關于印發《校園網絡(luo)與信息安全(quan)管理規定(ding)》的通知
學校各單位:
《校園網絡與信(xin)息(xi)安全管(guan)理規定(ding)》已經(jing)學(xue)校同意,現予(yu)以印發,請遵照執行(xing)。
深圳職(zhi)業技術學院(yuan)
2014年11月18日(ri)
深圳職業技術學院校園網絡與信息安全管理規定
第一章 總則
第一條(tiao) 為了(le)規(gui)范校園網的(de)安全(quan)管(guan)理(li),確保校園網絡及(ji)信(xin)息系統的(de)安全(quan)穩定(ding)(ding)運行,根據《廣東省(sheng)計(ji)算機信(xin)息系統安全(quan)保護條(tiao)例》及(ji)相(xiang)關法(fa)律、法(fa)規(gui),以及(ji)《關于進一步落實學(xue)校安全(quan)工(gong)作(zuo)責(ze)任制(zhi)的(de)實施意見》(深(shen)職院〔2013〕228號)對網絡與(yu)信(xin)息安全(quan)的(de)管(guan)理(li)要(yao)求,結(jie)合我校工(gong)作(zuo)實際,制(zhi)定(ding)(ding)本管(guan)理(li)規(gui)定(ding)(ding)。
第二(er)條 本規定(ding)適用于深圳職(zhi)業技術學院(yuan)校內(nei)所有(you)接入(ru)校園網絡的單位和個人(統稱校園網用戶)。
第三條(tiao) 本規定所(suo)指的(de)(de)(de)(de)校(xiao)(xiao)園(yuan)(yuan)網(wang)絡與(yu)信息(xi)(xi)安(an)(an)(an)全(quan),包(bao)括校(xiao)(xiao)園(yuan)(yuan)網(wang)絡安(an)(an)(an)全(quan)和(he)網(wang)上(shang)信息(xi)(xi)安(an)(an)(an)全(quan)。網(wang)絡安(an)(an)(an)全(quan)是(shi)指校(xiao)(xiao)園(yuan)(yuan)網(wang)的(de)(de)(de)(de)設(she)(she)施設(she)(she)備(bei)(包(bao)括個人計算機、服務器、網(wang)絡傳輸(shu)設(she)(she)備(bei)以及其(qi)(qi)建設(she)(she)安(an)(an)(an)裝工程等)及其(qi)(qi)應(ying)用系統的(de)(de)(de)(de)安(an)(an)(an)全(quan);信息(xi)(xi)安(an)(an)(an)全(quan)是(shi)指基于校(xiao)(xiao)園(yuan)(yuan)網(wang)絡的(de)(de)(de)(de)各項應(ying)用系統所(suo)承(cheng)載的(de)(de)(de)(de)數據和(he)內容的(de)(de)(de)(de)安(an)(an)(an)全(quan)。
第四條 學校(xiao)(xiao)校(xiao)(xiao)園(yuan)網(wang)絡(luo)與信息(xi)安全管理(li)按(an)照(zhao)“誰(shui)(shui)(shui)主管誰(shui)(shui)(shui)負(fu)責(ze)、誰(shui)(shui)(shui)運(yun)維誰(shui)(shui)(shui)負(fu)責(ze)、誰(shui)(shui)(shui)使用誰(shui)(shui)(shui)負(fu)責(ze)”的原則,切實(shi)(shi)落實(shi)(shi)網(wang)絡(luo)與信息(xi)安全責(ze)任。
第二章 組織與管理職責
第五(wu)條 學(xue)(xue)校校園網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)領導小組負責統(tong)籌規劃(hua)學(xue)(xue)校網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)建(jian)設工(gong)作(zuo),指導和(he)協(xie)調網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)保障(zhang)(zhang)體系建(jian)設,監督重要(yao)信(xin)(xin)息(xi)(xi)系統(tong)與基礎信(xin)(xin)息(xi)(xi)網(wang)絡(luo)的安(an)(an)(an)全(quan)(quan)保障(zhang)(zhang)工(gong)作(zuo)。網(wang)絡(luo)與信(xin)(xin)息(xi)(xi)安(an)(an)(an)全(quan)(quan)工(gong)作(zuo)組設在教育技術與信(xin)(xin)息(xi)(xi)中心。
