深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為了規(gui)范校(xiao)園網(wang)(wang)的(de)安(an)(an)全(quan)管理(li),確保校(xiao)園網(wang)(wang)絡(luo)及(ji)信息系統的(de)安(an)(an)全(quan)穩(wen)定(ding)運(yun)行(xing),根據《廣東(dong)省計算機信息系統安(an)(an)全(quan)保護條(tiao)例》及(ji)相關法(fa)律(lv)、法(fa)規(gui),以及(ji)《關于進一步(bu)落實學校(xiao)安(an)(an)全(quan)工作責任制的(de)實施(shi)意見》(深職院(yuan)〔2013〕228號)對網(wang)(wang)絡(luo)與信息安(an)(an)全(quan)的(de)管理(li)要求,結合我校(xiao)工作實際(ji),制定(ding)本管理(li)規(gui)定(ding)。
第二條 本規定適用于深圳職業技術(shu)學(xue)院(yuan)校(xiao)(xiao)內所有接(jie)入(ru)校(xiao)(xiao)園(yuan)網絡的單(dan)位和個人(統(tong)稱校(xiao)(xiao)園(yuan)網用戶)。
第三(san)條(tiao) 本規定(ding)所指的校(xiao)(xiao)園(yuan)(yuan)網(wang)絡與信息(xi)安(an)(an)全(quan)(quan),包(bao)括校(xiao)(xiao)園(yuan)(yuan)網(wang)絡安(an)(an)全(quan)(quan)和(he)網(wang)上(shang)信息(xi)安(an)(an)全(quan)(quan)。網(wang)絡安(an)(an)全(quan)(quan)是指校(xiao)(xiao)園(yuan)(yuan)網(wang)的設(she)(she)施設(she)(she)備(包(bao)括個人計算機、服務器、網(wang)絡傳輸設(she)(she)備以及其建設(she)(she)安(an)(an)裝(zhuang)工程等)及其應(ying)用(yong)系統的安(an)(an)全(quan)(quan);信息(xi)安(an)(an)全(quan)(quan)是指基(ji)于校(xiao)(xiao)園(yuan)(yuan)網(wang)絡的各(ge)項應(ying)用(yong)系統所承載的數(shu)據和(he)內容(rong)的安(an)(an)全(quan)(quan)。
第四條 學(xue)校校園網絡與信息安全管理按照“誰(shui)主管誰(shui)負責、誰(shui)運(yun)維誰(shui)負責、誰(shui)使用誰(shui)負責”的原則,切實落實網絡與信息安全責任。
第二章 組織與管理職責
第五條 學校校園網(wang)絡與(yu)(yu)信(xin)(xin)息安(an)全(quan)領導(dao)小組負(fu)責統籌規劃學校網(wang)絡與(yu)(yu)信(xin)(xin)息安(an)全(quan)建(jian)設工(gong)作,指導(dao)和協(xie)調網(wang)絡與(yu)(yu)信(xin)(xin)息安(an)全(quan)保(bao)障體系(xi)建(jian)設,監督重要信(xin)(xin)息系(xi)統與(yu)(yu)基礎信(xin)(xin)息網(wang)絡的安(an)全(quan)保(bao)障工(gong)作。網(wang)絡與(yu)(yu)信(xin)(xin)息安(an)全(quan)工(gong)作組設在教育技術與(yu)(yu)信(xin)(xin)息中心。
第六條 在學校(xiao)校(xiao)園(yuan)網絡(luo)(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)(an)(an)(an)(an)全(quan)領導小(xiao)組(zu)的指(zhi)(zhi)導下,網絡(luo)(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)(an)(an)(an)(an)全(quan)工作組(zu)負責(ze)統籌協調學校(xiao)校(xiao)園(yuan)網絡(luo)(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)(an)(an)(an)(an)全(quan)的管(guan)(guan)理(li)工作,具(ju)體負責(ze)網絡(luo)(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)(an)(an