深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao)(tiao) 為(wei)了規(gui)范校(xiao)園網(wang)的(de)安(an)(an)全(quan)管(guan)理,確(que)保(bao)校(xiao)園網(wang)絡(luo)(luo)及(ji)信(xin)息(xi)(xi)系統的(de)安(an)(an)全(quan)穩(wen)定運行,根據《廣東省計(ji)算機(ji)信(xin)息(xi)(xi)系統安(an)(an)全(quan)保(bao)護條(tiao)(tiao)例(li)》及(ji)相關法律、法規(gui),以及(ji)《關于進一步落(luo)實學校(xiao)安(an)(an)全(quan)工(gong)作責任(ren)制(zhi)的(de)實施意見》(深職(zhi)院〔2013〕228號)對網(wang)絡(luo)(luo)與(yu)信(xin)息(xi)(xi)安(an)(an)全(quan)的(de)管(guan)理要求,結合我(wo)校(xiao)工(gong)作實際,制(zhi)定本(ben)管(guan)理規(gui)定。
第(di)二條(tiao) 本規定適用(yong)于深圳職(zhi)業技(ji)術學院校內所有接入(ru)校園網絡的單(dan)位和個(ge)人(統稱(cheng)校園網用(yong)戶(hu))。
第三條 本(ben)規定所指的(de)(de)校(xiao)園(yuan)網(wang)絡與信息安(an)全(quan),包(bao)括(kuo)校(xiao)園(yuan)網(wang)絡安(an)全(quan)和網(wang)上(shang)信息安(an)全(quan)。網(wang)絡安(an)全(quan)是(shi)指校(xiao)園(yuan)網(wang)的(de)(de)設(she)(she)施設(she)(she)備(包(bao)括(kuo)個人計(ji)算機、服務器、網(wang)絡傳輸設(she)(she)備以及其(qi)建設(she)(she)安(an)裝工程等)及其(qi)應用系(xi)統(tong)的(de)(de)安(an)全(quan);信息安(an)全(quan)是(shi)指基于(yu)校(xiao)園(yuan)網(wang)絡的(de)(de)各項(xiang)應用系(xi)統(tong)所承載的(de)(de)數(shu)據和內(nei)容(rong)的(de)(de)安(an)全(quan)。
第四(si)條 學校校園網絡與信息安(an)全(quan)(quan)管理按(an)照“誰主管誰負(fu)責、誰運(yun)維誰負(fu)責、誰使(shi)用誰負(fu)責”的原(yuan)則,切實落實網絡與信息安(an)全(quan)(quan)責任。
第二章 組織與管理職責
第五條 學(xue)校校園網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)(an)全(quan)領(ling)導小組負(fu)責統(tong)籌規劃學(xue)校網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)(an)全(quan)建設(she)工(gong)作,指導和協調網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)(an)全(quan)保(bao)障(zhang)體(ti)系建設(she),監督重(zhong)要信(xin)息(xi)系統(tong)與(yu)(yu)基礎信(xin)息(xi)網(wang)(wang)絡(luo)(luo)(luo)的安(an)(an)全(quan)保(bao)障(zhang)工(gong)作。網(wang)(wang)絡(luo)(luo)(luo)與(yu)(yu)信(xin)息(xi)安(an)(an)全(quan)工(gong)作組設(she)在教育技術(shu)與(yu)(yu)信(xin)息(xi)中心。
第六條 在學(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)領(ling)導(dao)小(xiao)組(zu)(zu)的(de)指導(dao)下,網(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)工(gong)作(zuo)(zuo)組(zu)(zu)負責(ze)(ze)統籌協調學(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)的(de)管(guan)(guan)(guan)理工(gong)作(zuo)(zuo),具(ju)體負責(ze)(ze)網(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)的(de)監(jian)督、管(guan)(guan)(guan)理、指導(dao)和技術保障;宣傳部負責(ze)(ze)網(wang)(wang)(wang)絡(luo)(luo)輿情、信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)內(nei)容(rong)安(an)(an)(an)全(quan)(quan)的(de)監(jian)督、管(guan)(guan)(guan)理和指導(dao);校(xiao)團委負責(ze)(ze)校(xiao)級(ji)學(xue)生組(zu)(zu)織所(suo)建信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)系統、網(wang)(wang)(wang)站的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)審查(cha)與(yu)安(an)(an)(an)全(quan)(quan)監(jian)管(guan)(guan)(guan),各二級(ji)學(xue)院(yuan)分黨委(黨總支)負責(ze)(ze)所(suo)在學(xue)院(yuan)學(xue)生組(zu)(zu)織所(suo)建信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)系統、網(wang)(wang)(wang)站的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)審查(cha)與(yu)安(an)(an)(an)全(quan)(quan)監(jian)管(guan)(guan)(guan);外(wai)事處負責(ze)(ze)學(xue)校(xiao)門戶網(wang)(wang)(wang)站及校(xiao)級(ji)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)系統對境外(wai)服務的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)審查(cha)和安(an)(an)(an)全(quan)(quan)監(jian)管(guan)(guan)(guan);各二級(ji)單位(wei)(wei)負責(ze)(ze)本單位(wei)(wei)所(suo)建信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)系統、網(wang)(wang)(wang)站的(de)信(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)(xi)(xi)審查(cha)和安(an)(an)(an)全(quan)(quan)監(jian)管(guan)(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校園(yuan)網實行統一(yi)出口(kou)、統一(yi)用戶管理。學校各單位和個人應按規定(ding)程(cheng)序辦理入網登記(ji)手續,嚴(yan)禁擅(shan)自接入校園(yuan)網,不得利用校園(yuan)網開展(zhan)經營性活動。
第八條 校(xiao)園網用戶賬(zhang)戶實行實名登記注冊制度。禁止轉(zhuan)借(jie)、轉(zhuan)讓網絡賬(zhang)戶,禁止同一賬(zhang)戶多人(ren)混用。經審(shen)核(he)開設的(de)部門公(gong)用賬(zhang)戶必須專人(ren)管理(li)和(he)使用,管理(li)人(ren)員(yuan)發生(sheng)變(bian)化的(de)應(ying)按規(gui)定程序及時(shi)辦(ban)理(li)變(bian)更手續。
第九條 校園網用(yong)戶(hu)負(fu)(fu)責(ze)本人(ren)申請或管理的網絡賬(zhang)戶(hu)及其密碼(ma)的安全,防(fang)止密碼(ma)泄露,防(fang)止賬(zhang)號被他人(ren)盜(dao)用(yong),對(dui)利(li)用(yong)該賬(zhang)戶(hu)訪(fang)問(wen)校園網、互聯(lian)網的行為(wei)負(fu)(fu)責(ze)。
第(di)十條 校(xiao)(xiao)(xiao)園(yuan)網(wang)(wang)用戶(hu)的(de)離(li)校(xiao)(xiao)(xiao)手續(xu)中必須包含網(wang)(wang)絡(luo)賬(zhang)(zhang)戶(hu)注(zhu)(zhu)銷手續(xu)。學校(xiao)(xiao)(xiao)相關人(ren)員(yuan)的(de)管(guan)理(li)部(bu)門,應及(ji)(ji)時(shi)向教育技(ji)術與信息中心抄送未(wei)辦(ban)理(li)離(li)校(xiao)(xiao)(xiao)手續(xu)而離(li)校(xiao)(xiao)(xiao)的(de)人(ren)員(yuan)名單,以便及(ji)(ji)時(shi)注(zhu)(zhu)銷離(li)校(xiao)(xiao)(xiao)人(ren)員(yuan)的(de)網(wang)(wang)絡(luo)賬(zhang)(zhang)戶(hu)。部(bu)門公用賬(zhang)(zhang)戶(hu)不再使用的(de),也應及(ji)(ji)時(shi)辦(ban)理(li)注(zhu)(zhu)銷手續(xu)。
第四章 網絡安全管理
