深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一(yi)條 為了規范校園網的安(an)全(quan)(quan)管(guan)理(li),確保(bao)校園網絡及(ji)(ji)信(xin)息(xi)系(xi)統的安(an)全(quan)(quan)穩(wen)定運(yun)行,根據《廣東省計算機(ji)信(xin)息(xi)系(xi)統安(an)全(quan)(quan)保(bao)護條例》及(ji)(ji)相關(guan)法(fa)(fa)律(lv)、法(fa)(fa)規,以及(ji)(ji)《關(guan)于進一(yi)步落(luo)實(shi)學校安(an)全(quan)(quan)工作責(ze)任(ren)制的實(shi)施意見(jian)》(深職(zhi)院〔2013〕228號)對網絡與信(xin)息(xi)安(an)全(quan)(quan)的管(guan)理(li)要(yao)求(qiu),結合我校工作實(shi)際,制定本管(guan)理(li)規定。
第(di)二(er)條 本(ben)規定適用于深圳職業技術學院校(xiao)(xiao)內(nei)所有接(jie)入(ru)校(xiao)(xiao)園網絡(luo)的(de)單位和個人(統稱校(xiao)(xiao)園網用戶)。
第三條(tiao) 本規定(ding)所指的校(xiao)園(yuan)網絡(luo)與(yu)信(xin)(xin)息(xi)安(an)(an)(an)(an)全(quan)(quan),包(bao)括校(xiao)園(yuan)網絡(luo)安(an)(an)(an)(an)全(quan)(quan)和網上信(xin)(xin)息(xi)安(an)(an)(an)(an)全(quan)(quan)。網絡(luo)安(an)(an)(an)(an)全(quan)(quan)是(shi)指校(xiao)園(yuan)網的設(she)(she)施(shi)設(she)(she)備(包(bao)括個人(ren)計算機、服務器、網絡(luo)傳輸設(she)(she)備以(yi)及其建(jian)設(she)(she)安(an)(an)(an)(an)裝工程等)及其應(ying)用(yong)系統的安(an)(an)(an)(an)全(quan)(quan);信(xin)(xin)息(xi)安(an)(an)(an)(an)全(quan)(quan)是(shi)指基于校(xiao)園(yuan)網絡(luo)的各項應(ying)用(yong)系統所承(cheng)載的數據和內容的安(an)(an)(an)(an)全(quan)(quan)。
第(di)四(si)條 學(xue)校(xiao)校(xiao)園網(wang)絡(luo)與信息(xi)安(an)全管(guan)理按(an)照“誰主(zhu)管(guan)誰負(fu)責(ze)、誰運維誰負(fu)責(ze)、誰使用誰負(fu)責(ze)”的(de)原則,切實(shi)落實(shi)網(wang)絡(luo)與信息(xi)安(an)全責(ze)任(ren)。
第二章 組織與管理職責
第五條 學校(xiao)校(xiao)園網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)安(an)(an)全(quan)領導小(xiao)組(zu)負責統籌規劃學校(xiao)網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)安(an)(an)全(quan)建(jian)設(she)工(gong)作(zuo),指導和協調網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)安(an)(an)全(quan)保障(zhang)體系建(jian)設(she),監(jian)督重要信(xin)(xin)息(xi)系統與(yu)基礎信(xin)(xin)息(xi)網絡(luo)(luo)的(de)安(an)(an)全(quan)保障(zhang)工(gong)作(zuo)。網絡(luo)(luo)與(yu)信(xin)(xin)息(xi)安(an)(an)全(quan)工(gong)作(zuo)組(zu)設(she)在教育技術(shu)與(yu)信(xin)(xin)息(xi)中心。