)(an)(an)(an)(an)全(quan)的監督、管(guan)(guan)理(li)、指(zhi)(zhi)導和技術保障;宣傳部負責(ze)網絡(luo)(luo)(luo)輿情、信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)內(nei)容安(an)(an)(an)(an)(an)(an)(an)全(quan)的監督、管(guan)(guan)理(li)和指(zhi)(zhi)導;校(xiao)團委負責(ze)校(xiao)級學生組(zu)織所(suo)(suo)建信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統、網站的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審(shen)查(cha)與(yu)安(an)(an)(an)(an)(an)(an)(an)全(quan)監管(guan)(guan),各二(er)級學院(yuan)分黨(dang)委(黨(dang)總(zong)支)負責(ze)所(suo)(suo)在學院(yuan)學生組(zu)織所(suo)(suo)建信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統、網站的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審(shen)查(cha)與(yu)安(an)(an)(an)(an)(an)(an)(an)全(quan)監管(guan)(guan);外(wai)事處負責(ze)學校(xiao)門(men)戶網站及校(xiao)級信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統對境外(wai)服務的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審(shen)查(cha)和安(an)(an)(an)(an)(an)(an)(an)全(quan)監管(guan)(guan);各二(er)級單(dan)(dan)位負責(ze)本單(dan)(dan)位所(suo)(suo)建信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統、網站的信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審(shen)查(cha)和安(an)(an)(an)(an)(an)(an)(an)全(quan)監管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校園(yuan)(yuan)網實行統(tong)一出(chu)口、統(tong)一用(yong)戶管理。學(xue)校各單位和個(ge)人應(ying)按規(gui)定程序辦理入網登記手續(xu),嚴禁擅自接入校園(yuan)(yuan)網,不得利(li)用(yong)校園(yuan)(yuan)網開展經營性活動。
第八條 校園網用戶(hu)賬戶(hu)實(shi)行實(shi)名(ming)登(deng)記注冊制度。禁止轉借、轉讓網絡賬戶(hu),禁止同一賬戶(hu)多人混用。經審核開設的(de)部(bu)門(men)公用賬戶(hu)必須專人管(guan)理(li)和(he)使用,管(guan)理(li)人員發生(sheng)變化(hua)的(de)應按(an)規(gui)定程序及時(shi)辦理(li)變更手續(xu)。
第九條 校(xiao)園(yuan)(yuan)網(wang)用戶(hu)負(fu)責(ze)本(ben)人申(shen)請或管理的(de)網(wang)絡賬(zhang)戶(hu)及其密(mi)碼(ma)的(de)安全(quan),防(fang)止密(mi)碼(ma)泄露,防(fang)止賬(zhang)號(hao)被他(ta)人盜用,對利用該賬(zhang)戶(hu)訪問校(xiao)園(yuan)(yuan)網(wang)、互(hu)聯網(wang)的(de)行為負(fu)責(ze)。
第十條 校(xiao)園網用(yong)戶(hu)的(de)離(li)校(xiao)手(shou)續中(zhong)必須包含(han)網絡(luo)賬(zhang)戶(hu)注(zhu)銷(xiao)(xiao)手(shou)續。學校(xiao)相關人(ren)員的(de)管理(li)部門,應(ying)及時向教育技術與信息中(zhong)心抄(chao)送未辦理(li)離(li)校(xiao)手(shou)續而離(li)校(xiao)的(de)人(ren)員名單,以便及時注(zhu)銷(xiao)(xiao)離(li)校(xiao)人(ren)員的(de)網絡(luo)賬(zhang)戶(hu)。部門公用(yong)賬(zhang)戶(hu)不再使用(yong)的(de),也應(ying)及時辦理(li)注(zhu)銷(xiao)(xiao)手(shou)續。
