關(guan)于印發《校園網絡與信息安全管理規定(ding)》的通知
學校各單位:
《校園網絡與(yu)信息(xi)安全(quan)管理規定》已經學校同意,現予以(yi)印(yin)發,請遵照執行。
深圳職業(ye)技術學院(yuan)
2014年11月18日
深圳職業技術學院校園網絡與信息安全管理規定
第一章 總則
第一條 為(wei)了規范(fan)校(xiao)園(yuan)網的(de)(de)安(an)全(quan)管理(li),確保校(xiao)園(yuan)網絡及信(xin)息(xi)系統(tong)的(de)(de)安(an)全(quan)穩定(ding)運行(xing),根據(ju)《廣東省計算機(ji)信(xin)息(xi)系統(tong)安(an)全(quan)保護(hu)條例》及相關法律、法規,以及《關于(yu)進(jin)一步落實學校(xiao)安(an)全(quan)工作(zuo)責任制(zhi)的(de)(de)實施意見(jian)》(深職(zhi)院(yuan)〔2013〕228號(hao))對網絡與信(xin)息(xi)安(an)全(quan)的(de)(de)管理(li)要求,結合我校(xiao)工作(zuo)實際,制(zhi)定(ding)本(ben)管理(li)規定(ding)。
第(di)二條 本規(gui)定適用于(yu)深圳職業技術學(xue)院校(xiao)內所有(you)接入校(xiao)園網(wang)絡的單(dan)位和個人(統(tong)稱校(xiao)園網(wang)用戶)。
第三條 本規定所指的(de)(de)(de)(de)校(xiao)(xiao)園(yuan)網(wang)絡(luo)(luo)與信息安(an)全(quan)(quan),包括校(xiao)(xiao)園(yuan)網(wang)絡(luo)(luo)安(an)全(quan)(quan)和網(wang)上信息安(an)全(quan)(quan)。網(wang)絡(luo)(luo)安(an)全(quan)(quan)是指校(xiao)(xiao)園(yuan)網(wang)的(de)(de)(de)(de)設(she)施設(she)備(包括個人計算機、服務器、網(wang)絡(luo)(luo)傳輸(shu)設(she)備以及(ji)其(qi)建(jian)設(she)安(an)裝工程等)及(ji)其(qi)應用系(xi)統(tong)的(de)(de)(de)(de)安(an)全(quan)(quan);信息安(an)全(quan)(quan)是指基于校(xiao)(xiao)園(yuan)網(wang)絡(luo)(luo)的(de)(de)(de)(de)各項(xiang)應用系(xi)統(tong)所承載的(de)(de)(de)(de)數據和內(nei)容(rong)的(de)(de)(de)(de)安(an)全(quan)(quan)。
第(di)四條 學校校園網絡與(yu)信息(xi)安全管理按照“誰(shui)主管誰(shui)負責(ze)、誰(shui)運維誰(shui)負責(ze)、誰(shui)使用(yong)誰(shui)負責(ze)”的(de)原則,切實(shi)(shi)落實(shi)(shi)網絡與(yu)信息(xi)安全責(ze)任。
第二章 組織與管理職責
第五條(tiao) 學(xue)校(xiao)校(xiao)園網(wang)絡與(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)領導(dao)小組負責(ze)統籌規劃學(xue)校(xiao)網(wang)絡與(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)建(jian)(jian)設(she)工作,指導(dao)和協調網(wang)絡與(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)保障(zhang)體系(xi)建(jian)(jian)設(she),監(jian)督重(zhong)要信息(xi)(xi)(xi)系(xi)統與(yu)基(ji)礎信息(xi)(xi)(xi)網(wang)絡的安(an)全(quan)(quan)(quan)保障(zhang)工作。網(wang)絡與(yu)信息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)工作組設(she)在教(jiao)育技術(shu)與(yu)信息(xi)(xi)(xi)中(zhong)心。
第六條 在學校(xiao)(xiao)校(xiao)(xiao)園(yuan)網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)領導(dao)(dao)小組(zu)(zu)的(de)指(zhi)導(dao)(dao)下,網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)工(gong)作(zuo)組(zu)(zu)負(fu)責統(tong)籌協調學校(xiao)(xiao)校(xiao)(xiao)園(yuan)網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)的(de)管(guan)理(li)工(gong)作(zuo),具體負(fu)責網(wang)絡與(yu)(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)的(de)監(jian)督、管(guan)理(li)、指(zhi)導(dao)(dao)和技(ji)術保(bao)障(zhang);宣傳部負(fu)責網(wang)絡輿情、信(xin)(xin)息(xi)(xi)(xi)(xi)內容安(an)(an)(an)全(quan)的(de)監(jian)督、管