第六(liu)條 在學(xue)(xue)校(xiao)(xiao)校(xiao)(xiao)園網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)(quan)領導(dao)小組(zu)(zu)的指導(dao)下(xia),網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)(quan)工作組(zu)(zu)負責(ze)(ze)統(tong)(tong)(tong)籌協調學(xue)(xue)校(xiao)(xiao)校(xiao)(xiao)園網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)(quan)的管(guan)(guan)(guan)(guan)理(li)工作,具體(ti)負責(ze)(ze)網(wang)絡(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)安(an)全(quan)(quan)的監(jian)督、管(guan)(guan)(guan)(guan)理(li)、指導(dao)和技術保障;宣傳部負責(ze)(ze)網(wang)絡(luo)輿情、信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)內容(rong)安(an)全(quan)(quan)的監(jian)督、管(guan)(guan)(guan)(guan)理(li)和指導(dao);校(xiao)(xiao)團委負責(ze)(ze)校(xiao)(xiao)級學(xue)(xue)生(sheng)組(zu)(zu)織所建信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)、網(wang)站的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)與(yu)安(an)全(quan)(quan)監(jian)管(guan)(guan)(guan)(guan),各二級學(xue)(xue)院分黨委(黨總支(zhi))負責(ze)(ze)所在學(xue)(xue)院學(xue)(xue)生(sheng)組(zu)(zu)織所建信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)、網(wang)站的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)與(yu)安(an)全(quan)(quan)監(jian)管(guan)(guan)(guan)(guan);外事處負責(ze)(ze)學(xue)(xue)校(xiao)(xiao)門戶網(wang)站及校(xiao)(xiao)級信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)對境(jing)外服務的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)和安(an)全(quan)(quan)監(jian)管(guan)(guan)(guan)(guan);各二級單位(wei)(wei)負責(ze)(ze)本單位(wei)(wei)所建信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)(tong)、網(wang)站的信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)和安(an)全(quan)(quan)監(jian)管(guan)(guan)(guan)(guan)。
第三章 接入網絡及用戶管理
第七條(tiao) 校(xiao)(xiao)園(yuan)網(wang)實行統(tong)一(yi)出口、統(tong)一(yi)用(yong)戶管理。學校(xiao)(xiao)各單位和個人應按規定程序辦理入(ru)(ru)網(wang)登(deng)記手續,嚴禁(jin)擅自接(jie)入(ru)(ru)校(xiao)(xiao)園(yuan)網(wang),不(bu)得利用(yong)校(xiao)(xiao)園(yuan)網(wang)開展經營性活(huo)動。