第四章 網絡安全管理
第(di)十一條 教育技(ji)術與(yu)信息中心應當(dang)采取各(ge)種(zhong)技(ji)術手段構建可信、可管、可控、可查的(de)網絡與(yu)信息安全技(ji)術防護環境,保證校園網絡與(yu)信息安全。
第十二條(tiao) 任何(he)單(dan)位或個人,未經教育技術(shu)與信息(xi)中心書面(mian)同意,不(bu)得(de)(de)擅(shan)自接入(ru)、安(an)裝、拆卸(xie)、改變校(xiao)園網絡設備(bei)或信息(xi)系統,不(bu)得(de)(de)以任何(he)理由損壞網絡設施(shi),不(bu)得(de)(de)以學(xue)校(xiao)名義、利用學(xue)校(xiao)的場所及(ji)設備(bei)搭建信息(xi)系統、擅(shan)自發布信息(xi)。
第十三條 校(xiao)(xiao)園(yuan)網(wang)(wang)用戶(hu)應(ying)自覺遵守國家法律法規和學(xue)校(xiao)(xiao)的相(xiang)關管理制度,不得(de)侵(qin)入未經授權(quan)的網(wang)(wang)絡(luo)設(she)備、服(fu)務器、工作站等,不得(de)從(cong)(cong)事(shi)危害校(xiao)(xiao)園(yuan)網(wang)(wang)及(ji)其應(ying)用系統的活動(dong),不得(de)利用各種網(wang)(wang)絡(luo)設(she)備或軟件(jian)技(ji)術從(cong)(cong)事(shi)用戶(hu)賬戶(hu)及(ji)密碼的偵(zhen)聽、盜(dao)用活動(dong)。
第五章 信息安全管理
第(di)十四條(tiao) 域名管(guan)理
(一)學(xue)(xue)校各單位可根據(ju)需要申(shen)請學(xue)(xue)校域(yu)(yu)名(szpt.edu.cn)下的二級域(yu)(yu)名。如有需要申(shen)請其(qi)它獨(du)立域(yu)(yu)名的單位或(huo)個人,須按(an)相關要求(qiu)自(zi)行完(wan)成ICP備案(an)(an),域(yu)(yu)名備案(an)(an)情況另報送教育(yu)技術與信息中(zhong)心審核(he)存檔。
(二(er))學(xue)校(xiao)(xiao)各(ge)單位申請的(de)學(xue)校(xiao)(xiao)二(er)級域(yu)名(ming)僅允許本(ben)(ben)單位使(shi)用(yong),不(bu)得轉借。域(yu)名(ming)使(shi)用(yong)單位對本(ben)(ben)域(yu)名(ming)下的(de)子域(yu)及(ji)其信息內容(rong)負責。
(三)學校(xiao)二(er)級單位撤銷(xiao)、更名,或(huo)域(yu)名不(bu)再使用的,須按規定(ding)程序重新辦理備案。
第十五條 信息發布(bu)管理
(一)未經(jing)批(pi)準,學校(xiao)各單位和(he)個人不(bu)得設立服務器對外提(ti)供網絡(luo)應用服務。需設立的(de),須按規(gui)定程(cheng)序提(ti)交申請,完成系(xi)統定級和(he)審批(pi)備案手續。接入校(xiao)園網的(de)服務器原則上不(bu)允許開辦對社會(hui)開放的(de)論壇、服務。接入校(xiao)園網的(de)網站和(he)信息系(xi)統須遵守相關(guan)法律、法規(gui),接受教育技術與信息中心的(de)監督、管理(li)和(he)指導。
(二)學校各單位和個人的上網信(xin)息(xi)按(an)照“誰(shui)主管誰(shui)負(fu)責(ze)(ze)、誰(shui)發(fa)布誰(shui)負(fu)責(ze)(ze)”的原(yuan)則,經發(fa)布部門負(fu)責(ze)(ze)人審核后方(fang)可發(fa)布。上網信(xin)息(xi)不得有違反國家法(fa)律、法(fa)規或侵(qin)犯他(ta)人知識產權等內容,不得發(fa)表不當或與個人身份不符的言論,并(bing)遵守(shou)“涉密信(xin)息(xi)不上網,上網信(xin)息(xi)不涉密”的原(yuan)則。
第十六條 信息系統管理(li)
