)和審批(pi)(pi)備案手續。接入校(xiao)園(yuan)網的(de)(de)服(fu)(fu)務(wu)器原則上不允許開(kai)辦對社(she)會(hui)開(kai)放的(de)(de)論壇、服(fu)(fu)務(wu)。接入校(xiao)園(yuan)網的(de)(de)網站和信息系統須遵守相關(guan)法(fa)律、法(fa)規(gui)(gui),接受教(jiao)育技術與信息中心的(de)(de)監督、管理和指導。
(二)學校(xiao)各單位和個(ge)人(ren)的(de)上網(wang)信(xin)息按照“誰(shui)主(zhu)管誰(shui)負責、誰(shui)發布誰(shui)負責”的(de)原則,經發布部門負責人(ren)審核后方可發布。上網(wang)信(xin)息不得有違(wei)反國家法律、法規或侵(qin)犯(fan)他人(ren)知識產權(quan)等內容(rong),不得發表不當或與個(ge)人(ren)身份不符的(de)言論,并遵守(shou)“涉密(mi)信(xin)息不上網(wang),上網(wang)信(xin)息不涉密(mi)”的(de)原則。
第十(shi)六條 信(xin)息系統管理(li)
本規定中(zhong)的信息系(xi)(xi)統是指(zhi)學(xue)校各(ge)部(bu)(bu)門(men)(men)在教(jiao)(jiao)育教(jiao)(jiao)學(xue)管理與服務(wu)過程中(zhong)涉及到教(jiao)(jiao)師、學(xue)生(sheng)和(he)教(jiao)(jiao)育組織等(deng)業(ye)務(wu)管理、資源服務(wu)等(deng)不涉及國家秘密的信息系(xi)(xi)統,如(ru)各(ge)部(bu)(bu)門(men)(men)建立的網(wang)站、各(ge)部(bu)(bu)門(men)(men)主管的業(ye)務(wu)管理系(xi)(xi)統等(deng)。
(一)全(quan)校各(ge)類(lei)信息(xi)系(xi)統實(shi)行備案(an)登記制度(du)。信息(xi)系(xi)統的責任單位(wei)須在系(xi)統立項(xiang)通過后向(xiang)教育(yu)技(ji)術與信息(xi)中心備案(an)登記,備案(an)內容包括:系(xi)統負(fu)責人(ren)、建(jian)設方案(an)、運維模式(shi)、信息(xi)安全(quan)等級(ji)保護定級(ji)報告(gao)及對應(ying)的安全(quan)管理與技(ji)術設施等。
(二)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統項目(mu)上線運行(xing)管理(li)。項目(mu)申報部門(men)為信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統責任部門(men)。責任部門(men)應在信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統經過完善測試,無明顯業務(wu)邏輯錯誤(wu)后方(fang)可(ke)(ke)申請(qing)上線運行(xing)。信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統經責任部門(men)測試認可(ke)(ke)后,報教育技(ji)術(shu)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)中心(xin)測評,經測評符合信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全等級(ji)保護相關規定(ding),以及(ji)學校信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統接入和信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)共享技(ji)術(shu)規范方(fang)可(ke)(ke)上線運行(xing)。系(xi)統運行(xing)期間須接受教育技(ji)術(shu)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)中心(xin)安(an)全檢查(cha)。
第六章 應急處理
第十七條 校園網(wang)因人為或(huo)不可抗力因素(su)導致(zhi)系統運(yun)行(xing)受到嚴重影(ying)響(xiang)、產生(sheng)嚴重后(hou)果或(huo)不良影(ying)響(xiang)的事(shi)件(jian)為緊急事(shi)件(jian)。各(ge)網(wang)站(zhan)和信息系統相(xiang)關管理(li)單位應做好對重要數(shu)據的備份。發生(sheng)緊急事(shi)件(jian)時,為避免造成更大損失和影(ying)響(xiang),教育技術(shu)與信息中心將采取以下措施,并及時向(xiang)學校安全管理(li)委(wei)員(yuan)會和保密委(wei)員(yuan)會報告(gao):
(一)存檔取(qu)證后,刪(shan)除相關應用和信息;
(二)拆除可能影響安(an)全或有安(an)全隱(yin)患的設備或部件;
(三)隔離、關閉相關的服務器(qi)和(he)網絡(luo);
(四)對校(xiao)園網用戶的訪問(wen)權(quan)限(xian)進行控(kong)制。
第十八條 對于違反國(guo)家有關法(fa)規和(he)學(xue)(xue)校相關規定的入網單位(wei)(wei)和(he)個(ge)人(ren),網絡與(yu)信(xin)息(xi)安全工作組將依(yi)情節輕重對其采(cai)取如下措施:警告、停止(zhi)個(ge)人(ren)賬戶、停止(zhi)相關單機入網、停止(zhi)相關子(zi)網接入校園網等,對違反本規定,給學(xue)(xue)校工作產(chan)生不良(liang)影(ying)響和(he)后果(guo)的單位(wei)(wei)或個(ge)人(ren),網絡與(yu)信(xin)息(xi)安全工作組將報請學(xue)(xue)校進行行政處罰直至追究法(fa)律責任(ren)。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。