(guan)理(li)和指(zhi)導(dao)(dao);校(xiao)(xiao)團委負(fu)責校(xiao)(xiao)級(ji)(ji)學生組(zu)(zu)織所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統(tong)、網(wang)站的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查與(yu)(yu)安(an)(an)(an)全(quan)監(jian)管(guan),各二(er)級(ji)(ji)學院分黨(dang)委(黨(dang)總支)負(fu)責所(suo)在學院學生組(zu)(zu)織所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統(tong)、網(wang)站的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查與(yu)(yu)安(an)(an)(an)全(quan)監(jian)管(guan);外(wai)事處(chu)負(fu)責學校(xiao)(xiao)門戶網(wang)站及校(xiao)(xiao)級(ji)(ji)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統(tong)對(dui)境外(wai)服務的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查和安(an)(an)(an)全(quan)監(jian)管(guan);各二(er)級(ji)(ji)單位負(fu)責本(ben)單位所(suo)建(jian)信(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)(xi)統(tong)、網(wang)站的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)查和安(an)(an)(an)全(quan)監(jian)管(guan)。
第三章 接入網絡及用戶管理
第(di)七條 校園(yuan)網(wang)實行統一出口、統一用戶管理。學校各單位和(he)個人應按規(gui)定程序辦理入(ru)(ru)網(wang)登記手續,嚴(yan)禁擅自接入(ru)(ru)校園(yuan)網(wang),不(bu)得(de)利用校園(yuan)網(wang)開展經(jing)營性活(huo)動。
第八條 校園(yuan)網用戶賬(zhang)(zhang)(zhang)戶實行實名登記注冊制度。禁(jin)止轉(zhuan)借(jie)、轉(zhuan)讓網絡賬(zhang)(zhang)(zhang)戶,禁(jin)止同一賬(zhang)(zhang)(zhang)戶多人混用。經審核(he)開設的(de)部(bu)門(men)公用賬(zhang)(zhang)(zhang)戶必須專人管(guan)理和使用,管(guan)理人員發(fa)生變(bian)化的(de)應(ying)按規定程序及時辦理變(bian)更手續。
第九條 校(xiao)(xiao)園網(wang)用(yong)戶負(fu)責本人(ren)申請或管理的網(wang)絡賬(zhang)戶及其(qi)密碼(ma)的安全(quan),防(fang)止(zhi)密碼(ma)泄露(lu),防(fang)止(zhi)賬(zhang)號(hao)被他人(ren)盜用(yong),對利用(yong)該(gai)賬(zhang)戶訪問校(xiao)(xiao)園網(wang)、互聯(lian)網(wang)的行為負(fu)責。
第(di)十條 校(xiao)園網用(yong)戶(hu)(hu)的(de)離校(xiao)手續(xu)(xu)中必須包含網絡(luo)賬戶(hu)(hu)注銷(xiao)手續(xu)(xu)。學校(xiao)相(xiang)關人(ren)(ren)員的(de)管理(li)部門,應及時(shi)向教育技術與信息中心抄送未辦(ban)(ban)理(li)離校(xiao)手續(xu)(xu)而離校(xiao)的(de)人(ren)(ren)員名單,以便(bian)及時(shi)注銷(xiao)離校(xiao)人(ren)(ren)員的(de)網絡(luo)賬戶(hu)(hu)。部門公(gong)用(yong)賬戶(hu)(hu)不再使(shi)用(yong)的(de),也應及時(shi)辦(ban)(ban)理(li)注銷(xiao)手續(xu)(xu)。
第四章 網絡安全管理
第十一條 教育技術(shu)與(yu)信(xin)(xin)息(xi)中心應當(dang)采取(qu)各種技術(shu)手段構建可(ke)信(xin)(xin)、可(ke)管、可(ke)控、可(ke)查的網絡與(yu)信(xin)(xin)息(xi)安全技術(shu)防護環境,保證校園網絡與(yu)信(xin)(xin)息(xi)安全。
第十二條 任何(he)單(dan)位或(huo)個人,未經教(jiao)育技術與信(xin)息(xi)中心書面同意,不(bu)得擅自接入、安裝、拆卸、改變(bian)校(xiao)(xiao)園網絡設(she)(she)備(bei)(bei)或(huo)信(xin)息(xi)系(xi)統,不(bu)得以任何(he)理由損壞網絡設(she)(she)施,不(bu)得以學(xue)校(xiao)(xiao)名義、利(li)用學(xue)校(xiao)(xiao)的場所及設(she)(she)備(bei)(bei)搭建(jian)信(xin)息(xi)系(xi)統、擅自發(fa)布(bu)信(xin)息(xi)。