第(di)六條(tiao) 在學(xue)校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)(quan)領導小(xiao)組(zu)(zu)的指導下,網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)(quan)工作(zuo)組(zu)(zu)負責(ze)統(tong)籌(chou)協(xie)調學(xue)校(xiao)(xiao)(xiao)(xiao)校(xiao)(xiao)(xiao)(xiao)園網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)(quan)的管(guan)(guan)理工作(zuo),具體負責(ze)網(wang)(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)(an)全(quan)(quan)的監督、管(guan)(guan)理、指導和技術保障;宣傳(chuan)部負責(ze)網(wang)(wang)絡(luo)輿情、信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)內(nei)容安(an)(an)全(quan)(quan)的監督、管(guan)(guan)理和指導;校(xiao)(xiao)(xiao)(xiao)團委負責(ze)校(xiao)(xiao)(xiao)(xiao)級(ji)學(xue)生組(zu)(zu)織所(suo)(suo)建信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)(zhan)(zhan)的信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)與(yu)安(an)(an)全(quan)(quan)監管(guan)(guan),各二級(ji)學(xue)院(yuan)分(fen)黨委(黨總(zong)支(zhi))負責(ze)所(suo)(suo)在學(xue)院(yuan)學(xue)生組(zu)(zu)織所(suo)(suo)建信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)(zhan)(zhan)的信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)與(yu)安(an)(an)全(quan)(quan)監管(guan)(guan);外(wai)事(shi)處負責(ze)學(xue)校(xiao)(xiao)(xiao)(xiao)門戶(hu)網(wang)(wang)站(zhan)(zhan)(zhan)及(ji)校(xiao)(xiao)(xiao)(xiao)級(ji)信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)對境外(wai)服務的信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)和安(an)(an)全(quan)(quan)監管(guan)(guan);各二級(ji)單(dan)位(wei)負責(ze)本單(dan)位(wei)所(suo)(suo)建信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站(zhan)(zhan)(zhan)的信(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)和安(an)(an)全(quan)(quan)監管(guan)(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)(xiao)園(yuan)(yuan)網(wang)實行統一(yi)出口、統一(yi)用(yong)(yong)戶管理(li)。學校(xiao)(xiao)各單位和個人應按規(gui)定程(cheng)序辦理(li)入網(wang)登記手續(xu),嚴(yan)禁擅自(zi)接入校(xiao)(xiao)園(yuan)(yuan)網(wang),不得利(li)用(yong)(yong)校(xiao)(xiao)園(yuan)(yuan)網(wang)開展經營性活動。
第(di)八條 校園(yuan)網用(yong)(yong)戶(hu)賬(zhang)戶(hu)實行(xing)實名登記注(zhu)冊制度。禁止轉(zhuan)借、轉(zhuan)讓網絡(luo)賬(zhang)戶(hu),禁止同一賬(zhang)戶(hu)多人混用(yong)(yong)。經(jing)審核開設的部(bu)門(men)公(gong)用(yong)(yong)賬(zhang)戶(hu)必須(xu)專人管(guan)理(li)(li)和使用(yong)(yong),管(guan)理(li)(li)人員發生變化的應按規定程序及(ji)時辦理(li)(li)變更手續(xu)。
第(di)九條 校(xiao)園網用(yong)戶(hu)(hu)負(fu)責本人申請(qing)或管(guan)理的(de)(de)網絡賬(zhang)戶(hu)(hu)及其密碼(ma)的(de)(de)安(an)全,防止密碼(ma)泄露,防止賬(zhang)號被他人盜用(yong),對利用(yong)該賬(zhang)戶(hu)(hu)訪問校(xiao)園網、互聯網的(de)(de)行為負(fu)責。
