深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條(tiao) 為了規范校(xiao)園網(wang)(wang)的(de)安(an)(an)全(quan)(quan)管理(li),確保校(xiao)園網(wang)(wang)絡及信(xin)息(xi)系統(tong)的(de)安(an)(an)全(quan)(quan)穩定(ding)運行,根據《廣東省(sheng)計算機信(xin)息(xi)系統(tong)安(an)(an)全(quan)(quan)保護條(tiao)例》及相關(guan)法律、法規,以及《關(guan)于進一步落(luo)實學校(xiao)安(an)(an)全(quan)(quan)工(gong)作責任制的(de)實施意(yi)見(jian)》(深職院〔2013〕228號(hao))對網(wang)(wang)絡與信(xin)息(xi)安(an)(an)全(quan)(quan)的(de)管理(li)要求,結合我校(xiao)工(gong)作實際,制定(ding)本管理(li)規定(ding)。
第二條 本規定適(shi)用(yong)于深圳職業技(ji)術學院校內(nei)所有接入(ru)校園網絡的單位和個人(統稱校園網用(yong)戶)。
第三條(tiao) 本規定所指(zhi)的(de)(de)校(xiao)園網(wang)(wang)絡與信息(xi)安(an)(an)全(quan),包括(kuo)校(xiao)園網(wang)(wang)絡安(an)(an)全(quan)和(he)網(wang)(wang)上信息(xi)安(an)(an)全(quan)。網(wang)(wang)絡安(an)(an)全(quan)是指(zhi)校(xiao)園網(wang)(wang)的(de)(de)設施設備(bei)(包括(kuo)個人計算機(ji)、服務器(qi)、網(wang)(wang)絡傳輸設備(bei)以及其(qi)(qi)建設安(an)(an)裝工程等)及其(qi)(qi)應(ying)用(yong)系統(tong)的(de)(de)安(an)(an)全(quan);信息(xi)安(an)(an)全(quan)是指(zhi)基于校(xiao)園網(wang)(wang)絡的(de)(de)各項應(ying)用(yong)系統(tong)所承載的(de)(de)數據和(he)內容(rong)的(de)(de)安(an)(an)全(quan)。
第四條 學(xue)校(xiao)校(xiao)園(yuan)網絡與(yu)信息安(an)全管理按照“誰(shui)主管誰(shui)負責(ze)、誰(shui)運維誰(shui)負責(ze)、誰(shui)使用(yong)誰(shui)負責(ze)”的原則,切實落實網絡與(yu)信息安(an)全責(ze)任。
第二章 組織與管理職責
第(di)五條 學校(xiao)校(xiao)園網(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)領導(dao)小組負(fu)責統(tong)籌規劃學校(xiao)網(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)建設工(gong)作(zuo),指導(dao)和(he)協(xie)調網(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)保障(zhang)體系建設,監督重要(yao)信(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)與(yu)(yu)基礎信(xin)(xin)(xin)息(xi)(xi)(xi)網(wang)(wang)絡(luo)的安(an)(an)全(quan)(quan)保障(zhang)工(gong)作(zuo)。網(wang)(wang)絡(luo)與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)全(quan)(quan)工(gong)作(zuo)組設在教育(yu)技術與(yu)(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)中心。
第六條 在學(xue)(xue)(xue)(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)領(ling)導(dao)小組(zu)的(de)(de)(de)指(zhi)導(dao)下,網(wang)(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)工作組(zu)負(fu)(fu)責(ze)(ze)統(tong)籌協調(diao)學(xue)(xue)(xue)(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)(de)管(guan)理工作,具體負(fu)(fu)責(ze)(ze)網(wang)(wang)(