深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第一條 為了規范校(xiao)園網(wang)的(de)安全(quan)(quan)管(guan)理(li),確(que)保(bao)校(xiao)園網(wang)絡及信息系(xi)統的(de)安全(quan)(quan)穩定(ding)運行,根據《廣東(dong)省計算機信息系(xi)統安全(quan)(quan)保(bao)護條例》及相關(guan)法律、法規,以及《關(guan)于進一步(bu)落實學校(xiao)安全(quan)(quan)工(gong)作(zuo)責(ze)任制的(de)實施意見》(深職院〔2013〕228號)對網(wang)絡與信息安全(quan)(quan)的(de)管(guan)理(li)要(yao)求,結合我校(xiao)工(gong)作(zuo)實際,制定(ding)本管(guan)理(li)規定(ding)。
第二條 本規定適用(yong)于深圳職業技術(shu)學(xue)院(yuan)校內所有接入校園網(wang)絡(luo)的單位(wei)和個人(統稱校園網(wang)用(yong)戶)。
第三條 本規定(ding)所(suo)指(zhi)的(de)(de)(de)校(xiao)園(yuan)網(wang)(wang)(wang)絡與信(xin)息安(an)全(quan)(quan)(quan),包括校(xiao)園(yuan)網(wang)(wang)(wang)絡安(an)全(quan)(quan)(quan)和網(wang)(wang)(wang)上信(xin)息安(an)全(quan)(quan)(quan)。網(wang)(wang)(wang)絡安(an)全(quan)(quan)(quan)是指(zhi)校(xiao)園(yuan)網(wang)(wang)(wang)的(de)(de)(de)設(she)(she)施設(she)(she)備(bei)(包括個(ge)人計算機、服務(wu)器、網(wang)(wang)(wang)絡傳輸設(she)(she)備(bei)以及(ji)其建(jian)設(she)(she)安(an)裝工程等(deng))及(ji)其應用系(xi)統(tong)(tong)的(de)(de)(de)安(an)全(quan)(quan)(quan);信(xin)息安(an)全(quan)(quan)(quan)是指(zhi)基于校(xiao)園(yuan)網(wang)(wang)(wang)絡的(de)(de)(de)各項應用系(xi)統(tong)(tong)所(suo)承載的(de)(de)(de)數據和內(nei)容的(de)(de)(de)安(an)全(quan)(quan)(quan)。
第四條 學校(xiao)校(xiao)園網絡與信息安全管理按照(zhao)“誰(shui)主管誰(shui)負(fu)(fu)責、誰(shui)運(yun)維誰(shui)負(fu)(fu)責、誰(shui)使用誰(shui)負(fu)(fu)責”的原則,切實(shi)落實(shi)網絡與信息安全責任。
第二章 組織與管理職責
第(di)五條(tiao) 學(xue)校(xiao)校(xiao)園網(wang)絡(luo)(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全領導小組負責統(tong)籌規(gui)劃學(xue)校(xiao)網(wang)絡(luo)(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全建設工作(zuo),指導和協(xie)調網(wang)絡(luo)(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全保障體系建設,監督重要信(xin)(xin)息(xi)(xi)(xi)系統(tong)與(yu)基礎(chu)信(xin)(xin)息(xi)(xi)(xi)網(wang)絡(luo)(luo)(luo)的安(an)(an)全保障工作(zuo)。網(wang)絡(luo)(luo)(luo)與(yu)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)全工作(zuo)組設在(zai)教育(yu)技術與(yu)信(xin)(xin)息(xi)(xi)(xi)中(zhong)心(xin)。
