深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一(yi)條(tiao) 為了(le)規范校(xiao)園(yuan)網(wang)(wang)的安(an)全管理,確保(bao)校(xiao)園(yuan)網(wang)(wang)絡(luo)及信(xin)息(xi)系統的安(an)全穩(wen)定運行,根據《廣東省(sheng)計算機信(xin)息(xi)系統安(an)全保(bao)護條(tiao)例》及相(xiang)關法(fa)律、法(fa)規,以及《關于進(jin)一(yi)步落實學校(xiao)安(an)全工作責任制(zhi)的實施意見》(深(shen)職(zhi)院〔2013〕228號)對(dui)網(wang)(wang)絡(luo)與信(xin)息(xi)安(an)全的管理要(yao)求(qiu),結合(he)我校(xiao)工作實際,制(zhi)定本(ben)管理規定。
第二條(tiao) 本規定適用于深圳(zhen)職業技術學(xue)院校(xiao)內所有接入(ru)校(xiao)園網(wang)(wang)絡的(de)單位和個人(統稱校(xiao)園網(wang)(wang)用戶)。
第三條 本(ben)規定所指的(de)校園(yuan)(yuan)網(wang)絡與信息安全(quan)(quan),包括(kuo)校園(yuan)(yuan)網(wang)絡安全(quan)(quan)和網(wang)上信息安全(quan)(quan)。網(wang)絡安全(quan)(quan)是(shi)指校園(yuan)(yuan)網(wang)的(de)設(she)施(shi)設(she)備(bei)(包括(kuo)個人計(ji)算機、服務器、網(wang)絡傳輸設(she)備(bei)以及其(qi)建設(she)安裝工程等)及其(qi)應用系統的(de)安全(quan)(quan);信息安全(quan)(quan)是(shi)指基于校園(yuan)(yuan)網(wang)絡的(de)各項應用系統所承載的(de)數(shu)據和內容的(de)安全(quan)(quan)。
第(di)四條 學(xue)校校園網(wang)絡與(yu)信(xin)息(xi)安全管理按照(zhao)“誰(shui)(shui)主管誰(shui)(shui)負(fu)責(ze)、誰(shui)(shui)運維(wei)誰(shui)(shui)負(fu)責(ze)、誰(shui)(shui)使(shi)用誰(shui)(shui)負(fu)責(ze)”的(de)原則,切(qie)實落實網(wang)絡與(yu)信(xin)息(xi)安全責(ze)任(ren)。
第二章 組織與管理職責
第(di)五條 學(xue)(xue)校校園網絡(luo)(luo)(luo)與信息(xi)安全(quan)領導小(xiao)組負責統籌(chou)規(gui)劃學(xue)(xue)校網絡(luo)(luo)(luo)與信息(xi)安全(quan)建設(she)(she)工(gong)作,指導和協(xie)調網絡(luo)(luo)(luo)與信息(xi)安全(quan)保(bao)障體(ti)系(xi)建設(she)(she),監督重(zhong)要信息(xi)系(xi)統與基礎信息(xi)網絡(luo)(luo)(luo)的(de)安全(quan)保(bao)障工(gong)作。網絡(luo)(luo)(luo)與信息(xi)安全(quan)工(gong)作組設(she)(she)在教育技術與信息(xi)中心。
第(di)六條(tiao) 在學(xue)(xue)(xue)校校園(yuan)網絡(luo)與信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)領導(dao)小(xiao)組的(de)指(zhi)(zhi)導(dao)下(xia),網絡(luo)與信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)工(gong)作組負(fu)(fu)(fu)責(ze)(ze)統籌協(xie)調(diao)學(xue)(xue)(xue)校校園(yuan)網絡(luo)與信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)的(de)管(guan)理(li)工(gong)作,具體負(fu)(fu)(fu)責(ze)(ze)網絡(luo)與信(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)的(de)監(jian)督(du)、管(guan)理(li)、指(zhi)(zhi)導(dao)和技術(shu)保障;宣(xuan)傳部負(fu)(fu)(fu)責(ze)(ze)網絡(luo)輿情、信(xin)息(xi)(xi)(xi)內容安(an)(an)(an)全(quan