第八條(tiao) 校園網(wang)用戶(hu)賬(zhang)戶(hu)實行實名登記(ji)注(zhu)冊制度。禁止轉(zhuan)借(jie)、轉(zhuan)讓網(wang)絡賬(zhang)戶(hu),禁止同一賬(zhang)戶(hu)多(duo)人混用。經(jing)審核開設的(de)部門公(gong)用賬(zhang)戶(hu)必須專人管(guan)理和使用,管(guan)理人員發生變化的(de)應按規(gui)定程序及時辦理變更手續。
第九條(tiao) 校園(yuan)網(wang)用戶(hu)(hu)(hu)負責(ze)本(ben)人申請或管理的(de)網(wang)絡賬戶(hu)(hu)(hu)及其密(mi)碼的(de)安全(quan),防止密(mi)碼泄露(lu),防止賬號被他人盜用,對利用該賬戶(hu)(hu)(hu)訪問校園(yuan)網(wang)、互聯網(wang)的(de)行(xing)為負責(ze)。
第十條(tiao) 校(xiao)(xiao)園網用(yong)戶(hu)的離(li)校(xiao)(xiao)手續中必(bi)須包含網絡賬(zhang)戶(hu)注銷(xiao)(xiao)手續。學校(xiao)(xiao)相關人員(yuan)(yuan)的管理部門,應及(ji)(ji)時(shi)向(xiang)教育技術與(yu)信(xin)息中心(xin)抄送未辦理離(li)校(xiao)(xiao)手續而離(li)校(xiao)(xiao)的人員(yuan)(yuan)名單(dan),以便及(ji)(ji)時(shi)注銷(xiao)(xiao)離(li)校(xiao)(xiao)人員(yuan)(yuan)的網絡賬(zhang)戶(hu)。部門公用(yong)賬(zhang)戶(hu)不(bu)再使用(yong)的,也應及(ji)(ji)時(shi)辦理注銷(xiao)(xiao)手續。
第四章 網絡安全管理
第十一(yi)條 教育技術(shu)與信(xin)息(xi)中心應當采(cai)取各種技術(shu)手段構(gou)建可(ke)(ke)信(xin)、可(ke)(ke)管、可(ke)(ke)控(kong)、可(ke)(ke)查的(de)網(wang)絡與信(xin)息(xi)安全技術(shu)防護(hu)環境,保證校園(yuan)網(wang)絡與信(xin)息(xi)安全。
第(di)十二條 任何單位(wei)或個人,未經教育技術(shu)與信(xin)息(xi)中(zhong)心(xin)書面同意,不(bu)得擅(shan)(shan)自(zi)接(jie)入(ru)、安裝、拆卸、改(gai)變校園(yuan)網絡(luo)設(she)備(bei)或信(xin)息(xi)系統,不(bu)得以任何理由損壞(huai)網絡(luo)設(she)施,不(bu)得以學校名義(yi)、利(li)用學校的場所及(ji)設(she)備(bei)搭建信(xin)息(xi)系統、擅(shan)(shan)自(zi)發布信(xin)息(xi)。
第(di)十三條 校(xiao)園網用(yong)戶(hu)應(ying)自覺(jue)遵守國家法律法規和學校(xiao)的(de)(de)相關管理制度,不(bu)得(de)侵(qin)入未經(jing)授權的(de)(de)網絡(luo)設備(bei)、服務器、工作站等,不(bu)得(de)從(cong)事(shi)危害(hai)校(xiao)園網及(ji)其(qi)應(ying)用(yong)系統的(de)(de)活(huo)動,不(bu)得(de)利用(yong)各種網絡(luo)設備(bei)或軟件技術(shu)從(cong)事(shi)用(yong)戶(hu)賬(zhang)戶(hu)及(ji)密碼的(de)(de)偵聽、盜(dao)用(yong)活(huo)動。
第五章 信息安全管理
第十四條 域名管理
(一)學校各單位(wei)可(ke)根據需要(yao)申請學校域(yu)名(szpt.edu.cn)下的二級域(yu)名。如有需要(yao)申請其它獨立域(yu)名的單位(wei)或個人,須按相關要(yao)求(qiu)自行(xing)完成ICP備案(an),域(yu)名備案(an)情況(kuang)另報送教育(yu)技(ji)術與信息(xi)中(zhong)心審核(he)存檔。
(二(er))學校(xiao)各(ge)單(dan)位申請的學校(xiao)二(er)級域(yu)名(ming)僅允許(xu)本(ben)單(dan)位使用,不得轉借。域(yu)名(ming)使用單(dan)位對本(ben)域(yu)名(ming)下的子域(yu)及(ji)其信息(xi)內容負責(ze)。