第六條 在學(xue)(xue)校校園(yuan)網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)全(quan)領(ling)導(dao)小組(zu)的(de)(de)指(zhi)(zhi)導(dao)下,網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)全(quan)工作(zuo)(zuo)組(zu)負(fu)(fu)責統籌協調學(xue)(xue)校校園(yuan)網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)全(quan)的(de)(de)管(guan)理(li)(li)工作(zuo)(zuo),具體負(fu)(fu)責網(wang)(wang)(wang)絡(luo)(luo)與(yu)(yu)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)安(an)全(quan)的(de)(de)監(jian)(jian)(jian)督、管(guan)理(li)(li)、指(zhi)(zhi)導(dao)和(he)(he)技術保障;宣傳部負(fu)(fu)責網(wang)(wang)(wang)絡(luo)(luo)輿情、信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)內容安(an)全(quan)的(de)(de)監(jian)(jian)(jian)督、管(guan)理(li)(li)和(he)(he)指(zhi)(zhi)導(dao);校團委負(fu)(fu)責校級(ji)學(xue)(xue)生(sheng)組(zu)織所建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)與(yu)(yu)安(an)全(quan)監(jian)(jian)(jian)管(guan),各二級(ji)學(xue)(xue)院(yuan)分黨(dang)委(黨(dang)總支)負(fu)(fu)責所在學(xue)(xue)院(yuan)學(xue)(xue)生(sheng)組(zu)織所建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)與(yu)(yu)安(an)全(quan)監(jian)(jian)(jian)管(guan);外(wai)事處負(fu)(fu)責學(xue)(xue)校門戶(hu)網(wang)(wang)(wang)站及校級(ji)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統對境外(wai)服務的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)和(he)(he)安(an)全(quan)監(jian)(jian)(jian)管(guan);各二級(ji)單位負(fu)(fu)責本(ben)單位所建(jian)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)系(xi)統、網(wang)(wang)(wang)站的(de)(de)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)審(shen)(shen)查(cha)和(he)(he)安(an)全(quan)監(jian)(jian)(jian)管(guan)。
第三章 接入網絡及用戶管理
第七(qi)條 校(xiao)(xiao)園網(wang)實行統一出(chu)口、統一用戶(hu)管理。學校(xiao)(xiao)各(ge)單(dan)位和個人應按規定程序辦理入網(wang)登(deng)記手續,嚴(yan)禁擅(shan)自接入校(xiao)(xiao)園網(wang),不(bu)得利用校(xiao)(xiao)園網(wang)開展(zhan)經營性(xing)活(huo)動。
第八條 校(xiao)園(yuan)網(wang)用(yong)戶賬(zhang)(zhang)戶實行實名登(deng)記注冊制度。禁止轉借、轉讓網(wang)絡賬(zhang)(zhang)戶,禁止同(tong)一(yi)賬(zhang)(zhang)戶多人混(hun)用(yong)。經審(shen)核(he)開設的部門公用(yong)賬(zhang)(zhang)戶必須(xu)專人管(guan)理和使用(yong),管(guan)理人員發生變化的應(ying)按規定程序及時辦理變更(geng)手續。
第九條 校園網用戶(hu)負(fu)責(ze)本人(ren)申(shen)請或管理的網絡賬(zhang)(zhang)戶(hu)及其(qi)密碼的安全(quan),防止(zhi)密碼泄(xie)露,防止(zhi)賬(zhang)(zhang)號(hao)被他人(ren)盜用,對利(li)用該(gai)賬(zhang)(zhang)戶(hu)訪問(wen)校園網、互聯(lian)網的行為(wei)負(fu)責(ze)。