第十(shi)條 校(xiao)(xiao)園(yuan)網(wang)用戶(hu)的(de)離(li)(li)校(xiao)(xiao)手(shou)續中必須包含網(wang)絡賬(zhang)戶(hu)注(zhu)銷手(shou)續。學校(xiao)(xiao)相關人員的(de)管理部門,應及(ji)時向教育技術與信息中心抄送未(wei)辦(ban)理離(li)(li)校(xiao)(xiao)手(shou)續而離(li)(li)校(xiao)(xiao)的(de)人員名(ming)單,以便及(ji)時注(zhu)銷離(li)(li)校(xiao)(xiao)人員的(de)網(wang)絡賬(zhang)戶(hu)。部門公(gong)用賬(zhang)戶(hu)不再使用的(de),也應及(ji)時辦(ban)理注(zhu)銷手(shou)續。
第四章 網絡安全管理
第十一條 教育技(ji)(ji)術與信息中心應當采(cai)取各種技(ji)(ji)術手段構建可信、可管、可控(kong)、可查的網(wang)絡(luo)與信息安(an)全技(ji)(ji)術防護環境(jing),保證校(xiao)園網(wang)絡(luo)與信息安(an)全。
第十二條 任何單位(wei)或(huo)個人,未經教育(yu)技術與信息(xi)中心書面(mian)同(tong)意,不(bu)(bu)得(de)擅自接入(ru)、安裝、拆卸、改變(bian)校園網絡(luo)設備(bei)或(huo)信息(xi)系統(tong),不(bu)(bu)得(de)以任何理(li)由損壞網絡(luo)設施,不(bu)(bu)得(de)以學校名義、利用學校的場所及(ji)設備(bei)搭建信息(xi)系統(tong)、擅自發布信息(xi)。
第十三條 校園網(wang)用(yong)戶應自覺(jue)遵守(shou)國家法律法規和學校的(de)相(xiang)關管理制(zhi)度,不得侵入未經授權的(de)網(wang)絡設(she)備、服務器、工作(zuo)站等,不得從事危(wei)害(hai)校園網(wang)及其應用(yong)系(xi)統(tong)的(de)活(huo)(huo)動(dong),不得利用(yong)各(ge)種網(wang)絡設(she)備或軟件技術(shu)從事用(yong)戶賬戶及密碼的(de)偵聽、盜用(yong)活(huo)(huo)動(dong)。
第五章 信息安全管理
第(di)十四條 域(yu)名管理
(一)學校(xiao)各單位(wei)可(ke)根據需要申(shen)請學校(xiao)域(yu)名(szpt.edu.cn)下的二級域(yu)名。如(ru)有需要申(shen)請其它獨立域(yu)名的單位(wei)或個(ge)人,須按相關要求自行完成ICP備案(an),域(yu)名備案(an)情(qing)況另報送教育技術(shu)與信息(xi)中心審核存檔。
(二(er))學(xue)校各(ge)單位申請的學(xue)校二(er)級域名(ming)(ming)僅(jin)允(yun)許本(ben)單位使用,不(bu)得轉(zhuan)借(jie)。域名(ming)(ming)使用單位對本(ben)域名(ming)(ming)下(xia)的子域及其(qi)信息內(nei)容(rong)負(fu)責(ze)。
(三)學校二級(ji)單位撤銷、更(geng)名,或域名不再使用(yong)的,須按規定(ding)程序(xu)重新辦理(li)備案。
第(di)十五條 信息發布管理
(一(yi))未(wei)經批(pi)準,學校各(ge)單(dan)位和(he)個人不得設立服(fu)務器對(dui)外提供網絡應用服(fu)務。需(xu)設立的(de)(de),須按規(gui)定(ding)程序(xu)提交申請,完成系統定(ding)級和(he)審批(pi)備案手續。接入校園網的(de)(de)服(fu)務器原則上不允許開辦對(dui)社會開放的(de)(de)論壇、服(fu)務。接入校園網的(de)(de)網站和(he)信息(xi)(xi)系統須遵守(shou)相關法(fa)律、法(fa)規(gui),接受教育(yu)技術與信息(xi)(xi)中心的(de)(de)監督、管理和(he)指導。
(二)學(xue)校(xiao)各單位(wei)和個(ge)人的(de)(de)上(shang)網信息按照(zhao)“誰(shui)主管誰(shui)負責(ze)、誰(shui)發(fa)(fa)布誰(shui)負責(ze)”的(de)(de)原則(ze),經發(fa)(fa)布部門負責(ze)人審(shen)核(he)后(hou)方可發(fa)(fa)布。上(shang)網信息不得(de)(de)有違(wei)反(fan)國家法(fa)律、法(fa)規(gui)或侵犯他人知(zhi)識產(chan)權等內(nei)容,不得(de)(de)發(fa)(fa)表不當或與個(ge)人身份(fen)不符的(de)(de)言(yan)論,并遵守(shou)“涉密信息不上(shang)網,上(shang)網信息不涉密”的(de)(de)原則(ze)。