(三(san))學(xue)校二級單位撤銷、更名,或(huo)域名不(bu)再使用的(de),須按規定程序重新辦(ban)理備案。
第(di)十(shi)五條 信息(xi)發布管理
(一)未(wei)經批(pi)(pi)準,學校各單位(wei)和(he)(he)個人(ren)不(bu)得設立(li)服(fu)務器對外提供網絡(luo)應(ying)用服(fu)務。需設立(li)的(de)(de),須按規定程序提交申(shen)請,完(wan)成系(xi)統(tong)定級和(he)(he)審批(pi)(pi)備案(an)手(shou)續。接入(ru)校園網的(de)(de)服(fu)務器原則(ze)上不(bu)允(yun)許開辦(ban)對社會開放的(de)(de)論壇(tan)、服(fu)務。接入(ru)校園網的(de)(de)網站和(he)(he)信息系(xi)統(tong)須遵守相關(guan)法律、法規,接受教(jiao)育技術(shu)與(yu)信息中心的(de)(de)監督(du)、管理和(he)(he)指(zhi)導。
(二)學校各單位和個(ge)人(ren)(ren)的上(shang)網(wang)信息按照“誰(shui)主管誰(shui)負(fu)責、誰(shui)發(fa)布誰(shui)負(fu)責”的原則(ze),經發(fa)布部門負(fu)責人(ren)(ren)審(shen)核后方可發(fa)布。上(shang)網(wang)信息不(bu)得有違反(fan)國(guo)家(jia)法(fa)律、法(fa)規或侵犯他人(ren)(ren)知識產權(quan)等內容,不(bu)得發(fa)表不(bu)當或與個(ge)人(ren)(ren)身份不(bu)符(fu)的言論,并遵守“涉(she)密信息不(bu)上(shang)網(wang),上(shang)網(wang)信息不(bu)涉(she)密”的原則(ze)。
第六章 應急處理
第十六條(tiao) 校園網因人(ren)為(wei)(wei)或不(bu)可抗力因素導致系(xi)統運行受(shou)到嚴重(zhong)影響、產生嚴重(zhong)后果(guo)或不(bu)良影響的事(shi)件(jian)為(wei)(wei)緊急(ji)事(shi)件(jian)。各(ge)網站(zhan)和信息(xi)系(xi)統相關管(guan)理(li)單位應(ying)做好對(dui)重(zhong)要(yao)數據(ju)的備份。發生緊急(ji)事(shi)件(jian)時(shi),為(wei)(wei)避免造成更大損失和影響,教(jiao)育技術與(yu)信息(xi)中心(xin)將采取(qu)以下措施(shi),并及時(shi)向(xiang)學校安全管(guan)理(li)委員會(hui)和保密委員會(hui)報告(gao):
(一)存檔取證后,刪除(chu)相關應用和信息;
(二)拆除(chu)可(ke)能影響安(an)全或有安(an)全隱患的設備(bei)或部件(jian);
(三)隔(ge)離(li)、關閉相關的服務(wu)器和(he)網絡;
(四)對校(xiao)園網(wang)用戶的訪問(wen)權限進行控制。
第十七條 對于違(wei)反(fan)國家有關法規(gui)和學校(xiao)相(xiang)關規(gui)定的入(ru)(ru)網(wang)(wang)單位和個(ge)人,網(wang)(wang)絡與信(xin)息安全(quan)工(gong)作(zuo)(zuo)組將(jiang)依情節輕重(zhong)對其采取(qu)如下措施:警告、停止個(ge)人賬戶、停止相(xiang)關單機入(ru)(ru)網(wang)(wang)、停止相(xiang)關子網(wang)(wang)接入(ru)(ru)校(xiao)園(yuan)網(wang)(wang)等,對違(wei)反(fan)本規(gui)定,給學校(xiao)工(gong)作(zuo)(zuo)產生不良影響(xiang)和后(hou)果的單位或個(ge)人,網(wang)(wang)絡與信(xin)息安全(quan)工(gong)作(zuo)(zuo)組將(jiang)報(bao)請學校(xiao)進行行政(zheng)處罰直至追究法律責任(ren)。
第七章 附則
第十八條(tiao) 本規定自發布之日起施(shi)行(xing),由網(wang)絡與信息安全(quan)工作(zuo)組(zu)負責(ze)解釋。《深職院加強校園網(wang)絡安全(quan)管理暫(zan)行(xing)規定》(深職院〔2004〕211號)同(tong)時廢(fei)止。
深圳職業(ye)技(ji)術學院(yuan)(yuan)院(yuan)(yuan)長辦公(gong)室
2014年11月18日印發(fa)