第十一(yi)條(tiao) 教育技(ji)(ji)術與信(xin)息(xi)中(zhong)心應(ying)當(dang)采取各種技(ji)(ji)術手段構建可(ke)信(xin)、可(ke)管、可(ke)控、可(ke)查(cha)的(de)網(wang)絡與信(xin)息(xi)安全(quan)技(ji)(ji)術防護環境,保證校園網(wang)絡與信(xin)息(xi)安全(quan)。
第十(shi)二條 任何(he)單位或個(ge)人(ren),未經教育技術與信息中心書面同意(yi),不得擅自(zi)接(jie)入、安裝、拆(chai)卸(xie)、改變校(xiao)園網絡(luo)設(she)備或信息系(xi)統,不得以(yi)(yi)任何(he)理由損壞網絡(luo)設(she)施(shi),不得以(yi)(yi)學(xue)校(xiao)名(ming)義、利用學(xue)校(xiao)的場所及(ji)設(she)備搭建信息系(xi)統、擅自(zi)發布信息。
第十三條 校園網(wang)用戶應自覺遵守國家法(fa)律法(fa)規和學校的(de)(de)相關(guan)管(guan)理制(zhi)度,不得侵入未經授權的(de)(de)網(wang)絡設(she)備(bei)、服務器、工作站(zhan)等(deng),不得從(cong)事危害校園網(wang)及其應用系(xi)統的(de)(de)活動,不得利用各種網(wang)絡設(she)備(bei)或軟件技術從(cong)事用戶賬(zhang)戶及密碼的(de)(de)偵聽、盜用活動。
第五章 信息安全管理
第十四條 域名管理
(一)學校(xiao)各(ge)單位可根(gen)據需(xu)要(yao)(yao)申(shen)請(qing)學校(xiao)域(yu)名(szpt.edu.cn)下的(de)二級域(yu)名。如有需(xu)要(yao)(yao)申(shen)請(qing)其它獨立域(yu)名的(de)單位或個(ge)人,須按相關要(yao)(yao)求(qiu)自行完成ICP備案,域(yu)名備案情況另報(bao)送(song)教(jiao)育(yu)技術與(yu)信息中(zhong)心審核存檔。
(二(er))學校各單位申請(qing)的學校二(er)級(ji)域名僅允許本(ben)(ben)單位使(shi)用,不得轉借。域名使(shi)用單位對(dui)本(ben)(ben)域名下的子域及其信息內(nei)容負責。
(三(san))學校二級(ji)單位撤銷、更(geng)名,或域名不再使(shi)用(yong)的(de),須按規(gui)定程序重(zhong)新辦理備案。
第十五條 信息發布管理
(一)未經批準,學校各(ge)單(dan)位(wei)和(he)個人(ren)不得(de)設(she)立(li)服務(wu)(wu)器對外提供網(wang)(wang)絡應用服務(wu)(wu)。需設(she)立(li)的(de)(de),須(xu)(xu)按規(gui)定(ding)程序(xu)提交申請(qing),完成系統(tong)(tong)定(ding)級(ji)和(he)審批備案手(shou)續。接(jie)入(ru)校園網(wang)(wang)的(de)(de)服務(wu)(wu)器原則上不允(yun)許開(kai)辦(ban)對社會開(kai)放的(de)(de)論壇、服務(wu)(wu)。接(jie)入(ru)校園網(wang)(wang)的(de)(de)網(wang)(wang)站和(he)信息(xi)系統(tong)(tong)須(xu)(xu)遵守相關法(fa)律、法(fa)規(gui),接(jie)受教育技(ji)術與(yu)信息(xi)中(zhong)心(xin)的(de)(de)監(jian)督(du)、管理和(he)指導。
(二)學校各單(dan)位和個(ge)人(ren)的(de)上(shang)(shang)網(wang)(wang)信(xin)息(xi)按照(zhao)“誰(shui)(shui)主管誰(shui)(shui)負責、誰(shui)(shui)發(fa)(fa)布(bu)誰(shui)(shui)負責”的(de)原則,經(jing)發(fa)(fa)布(bu)部門(men)負責人(ren)審核后方(fang)可(ke)發(fa)(fa)布(bu)。上(shang)(shang)網(wang)(wang)信(xin)息(xi)不(bu)得(de)有違反國(guo)家法律(lv)、法規或侵犯(fan)他人(ren)知(zhi)識產權(quan)等內容,不(bu)得(de)發(fa)(fa)表不(bu)當或與(yu)個(ge)人(ren)身份不(bu)符的(de)言論,并遵守“涉密信(xin)息(xi)不(bu)上(shang)(shang)網(wang)(wang),上(shang)(shang)網(wang)(wang)信(xin)息(xi)不(bu)涉密”的(de)原則。
第十六(liu)條 信息(xi)系統管(guan)理(li)
本(ben)規(gui)定中的信息系統(tong)是(shi)指學(xue)校各(ge)(ge)部(bu)門在教(jiao)育(yu)教(jiao)學(xue)管理與服(fu)(fu)務(wu)過程中涉及到(dao)教(jiao)師、學(xue)生和教(jiao)育(yu)組織等(deng)(deng)業務(wu)管理、資源(yuan)服(fu)(fu)務(wu)等(deng)(deng)不涉及國家秘密的信息系統(tong),如各(ge)(ge)部(bu)門建立(li)的網(wang)站、各(ge)(ge)部(bu)門主管的業務(wu)管理系統(tong)等(deng)(deng)。