)的(de)監(jian)督(du)、管(guan)理(li)和指(zhi)(zhi)導(dao);校團委(wei)負(fu)(fu)(fu)責(ze)(ze)校級學(xue)(xue)(xue)生組織(zhi)所(suo)(suo)建信(xin)息(xi)(xi)(xi)系統、網站(zhan)(zhan)的(de)信(xin)息(xi)(xi)(xi)審(shen)(shen)查(cha)與安(an)(an)(an)全(quan)監(jian)管(guan),各二級學(xue)(xue)(xue)院分(fen)黨委(wei)(黨總支)負(fu)(fu)(fu)責(ze)(ze)所(suo)(suo)在學(xue)(xue)(xue)院學(xue)(xue)(xue)生組織(zhi)所(suo)(suo)建信(xin)息(xi)(xi)(xi)系統、網站(zhan)(zhan)的(de)信(xin)息(xi)(xi)(xi)審(shen)(shen)查(cha)與安(an)(an)(an)全(quan)監(jian)管(guan);外事處負(fu)(fu)(fu)責(ze)(ze)學(xue)(xue)(xue)校門戶(hu)網站(zhan)(zhan)及校級信(xin)息(xi)(xi)(xi)系統對境外服務的(de)信(xin)息(xi)(xi)(xi)審(shen)(shen)查(cha)和安(an)(an)(an)全(quan)監(jian)管(guan);各二級單位負(fu)(fu)(fu)責(ze)(ze)本單位所(suo)(suo)建信(xin)息(xi)(xi)(xi)系統、網站(zhan)(zhan)的(de)信(xin)息(xi)(xi)(xi)審(shen)(shen)查(cha)和安(an)(an)(an)全(quan)監(jian)管(guan)。
第三章 接入網絡及用戶管理
第七條 校園網實行統(tong)一出口、統(tong)一用戶管理。學校各單位和個人應按規定程序辦理入網登記手續,嚴禁擅自接入校園網,不得利用校園網開展(zhan)經營性(xing)活動(dong)。
第(di)八條(tiao) 校園網(wang)用(yong)(yong)戶(hu)(hu)賬戶(hu)(hu)實(shi)行(xing)實(shi)名登記注冊制(zhi)度。禁止(zhi)轉借、轉讓網(wang)絡賬戶(hu)(hu),禁止(zhi)同(tong)一賬戶(hu)(hu)多人混用(yong)(yong)。經審(shen)核開設的部門(men)公用(yong)(yong)賬戶(hu)(hu)必須(xu)專人管理(li)和使用(yong)(yong),管理(li)人員發生變化的應按(an)規定程序及時辦理(li)變更手續。
第九條(tiao) 校(xiao)園(yuan)網(wang)用戶負責(ze)本(ben)人申請(qing)或管理的網(wang)絡賬(zhang)戶及其(qi)密(mi)碼的安全,防(fang)止(zhi)密(mi)碼泄露,防(fang)止(zhi)賬(zhang)號(hao)被他人盜用,對利(li)用該賬(zhang)戶訪(fang)問校(xiao)園(yuan)網(wang)、互聯網(wang)的行(xing)為負責(ze)。
第十(shi)條 校園(yuan)網(wang)(wang)用(yong)(yong)戶(hu)的離校手續(xu)(xu)中必須(xu)包(bao)含網(wang)(wang)絡賬(zhang)戶(hu)注(zhu)銷(xiao)手續(xu)(xu)。學校相關人(ren)員的管理(li)部門(men),應及(ji)時向教育技術與(yu)信(xin)息中心(xin)抄送未辦理(li)離校手續(xu)(xu)而(er)離校的人(ren)員名單(dan),以便(bian)及(ji)時注(zhu)銷(xiao)離校人(ren)員的網(wang)(wang)絡賬(zhang)戶(hu)。部門(men)公用(yong)(yong)賬(zhang)戶(hu)不再(zai)使用(yong)(yong)的,也應及(ji)時辦理(li)注(zhu)銷(xiao)手續(xu)(xu)。
第四章 網絡安全管理
第十(shi)一條 教(jiao)育(yu)技(ji)術(shu)(shu)與(yu)信(xin)息(xi)(xi)中(zhong)心應當采取各種(zhong)技(ji)術(shu)(shu)手段構建(jian)可(ke)信(xin)、可(ke)管、可(ke)控、可(ke)查的網絡(luo)與(yu)信(xin)息(xi)(xi)安全(quan)技(ji)術(shu)(shu)防護環(huan)境(jing),保證校園網絡(luo)與(yu)信(xin)息(xi)(xi)安全(quan)。