第十六條 信息(xi)系統(tong)管理(li)
本規(gui)定中(zhong)的(de)(de)信息(xi)系統是指學(xue)校各部門(men)在教(jiao)育(yu)教(jiao)學(xue)管理(li)與(yu)服(fu)務(wu)過程中(zhong)涉(she)及到教(jiao)師、學(xue)生和教(jiao)育(yu)組(zu)織等(deng)業務(wu)管理(li)、資源服(fu)務(wu)等(deng)不涉(she)及國家秘密(mi)的(de)(de)信息(xi)系統,如各部門(men)建立(li)的(de)(de)網站、各部門(men)主管的(de)(de)業務(wu)管理(li)系統等(deng)。
(一)全(quan)校各類信(xin)息系(xi)統(tong)(tong)實行(xing)備案(an)(an)登記(ji)制度。信(xin)息系(xi)統(tong)(tong)的責(ze)任單位須(xu)在系(xi)統(tong)(tong)立項通過后向(xiang)教(jiao)育技術與信(xin)息中心(xin)備案(an)(an)登記(ji),備案(an)(an)內(nei)容(rong)包括:系(xi)統(tong)(tong)負(fu)責(ze)人、建設(she)方(fang)案(an)(an)、運維模(mo)式、信(xin)息安全(quan)等級保護定級報告及對應的安全(quan)管理與技術設(she)施等。
(二)信(xin)(xin)(xin)息(xi)(xi)系(xi)統項目上(shang)線運(yun)行(xing)管(guan)理。項目申報部門為信(xin)(xin)(xin)息(xi)(xi)系(xi)統責(ze)任(ren)部門。責(ze)任(ren)部門應在信(xin)(xin)(xin)息(xi)(xi)系(xi)統經過完善測試,無明顯業務邏輯錯誤后(hou)方可申請上(shang)線運(yun)行(xing)。信(xin)(xin)(xin)息(xi)(xi)系(xi)統經責(ze)任(ren)部門測試認可后(hou),報教育技術與(yu)信(xin)(xin)(xin)息(xi)(xi)中(zhong)心測評,經測評符(fu)合信(xin)(xin)(xin)息(xi)(xi)安(an)全等級(ji)保護相關規(gui)定,以及學校信(xin)(xin)(xin)息(xi)(xi)系(xi)統接入(ru)和信(xin)(xin)(xin)息(xi)(xi)共享技術規(gui)范方可上(shang)線運(yun)行(xing)。系(xi)統運(yun)行(xing)期間須接受教育技術與(yu)信(xin)(xin)(xin)息(xi)(xi)中(zhong)心安(an)全檢(jian)查。
第六章 應急處理
第十七條 校園網(wang)因(yin)人為或不可抗力因(yin)素導致(zhi)系統運行受到嚴重影(ying)響、產生嚴重后果或不良影(ying)響的事件(jian)為緊急(ji)事件(jian)。各網(wang)站和(he)(he)信息系統相關管理單(dan)位應做(zuo)好對重要數據(ju)的備份。發生緊急(ji)事件(jian)時,為避免造成更大損失和(he)(he)影(ying)響,教育技術與信息中(zhong)心將(jiang)采(cai)取以(yi)下措(cuo)施,并及時向學(xue)校安全管理委員(yuan)會(hui)(hui)和(he)(he)保密委員(yuan)會(hui)(hui)報(bao)告:
(一)存檔(dang)取證后,刪除相關(guan)應(ying)用和信息(xi);
(二)拆(chai)除可能影響安(an)全或(huo)(huo)有安(an)全隱患(huan)的(de)設(she)備(bei)或(huo)(huo)部(bu)件;
(三)隔離、關閉相關的服務器和(he)網絡;
(四)對校園網用戶的訪(fang)問權限進行控(kong)制。
第十八條 對(dui)于違反(fan)國(guo)家有(you)關法規和(he)學校相關規定(ding)的入(ru)網(wang)單(dan)位和(he)個人(ren),網(wang)絡與信(xin)息安全工作組(zu)將依(yi)情節輕重對(dui)其采取如下(xia)措施:警告、停(ting)止(zhi)個人(ren)賬戶、停(ting)止(zhi)相關單(dan)機入(ru)網(wang)、停(ting)止(zhi)相關子網(wang)接入(ru)校園網(wang)等(deng),對(dui)違反(fan)本規定(ding),給學校工作產生不(bu)良影響和(he)后果的單(dan)位或個人(ren),網(wang)絡與信(xin)息安全工作組(zu)將報(bao)請(qing)學校進(jin)行(xing)行(xing)政處罰直至追究法律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。