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)(de)監(jian)(jian)督(du)、管(guan)理、指(zhi)導(dao)和(he)技術保(bao)障;宣傳部(bu)負(fu)(fu)責(ze)(ze)網(wang)(wang)(wang)(wang)絡(luo)(luo)輿情、信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)內容(rong)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)(de)監(jian)(jian)督(du)、管(guan)理和(he)指(zhi)導(dao);校(xiao)團委負(fu)(fu)責(ze)(ze)校(xiao)級(ji)學(xue)(xue)(xue)(xue)生(sheng)組(zu)織所(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)、網(wang)(wang)(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審查與(yu)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)監(jian)(jian)管(guan),各二級(ji)學(xue)(xue)(xue)(xue)院(yuan)分黨委(黨總支(zhi))負(fu)(fu)責(ze)(ze)所(suo)在學(xue)(xue)(xue)(xue)院(yuan)學(xue)(xue)(xue)(xue)生(sheng)組(zu)織所(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)、網(wang)(wang)(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審查與(yu)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)監(jian)(jian)管(guan);外(wai)事處負(fu)(fu)責(ze)(ze)學(xue)(xue)(xue)(xue)校(xiao)門(men)戶網(wang)(wang)(wang)(wang)站(zhan)及校(xiao)級(ji)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)對境(jing)外(wai)服務(wu)的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審查和(he)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)監(jian)(jian)管(guan);各二級(ji)單位負(fu)(fu)責(ze)(ze)本單位所(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)、網(wang)(wang)(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審查和(he)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)監(jian)(jian)管(guan)。
第三章 接入網絡及用戶管理
第(di)七條 校園(yuan)網(wang)(wang)實行(xing)統(tong)一出口、統(tong)一用(yong)戶管理。學校各單位和(he)個人(ren)應按規定(ding)程序辦理入網(wang)(wang)登記手(shou)續,嚴禁擅(shan)自接入校園(yuan)網(wang)(wang),不得利用(yong)校園(yuan)網(wang)(wang)開展(zhan)經營性活動。
第八條 校(xiao)園網用(yong)戶賬戶實行實名登記注冊(ce)制度。禁止(zhi)轉(zhuan)借、轉(zhuan)讓網絡賬戶,禁止(zhi)同一賬戶多人混用(yong)。經(jing)審核開設(she)的(de)部門公(gong)用(yong)賬戶必(bi)須專人管理和使(shi)用(yong),管理人員(yuan)發生變化(hua)的(de)應按(an)規定程序及(ji)時辦理變更手續。
第九(jiu)條(tiao) 校(xiao)園網用(yong)戶負(fu)責本人申請(qing)或管理的網絡賬戶及(ji)其密碼(ma)(ma)的安(an)全(quan),防止密碼(ma)(ma)泄露,防止賬號(hao)被他人盜用(yong),對利用(yong)該賬戶訪問校(xiao)園網、互聯網的行為負(fu)責。