第十二條 任何(he)單位或個人(ren),未經教育技術與信息(xi)中心(xin)書面(mian)同意,不得擅(shan)自(zi)接入、安裝、拆(chai)卸、改變校園(yuan)網(wang)絡(luo)設備或信息(xi)系統(tong),不得以(yi)任何(he)理由損壞網(wang)絡(luo)設施,不得以(yi)學校名義、利用(yong)學校的場所及設備搭建信息(xi)系統(tong)、擅(shan)自(zi)發布信息(xi)。
第十三條 校園網用(yong)(yong)戶(hu)(hu)應(ying)自(zi)覺(jue)遵守國家法(fa)(fa)律法(fa)(fa)規(gui)和(he)學校的(de)相關(guan)管(guan)理制度,不(bu)得侵入未經(jing)授權的(de)網絡設(she)備(bei)、服務器、工作站等,不(bu)得從事危害校園網及其應(ying)用(yong)(yong)系統(tong)的(de)活動,不(bu)得利用(yong)(yong)各(ge)種網絡設(she)備(bei)或(huo)軟件技術從事用(yong)(yong)戶(hu)(hu)賬戶(hu)(hu)及密碼的(de)偵(zhen)聽、盜用(yong)(yong)活動。
第五章 信息安全管理
第十四條 域名管理
(一)學校(xiao)各單位可根據(ju)需(xu)要(yao)申(shen)請(qing)學校(xiao)域名(ming)(szpt.edu.cn)下的二級(ji)域名(ming)。如有(you)需(xu)要(yao)申(shen)請(qing)其它獨(du)立(li)域名(ming)的單位或(huo)個人,須按相關要(yao)求自行完成ICP備(bei)案,域名(ming)備(bei)案情況另報送教育技術與信(xin)息中(zhong)心(xin)審核存(cun)檔(dang)。
(二)學校各單位申請的學校二級域(yu)名(ming)僅(jin)允許本單位使用(yong),不(bu)得轉借。域(yu)名(ming)使用(yong)單位對本域(yu)名(ming)下的子域(yu)及(ji)其(qi)信息(xi)內容(rong)負(fu)責(ze)。
(三)學校二級單位撤銷、更(geng)名(ming),或域名(ming)不再使用的,須按規定程序重新辦理備(bei)案(an)。
第十五條 信息(xi)發布管理
(一)未(wei)經批準,學校(xiao)(xiao)各單位和(he)(he)(he)個(ge)人不得(de)設(she)立(li)服務器(qi)對外(wai)提(ti)供(gong)網(wang)(wang)絡應用服務。需設(she)立(li)的(de),須(xu)按規定程(cheng)序(xu)提(ti)交(jiao)申(shen)請,完(wan)成(cheng)系統定級和(he)(he)(he)審批備案手續。接(jie)入校(xiao)(xiao)園網(wang)(wang)的(de)服務器(qi)原則上不允許開辦對社會(hui)開放(fang)的(de)論壇、服務。接(jie)入校(xiao)(xiao)園網(wang)(wang)的(de)網(wang)(wang)站和(he)(he)(he)信(xin)息(xi)系統須(xu)遵守相(xiang)關法(fa)律(lv)、法(fa)規,接(jie)受教(jiao)育(yu)技術與信(xin)息(xi)中心的(de)監督、管理(li)和(he)(he)(he)指導。
(二(er))學校各單位和個(ge)人(ren)的(de)上網信息按照“誰主管誰負(fu)責、誰發(fa)布(bu)(bu)誰負(fu)責”的(de)原(yuan)則(ze),經發(fa)布(bu)(bu)部門負(fu)責人(ren)審核后方(fang)可發(fa)布(bu)(bu)。上網信息不(bu)(bu)得(de)有違反(fan)國家法(fa)律、法(fa)規或(huo)侵(qin)犯(fan)他人(ren)知(zhi)識產權等內容,不(bu)(bu)得(de)發(fa)表不(bu)(bu)當或(huo)與個(ge)人(ren)身份不(bu)(bu)符(fu)的(de)言論(lun),并遵守“涉密(mi)信息不(bu)(bu)上網,上網信息不(bu)(bu)涉密(mi)”的(de)原(yuan)則(ze)。
第(di)十(shi)六條 信息(xi)系統管理
本規定中的(de)(de)信息系(xi)統是指學(xue)校各(ge)部(bu)(bu)門(men)在教(jiao)育(yu)教(jiao)學(xue)管理與服(fu)務過(guo)程中涉(she)及到(dao)教(jiao)師、學(xue)生和教(jiao)育(yu)組(zu)織等(deng)業(ye)務管理、資源服(fu)務等(deng)不(bu)涉(she)及國家秘(mi)密(mi)的(de)(de)信息系(xi)統,如各(ge)部(bu)(bu)門(men)建立的(de)(de)網站、各(ge)部(bu)(bu)門(men)主(zhu)管的(de)(de)業(ye)務管理系(xi)統等(deng)。