(一)全(quan)(quan)校各類信息(xi)系統(tong)實行備(bei)案(an)(an)登記(ji)制(zhi)度。信息(xi)系統(tong)的責任單位(wei)須(xu)在(zai)系統(tong)立(li)項通過后向教育技(ji)術(shu)與信息(xi)中心備(bei)案(an)(an)登記(ji),備(bei)案(an)(an)內容(rong)包括:系統(tong)負責人、建設(she)(she)方(fang)案(an)(an)、運維模式、信息(xi)安全(quan)(quan)等(deng)級(ji)(ji)保護(hu)定(ding)級(ji)(ji)報告及對應的安全(quan)(quan)管理與技(ji)術(shu)設(she)(she)施等(deng)。
(二)信(xin)息(xi)(xi)(xi)系(xi)統(tong)項(xiang)目上(shang)線(xian)運(yun)(yun)行(xing)(xing)管(guan)理。項(xiang)目申報部(bu)(bu)門為信(xin)息(xi)(xi)(xi)系(xi)統(tong)責任部(bu)(bu)門。責任部(bu)(bu)門應在(zai)信(xin)息(xi)(xi)(xi)系(xi)統(tong)經過(guo)完善(shan)測(ce)(ce)試,無(wu)明顯業務邏輯錯(cuo)誤后方可申請上(shang)線(xian)運(yun)(yun)行(xing)(xing)。信(xin)息(xi)(xi)(xi)系(xi)統(tong)經責任部(bu)(bu)門測(ce)(ce)試認可后,報教育技術(shu)與(yu)信(xin)息(xi)(xi)(xi)中心測(ce)(ce)評(ping),經測(ce)(ce)評(ping)符(fu)合信(xin)息(xi)(xi)(xi)安全等(deng)級保護相關(guan)規(gui)定,以(yi)及學校(xiao)信(xin)息(xi)(xi)(xi)系(xi)統(tong)接入和(he)信(xin)息(xi)(xi)(xi)共享(xiang)技術(shu)規(gui)范方可上(shang)線(xian)運(yun)(yun)行(xing)(xing)。系(xi)統(tong)運(yun)(yun)行(xing)(xing)期(qi)間須接受教育技術(shu)與(yu)信(xin)息(xi)(xi)(xi)中心安全檢(jian)查。
第六章 應急處理
第(di)十(shi)七(qi)條 校園網因人(ren)為(wei)或(huo)不(bu)可抗力因素(su)導致系(xi)統(tong)運行受到嚴重影(ying)(ying)響、產生嚴重后(hou)果(guo)或(huo)不(bu)良影(ying)(ying)響的事件為(wei)緊急(ji)事件。各(ge)網站和(he)信息系(xi)統(tong)相關管(guan)理單位應做好對(dui)重要數據的備份。發生緊急(ji)事件時(shi),為(wei)避免造成更大(da)損失和(he)影(ying)(ying)響,教育(yu)技術與信息中心將采取以(yi)下(xia)措施,并及時(shi)向(xiang)學校安全管(guan)理委員會和(he)保密(mi)委員會報告:
(一(yi))存檔取(qu)證后,刪除(chu)相關應用和(he)信息(xi);
(二)拆除可能影響安全或有安全隱患(huan)的設備(bei)或部件;
(三)隔離、關(guan)閉相關(guan)的服務器和網絡(luo);
(四)對(dui)校園網(wang)用戶的訪問權(quan)限進行控制。
第十八條 對(dui)于(yu)違反國家(jia)有關法(fa)規和(he)(he)(he)學(xue)校(xiao)(xiao)相關規定的入(ru)網(wang)單(dan)(dan)位(wei)(wei)和(he)(he)(he)個(ge)人(ren)(ren),網(wang)絡(luo)與信息安(an)全工(gong)作組(zu)將依情(qing)節輕重對(dui)其(qi)采取如(ru)下措施:警告、停(ting)止(zhi)個(ge)人(ren)(ren)賬(zhang)戶、停(ting)止(zhi)相關單(dan)(dan)機入(ru)網(wang)、停(ting)止(zhi)相關子網(wang)接入(ru)校(xiao)(xiao)園網(wang)等,對(dui)違反本規定,給(gei)學(xue)校(xiao)(xiao)工(gong)作產生不良影響(xiang)和(he)(he)(he)后果的單(dan)(dan)位(wei)(wei)或個(ge)人(ren)(ren),網(wang)絡(luo)與信息安(an)全工(gong)作組(zu)將報(bao)請學(xue)校(xiao)(xiao)進行(xing)行(xing)政處(chu)罰直至(zhi)追究法(fa)律責(ze)任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。