第十條(tiao) 校(xiao)(xiao)園(yuan)網(wang)用(yong)戶的(de)離(li)(li)校(xiao)(xiao)手(shou)續(xu)(xu)中必(bi)須包含網(wang)絡賬戶注銷(xiao)(xiao)手(shou)續(xu)(xu)。學校(xiao)(xiao)相關(guan)人員(yuan)的(de)管理部(bu)門(men),應(ying)及(ji)時(shi)向教育(yu)技術與信息中心抄送未辦理離(li)(li)校(xiao)(xiao)手(shou)續(xu)(xu)而離(li)(li)校(xiao)(xiao)的(de)人員(yuan)名單,以便及(ji)時(shi)注銷(xiao)(xiao)離(li)(li)校(xiao)(xiao)人員(yuan)的(de)網(wang)絡賬戶。部(bu)門(men)公用(yong)賬戶不再使用(yong)的(de),也應(ying)及(ji)時(shi)辦理注銷(xiao)(xiao)手(shou)續(xu)(xu)。
第四章 網絡安全管理
第十一條 教育技(ji)術與(yu)信息中心應當采取各種(zhong)技(ji)術手段構建可(ke)信、可(ke)管(guan)、可(ke)控、可(ke)查的網(wang)絡與(yu)信息安全技(ji)術防護環境(jing),保證校(xiao)園網(wang)絡與(yu)信息安全。
第十二(er)條 任何單位或個(ge)人,未(wei)經教育技術與信(xin)息(xi)中心(xin)書面同意(yi),不得(de)擅自接入(ru)、安裝、拆卸、改變校園網絡設(she)(she)備(bei)或信(xin)息(xi)系統,不得(de)以任何理由損壞網絡設(she)(she)施,不得(de)以學校名義、利用學校的場所及(ji)設(she)(she)備(bei)搭建信(xin)息(xi)系統、擅自發布信(xin)息(xi)。
第十三條 校園網(wang)(wang)用戶(hu)(hu)應(ying)自(zi)覺遵守(shou)國家法(fa)律法(fa)規和學(xue)校的相(xiang)關管理制度,不(bu)得侵入未經授權的網(wang)(wang)絡設備、服務器、工作站等,不(bu)得從事(shi)危害校園網(wang)(wang)及其應(ying)用系(xi)統的活(huo)動,不(bu)得利用各種(zhong)網(wang)(wang)絡設備或軟(ruan)件技術從事(shi)用戶(hu)(hu)賬戶(hu)(hu)及密碼的偵聽、盜(dao)用活(huo)動。
第五章 信息安全管理
第十四條 域名(ming)管理(li)
(一)學校各單位可根據需(xu)(xu)要申(shen)請(qing)學校域名(ming)(szpt.edu.cn)下的二級域名(ming)。如(ru)有需(xu)(xu)要申(shen)請(qing)其(qi)它獨立域名(ming)的單位或(huo)個(ge)人,須(xu)按相(xiang)關要求自行完成ICP備(bei)(bei)案(an),域名(ming)備(bei)(bei)案(an)情(qing)況(kuang)另報(bao)送教育(yu)技術(shu)與信(xin)息中心審核存檔。
(二)學校各單(dan)位申請的(de)學校二級域(yu)(yu)名僅允許本單(dan)位使(shi)用(yong)(yong),不得轉借。域(yu)(yu)名使(shi)用(yong)(yong)單(dan)位對本域(yu)(yu)名下的(de)子(zi)域(yu)(yu)及其信息內容負(fu)責。
(三(san))學(xue)校(xiao)二級單位撤銷、更名(ming),或域(yu)名(ming)不(bu)再使用的(de),須按規定(ding)程序重新辦理備(bei)案。
第十五條(tiao) 信息(xi)發(fa)布管(guan)理(li)
(一)未(wei)經(jing)批準,學(xue)校(xiao)(xiao)各單位和(he)個人不(bu)(bu)得設立服(fu)務(wu)(wu)(wu)器對外提供網(wang)絡應用服(fu)務(wu)(wu)(wu)。需(xu)設立的(de)(de)(de),須按規(gui)(gui)定程序提交申請,完成系統(tong)定級和(he)審批備案手續。接入校(xiao)(xiao)園網(wang)的(de)(de)(de)服(fu)務(wu)(wu)(wu)器原則(ze)上(shang)不(bu)(bu)允許開(kai)辦對社會開(kai)放的(de)(de)(de)論壇、服(fu)務(wu)(wu)(wu)。接入校(xiao)(xiao)園網(wang)的(de)(de)(de)網(wang)站和(he)信息系統(tong)須遵守相關法(fa)律、法(fa)規(gui)(gui),接受(shou)教育技術與信息中心(xin)的(de)(de)(de)監督、管理(li)和(he)指(zhi)導(dao)。
(二(er))學校各(ge)單位和個人的上網(wang)(wang)信(xin)息(xi)(xi)(xi)按(an)照“誰(shui)(shui)主管誰(shui)(shui)負責(ze)、誰(shui)(shui)發布誰(shui)(shui)負責(ze)”的原則,經發布部門負責(ze)人審核后方(fang)可發布。上網(wang)(wang)信(xin)息(xi)(xi)(xi)不(bu)得(de)有違反國(guo)家法(fa)(fa)律、法(fa)(fa)規或(huo)(huo)侵(qin)犯他人知識產(chan)權等內(nei)容,不(bu)得(de)發表不(bu)當或(huo)(huo)與個人身份不(bu)符(fu)的言論,并遵守“涉(she)(she)密信(xin)息(xi)(xi)(xi)不(bu)上網(wang)(wang),上網(wang)(wang)信(xin)息(xi)(xi)(xi)不(bu)涉(she)(she)密”的原則。
第(di)十六條(tiao) 信息系(xi)統管理(li)
本規定中的(de)信息系(xi)統(tong)是(shi)指學校各部門(men)在教育教學管(guan)(guan)理與服務(wu)過(guo)程中涉(she)及到教師、學生和教育組織等(deng)業(ye)務(wu)管(guan)(guan)理、資源服務(wu)等(deng)不涉(she)及國(guo)家(jia)秘密的(de)信息系(xi)統(tong),如各部門(men)建立的(de)網站、各部門(men)主(zhu)管(guan)(guan)的(de)業(ye)務(wu)管(guan)(guan)理系(xi)統(tong)等(deng)。
(一(yi))全校各類信息(xi)系(xi)統(tong)實行備案(an)(an)(an)登記制度。信息(xi)系(xi)統(tong)的(de)責(ze)任(ren)單位須在系(xi)統(tong)立項通(tong)過后向(xiang)教育(yu)技(ji)術與信息(xi)中心備案(an)(an)(an)登記,備案(an)(an)(an)內容(rong)包括:系(xi)統(tong)負責(ze)人、建(jian)設(she)方(fang)案(an)(an)(an)、運維模式(shi)、信息(xi)安全等級保護定級報告及對應的(de)安全管理與技(ji)術設(she)施等。
(二)信息系(xi)統(tong)項(xiang)(xiang)目上線運行管理(li)。項(xiang)(xiang)目申報(bao)部(bu)(bu)門(men)為信息系(xi)統(tong)責(ze)任部(bu)(bu)門(men)。責(ze)任部(bu)(bu)門(men)應(ying)在(zai)信息系(xi)統(tong)經過完善測試,無明顯業務邏輯錯誤(wu)后(hou)方(fang)可(ke)(ke)申請(qing)上線運行。信息系(xi)統(tong)經責(ze)任部(bu)(bu)門(men)測試認可(ke)(ke)后(hou),報(bao)教育技(ji)術與信息中(zhong)心測評(ping),經測評(ping)符合信息安全(quan)等級(ji)保(bao)護相關規(gui)定,以及學校信息系(xi)統(tong)接(jie)入和信息共享技(ji)術規(gui)范方(fang)可(ke)(ke)上線運行。系(xi)統(tong)運行期間(jian)須接(jie)受(shou)教育技(ji)術與信息中(zhong)心安全(quan)檢(jian)查。
第六章 應急處理
第十七條 校園網因(yin)人為(wei)或不可抗(kang)力(li)因(yin)素導(dao)致系(xi)統運行受到嚴重影響、產(chan)生嚴重后(hou)果或不良(liang)影響的(de)事(shi)件(jian)為(wei)緊急事(shi)件(jian)。各網站和信息系(xi)統相關管理單位應(ying)做好對重要數據的(de)備份。發生緊急事(shi)件(jian)時(shi),為(wei)避免造成(cheng)更大損失(shi)和影響,教育技術與信息中心將采取以下措施,并及時(shi)向學校安全管理委員(yuan)會和保密委員(yuan)會報告(gao):
(一)存檔取證(zheng)后(hou),刪(shan)除相關應用(yong)和信息;
(二)拆除可(ke)能影響安(an)(an)全或有安(an)(an)全隱患(huan)的設備或部件;
(三)隔離、關閉相關的(de)服務器和網(wang)絡;
(四)對校園網(wang)用戶的(de)訪問權限(xian)進行控制。
第十(shi)八條(tiao) 對于違(wei)反(fan)國(guo)家有關(guan)(guan)法(fa)規和學校相關(guan)(guan)規定的(de)入網(wang)(wang)單(dan)(dan)位和個人(ren),網(wang)(wang)絡與信息(xi)安全工作組(zu)將依情節輕重對其采(cai)取如下措施:警告、停(ting)止個人(ren)賬(zhang)戶、停(ting)止相關(guan)(guan)單(dan)(dan)機(ji)入網(wang)(wang)、停(ting)止相關(guan)(guan)子網(wang)(wang)接(jie)入校園網(wang)(wang)等,對違(wei)反(fan)本規定,給學校工作產生不良影響和后果(guo)的(de)單(dan)(dan)位或個人(ren),網(wang)(wang)絡與信息(xi)安全工作組(zu)將報(bao)請學校進(jin)行行政處罰直(zhi)至(zhi)追究法(fa)律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。