第十三條 校(xiao)園網用戶應自覺(jue)遵守國家(jia)法(fa)律法(fa)規和學校(xiao)的(de)相(xiang)關管理制度,不(bu)得(de)侵入未經(jing)授權的(de)網絡設(she)備(bei)、服務器(qi)、工作站等(deng),不(bu)得(de)從(cong)事危害校(xiao)園網及其應用系統的(de)活動,不(bu)得(de)利用各種網絡設(she)備(bei)或軟件技術從(cong)事用戶賬戶及密碼的(de)偵(zhen)聽、盜用活動。
第五章 信息安全管理
第十四條 域名管理
(一)學(xue)校各單(dan)位(wei)可根據需要(yao)申(shen)(shen)請學(xue)校域名(szpt.edu.cn)下的二(er)級域名。如有需要(yao)申(shen)(shen)請其它獨立域名的單(dan)位(wei)或個人,須按(an)相(xiang)關要(yao)求自行(xing)完(wan)成ICP備案,域名備案情(qing)況另(ling)報送教育技術與信息中心(xin)審核(he)存檔。
(二)學(xue)校各(ge)單位申請的學(xue)校二級(ji)域(yu)(yu)(yu)名僅(jin)允許本(ben)單位使(shi)(shi)用(yong),不得(de)轉借。域(yu)(yu)(yu)名使(shi)(shi)用(yong)單位對本(ben)域(yu)(yu)(yu)名下的子域(yu)(yu)(yu)及其信息內容負責。
(三)學(xue)校二級單位(wei)撤銷、更(geng)名,或(huo)域名不再使(shi)用的,須(xu)按規定程序重新(xin)辦理(li)備案。
第十五條(tiao) 信息發布管理
(一)未(wei)經批(pi)準,學校各(ge)單位和個人不得設立(li)服(fu)務(wu)器對外提供網(wang)絡(luo)應用服(fu)務(wu)。需(xu)設立(li)的(de),須按規(gui)(gui)定程序提交(jiao)申請,完成(cheng)系統定級和審批(pi)備案手續(xu)。接(jie)(jie)入校園網(wang)的(de)服(fu)務(wu)器原則(ze)上不允(yun)許開辦對社會(hui)開放的(de)論壇、服(fu)務(wu)。接(jie)(jie)入校園網(wang)的(de)網(wang)站(zhan)和信(xin)息系統須遵守相關法律、法規(gui)(gui),接(jie)(jie)受教育(yu)技術與(yu)信(xin)息中心(xin)的(de)監督、管(guan)理和指(zhi)導。
(二(er))學校(xiao)各單(dan)位(wei)和個(ge)人(ren)的(de)上(shang)網信息按照“誰(shui)(shui)主管(guan)誰(shui)(shui)負責(ze)、誰(shui)(shui)發(fa)布誰(shui)(shui)負責(ze)”的(de)原則,經發(fa)布部門負責(ze)人(ren)審(shen)核后方可發(fa)布。上(shang)網信息不(bu)(bu)(bu)得(de)有違反國(guo)家法律、法規或(huo)侵犯他人(ren)知識產(chan)權等內容,不(bu)(bu)(bu)得(de)發(fa)表不(bu)(bu)(bu)當或(huo)與個(ge)人(ren)身(shen)份不(bu)(bu)(bu)符的(de)言論,并遵守“涉(she)密(mi)信息不(bu)(bu)(bu)上(shang)網,上(shang)網信息不(bu)(bu)(bu)涉(she)密(mi)”的(de)原則。
第六章 應急處理
第十六條 校園(yuan)網因(yin)人為(wei)(wei)或(huo)不可抗力因(yin)素導致系(xi)(xi)統運行受到嚴重影響、產生(sheng)嚴重后(hou)果或(huo)不良影響的事(shi)件為(wei)(wei)緊急(ji)事(shi)件。各網站和(he)信(xin)息系(xi)(xi)統相關管(guan)理單位應做好對重要數據的備份。發生(sheng)緊急(ji)事(shi)件時(shi),為(wei)(wei)避免造成更大損失和(he)影響,教育(yu)技(ji)術與信(xin)息中心將采取(qu)以下(xia)措施,并及時(shi)向學校安全管(guan)理委員會和(he)保密委員會報告:
(一)存檔取證后,刪除相關應用和信息;
(二)拆除可能影響(xiang)安全或有安全隱患的設備或部件;
(三)隔(ge)離、關(guan)閉相關(guan)的服務器和網絡;
(四)對(dui)校園網(wang)用戶的訪問權限進行控(kong)制。
第十(shi)七(qi)條(tiao) 對(dui)于違反國家有關(guan)(guan)法規(gui)和(he)(he)學校相關(guan)(guan)規(gui)定(ding)的入(ru)網單位(wei)和(he)(he)個人,網絡與(yu)(yu)信(xin)息安全工(gong)作組(zu)將依情節輕重(zhong)對(dui)其(qi)采(cai)取如(ru)下措施:警告、停止(zhi)個人賬(zhang)戶、停止(zhi)相關(guan)(guan)單機(ji)入(ru)網、停止(zhi)相關(guan)(guan)子網接入(ru)校園網等,對(dui)違反本規(gui)定(ding),給學校工(gong)作產生不良(liang)影響和(he)(he)后果的單位(wei)或個人,網絡與(yu)(yu)信(xin)息安全工(gong)作組(zu)將報請學校進(jin)行(xing)(xing)行(xing)(xing)政處(chu)罰直至追究(jiu)法律責任。
第七章 附則
第十八條 本規(gui)定自發(fa)布(bu)之日(ri)起施行,由(you)網絡與信(xin)息(xi)安(an)全(quan)工作組負責解釋。《深職院加強校園網絡安(an)全(quan)管理暫(zan)行規(gui)定》(深職院〔2004〕211號)同(tong)時(shi)廢(fei)止。
深圳職業(ye)技(ji)術學(xue)院(yuan)院(yuan)長辦公室
2014年11月(yue)18日印(yin)發