(一)全校各(ge)類信(xin)(xin)息系統(tong)實行備(bei)案(an)登(deng)記(ji)制度。信(xin)(xin)息系統(tong)的責任單位須在系統(tong)立(li)項通過后(hou)向教(jiao)育技術(shu)與(yu)信(xin)(xin)息中心備(bei)案(an)登(deng)記(ji),備(bei)案(an)內容包(bao)括(kuo):系統(tong)負責人、建設(she)方(fang)案(an)、運維模式、信(xin)(xin)息安全等級(ji)保護定級(ji)報告及(ji)對應的安全管(guan)理與(yu)技術(shu)設(she)施等。
(二)信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)項目上(shang)線(xian)運(yun)行(xing)管理。項目申報(bao)部(bu)門為信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)責任(ren)部(bu)門。責任(ren)部(bu)門應在信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)經(jing)過完善測試(shi),無明(ming)顯(xian)業務邏輯錯(cuo)誤后方(fang)可申請上(shang)線(xian)運(yun)行(xing)。信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)經(jing)責任(ren)部(bu)門測試(shi)認可后,報(bao)教育(yu)技術與(yu)信(xin)息(xi)(xi)(xi)(xi)中(zhong)心測評(ping),經(jing)測評(ping)符合信(xin)息(xi)(xi)(xi)(xi)安(an)全等(deng)級保護相(xiang)關規(gui)定,以及學(xue)校信(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)(tong)接入和信(xin)息(xi)(xi)(xi)(xi)共享技術規(gui)范方(fang)可上(shang)線(xian)運(yun)行(xing)。系(xi)統(tong)(tong)運(yun)行(xing)期間須接受教育(yu)技術與(yu)信(xin)息(xi)(xi)(xi)(xi)中(zhong)心安(an)全檢(jian)查。
第六章 應急處理
第十七條 校園(yuan)網(wang)因人(ren)為(wei)或(huo)不可抗力因素導(dao)致(zhi)系統運行受(shou)到嚴重影(ying)響、產生嚴重后果或(huo)不良影(ying)響的(de)事(shi)(shi)件為(wei)緊急(ji)事(shi)(shi)件。各網(wang)站和(he)信(xin)息系統相關管(guan)理單(dan)位應做好對重要數據(ju)的(de)備份。發生緊急(ji)事(shi)(shi)件時,為(wei)避免造成更大損失(shi)和(he)影(ying)響,教育技(ji)術與信(xin)息中心將采取以下(xia)措(cuo)施,并(bing)及時向學校安(an)全管(guan)理委(wei)員(yuan)(yuan)會(hui)和(he)保密(mi)委(wei)員(yuan)(yuan)會(hui)報(bao)告:
(一(yi))存檔取證后,刪(shan)除(chu)相(xiang)關應用和信息(xi);
(二)拆除(chu)可能影響安(an)全或有安(an)全隱患的設備或部件;
(三)隔離、關閉相關的(de)服(fu)務器(qi)和網絡;
(四)對校(xiao)園網用戶的訪問權限(xian)進行控制。
第十(shi)八條 對于違反國家(jia)有關(guan)(guan)法(fa)(fa)規和學(xue)(xue)校(xiao)相關(guan)(guan)規定的(de)入網(wang)單(dan)位和個(ge)人(ren),網(wang)絡(luo)與信(xin)息安全(quan)工(gong)作(zuo)組將(jiang)依(yi)情(qing)節輕重對其采(cai)取如下措施:警告、停止(zhi)個(ge)人(ren)賬戶(hu)、停止(zhi)相關(guan)(guan)單(dan)機(ji)入網(wang)、停止(zhi)相關(guan)(guan)子網(wang)接(jie)入校(xiao)園網(wang)等,對違反本規定,給學(xue)(xue)校(xiao)工(gong)作(zuo)產生不良影響和后(hou)果的(de)單(dan)位或個(ge)人(ren),網(wang)絡(luo)與信(xin)息安全(quan)工(gong)作(zuo)組將(jiang)報請學(xue)(xue)校(xiao)進行(xing)行(xing)政處(chu)罰直至追究法(fa)(fa)律責(ze)任(ren)。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。