本(ben)規定中(zhong)的(de)(de)信息(xi)系(xi)統是指學(xue)校各部(bu)(bu)門(men)在教(jiao)(jiao)育(yu)教(jiao)(jiao)學(xue)管(guan)理(li)(li)與服(fu)務(wu)過程中(zhong)涉(she)及(ji)到教(jiao)(jiao)師(shi)、學(xue)生和教(jiao)(jiao)育(yu)組織等(deng)業務(wu)管(guan)理(li)(li)、資源服(fu)務(wu)等(deng)不涉(she)及(ji)國家(jia)秘密的(de)(de)信息(xi)系(xi)統,如各部(bu)(bu)門(men)建立(li)的(de)(de)網(wang)站、各部(bu)(bu)門(men)主管(guan)的(de)(de)業務(wu)管(guan)理(li)(li)系(xi)統等(deng)。
(一(yi))全校各類信息系(xi)統實(shi)行備(bei)案(an)登記制度(du)。信息系(xi)統的(de)責任單位須在(zai)系(xi)統立(li)項通過后向教育技(ji)術與(yu)信息中心(xin)備(bei)案(an)登記,備(bei)案(an)內容(rong)包括(kuo):系(xi)統負責人、建設方案(an)、運(yun)維模(mo)式、信息安(an)全等(deng)級保護定級報告及(ji)對(dui)應(ying)的(de)安(an)全管理與(yu)技(ji)術設施(shi)等(deng)。
(二(er))信息系(xi)統(tong)項目(mu)上(shang)線(xian)運(yun)(yun)行管理。項目(mu)申報部門(men)(men)為(wei)信息系(xi)統(tong)責(ze)(ze)任部門(men)(men)。責(ze)(ze)任部門(men)(men)應在信息系(xi)統(tong)經過完善(shan)測(ce)(ce)試,無明顯業(ye)務邏輯(ji)錯誤后(hou)(hou)方可申請上(shang)線(xian)運(yun)(yun)行。信息系(xi)統(tong)經責(ze)(ze)任部門(men)(men)測(ce)(ce)試認可后(hou)(hou),報教(jiao)育技術(shu)與信息中心測(ce)(ce)評,經測(ce)(ce)評符合信息安全等級保(bao)護(hu)相關規定,以及學校信息系(xi)統(tong)接入(ru)和(he)信息共享技術(shu)規范方可上(shang)線(xian)運(yun)(yun)行。系(xi)統(tong)運(yun)(yun)行期間須接受教(jiao)育技術(shu)與信息中心安全檢查。
第六章 應急處理
第十(shi)七條(tiao) 校園(yuan)網因人為或(huo)不(bu)可抗(kang)力因素(su)導致系統運行受(shou)到嚴(yan)重(zhong)影響、產生嚴(yan)重(zhong)后(hou)果或(huo)不(bu)良影響的事件為緊急(ji)事件。各網站和信(xin)息系統相關管理單(dan)位應做好對重(zhong)要數據的備份。發生緊急(ji)事件時,為避免造成更(geng)大損失和影響,教育技(ji)術與信(xin)息中心將(jiang)采取以下(xia)措施,并及(ji)時向學校安(an)全管理委員會和保密委員會報(bao)告:
(一)存檔取(qu)證(zheng)后,刪(shan)除相關應用和信息;
(二(er))拆除可(ke)能影響安全或(huo)有安全隱(yin)患的(de)設備或(huo)部件(jian);
(三)隔離、關(guan)閉(bi)相關(guan)的(de)服務(wu)器和網絡;
(四)對校園網(wang)用戶的訪問權限進行控制。
第十八條 對(dui)于違反(fan)國家有關法(fa)規和(he)學校(xiao)相(xiang)關規定的入(ru)(ru)網(wang)(wang)單位和(he)個(ge)人,網(wang)(wang)絡(luo)與(yu)信息安全工(gong)(gong)(gong)作組將(jiang)依情節輕重對(dui)其采取如下措施:警告、停止(zhi)個(ge)人賬(zhang)戶、停止(zhi)相(xiang)關單機入(ru)(ru)網(wang)(wang)、停止(zhi)相(xiang)關子網(wang)(wang)接入(ru)(ru)校(xiao)園網(wang)(wang)等(deng),對(dui)違反(fan)本(ben)規定,給學校(xiao)工(gong)(gong)(gong)作產(chan)生不良(liang)影響和(he)后果的單位或(huo)個(ge)人,網(wang)(wang)絡(luo)與(yu)信息安全工(gong)(gong)(gong)作組將(jiang)報請學校(xiao)進行行政處罰直(zhi)至(zhi)追(zhui)究法(fa)律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。