第(di)十(shi)條 校(xiao)園(yuan)網(wang)(wang)用戶的離(li)校(xiao)手(shou)續(xu)(xu)中必須包含網(wang)(wang)絡賬(zhang)戶注銷(xiao)手(shou)續(xu)(xu)。學校(xiao)相關人員的管理(li)(li)部(bu)門,應(ying)及(ji)(ji)時向教育技術(shu)與信息中心(xin)抄送未辦理(li)(li)離(li)校(xiao)手(shou)續(xu)(xu)而離(li)校(xiao)的人員名單,以(yi)便及(ji)(ji)時注銷(xiao)離(li)校(xiao)人員的網(wang)(wang)絡賬(zhang)戶。部(bu)門公用賬(zhang)戶不再使用的,也(ye)應(ying)及(ji)(ji)時辦理(li)(li)注銷(xiao)手(shou)續(xu)(xu)。
第四章 網絡安全管理
第十一條 教育技術與信(xin)(xin)(xin)息中心(xin)應當(dang)采(cai)取各種技術手段(duan)構建(jian)可(ke)信(xin)(xin)(xin)、可(ke)管(guan)、可(ke)控、可(ke)查的網絡(luo)與信(xin)(xin)(xin)息安(an)全(quan)技術防護環境(jing),保證校園網絡(luo)與信(xin)(xin)(xin)息安(an)全(quan)。
第十二條(tiao) 任何單位(wei)或個人,未經教(jiao)育技術(shu)與信息中心書面同意,不得擅(shan)自接入、安裝、拆卸、改變(bian)校(xiao)園網絡設(she)(she)備或信息系統,不得以任何理由損壞網絡設(she)(she)施,不得以學(xue)校(xiao)名義、利用學(xue)校(xiao)的(de)場(chang)所及設(she)(she)備搭建信息系統、擅(shan)自發布(bu)信息。
第十三(san)條 校園網用(yong)(yong)(yong)戶應(ying)自覺遵守國家法律法規(gui)和學校的(de)相關(guan)管理制度,不(bu)得(de)侵入未經(jing)授權的(de)網絡(luo)設備(bei)、服(fu)務器(qi)、工作站等,不(bu)得(de)從事危(wei)害校園網及其應(ying)用(yong)(yong)(yong)系統的(de)活動,不(bu)得(de)利用(yong)(yong)(yong)各種網絡(luo)設備(bei)或軟件技術(shu)從事用(yong)(yong)(yong)戶賬戶及密碼的(de)偵聽、盜用(yong)(yong)(yong)活動。
第五章 信息安全管理
第十四(si)條 域(yu)名管理
(一(yi))學校(xiao)各單位可根據(ju)需要申(shen)請學校(xiao)域(yu)名(ming)(szpt.edu.cn)下的(de)二(er)級(ji)域(yu)名(ming)。如有需要申(shen)請其(qi)它獨(du)立域(yu)名(ming)的(de)單位或(huo)個人(ren),須按相關(guan)要求自行完成ICP備案(an),域(yu)名(ming)備案(an)情(qing)況(kuang)另報送教(jiao)育(yu)技(ji)術與(yu)信(xin)息中(zhong)心審核存檔(dang)。
(二(er)(er))學校各單位申請的(de)學校二(er)(er)級域(yu)名僅(jin)允許本單位使(shi)用(yong),不得轉借。域(yu)名使(shi)用(yong)單位對本域(yu)名下的(de)子域(yu)及(ji)其信息內容負責。
(三)學校二級單位撤銷、更名,或域名不再(zai)使用的,須(xu)按規(gui)定程序重新辦(ban)理備案。
第十(shi)五條 信息發(fa)布管理
(一)未經批準,學校(xiao)(xiao)各單位(wei)和個人(ren)不(bu)(bu)得設立服(fu)(fu)務(wu)(wu)器(qi)對(dui)外提供網絡應用服(fu)(fu)務(wu)(wu)。需設立的(de),須按規定(ding)程序提交申請,完成系統定(ding)級和審批備案(an)手續。接入校(xiao)(xiao)園網的(de)服(fu)(fu)務(wu)(wu)器(qi)原則上不(bu)(bu)允許開(kai)辦對(dui)社會開(kai)放的(de)論壇、服(fu)(fu)務(wu)(wu)。接入校(xiao)(xiao)園網的(de)網站和信息(xi)(xi)系統須遵(zun)守相關法(fa)律、法(fa)規,接受教育技術與信息(xi)(xi)中(zhong)心的(de)監督(du)、管(guan)理(li)和指導。
(二(er))學校各(ge)單(dan)位和(he)個人的上網信息按照“誰主管誰負責(ze)、誰發布(bu)誰負責(ze)”的原則,經(jing)發布(bu)部(bu)門負責(ze)人審核后方可(ke)發布(bu)。上網信息不(bu)(bu)(bu)得(de)有違(wei)反國家法律(lv)、法規或侵(qin)犯他人知識產權等內容,不(bu)(bu)(bu)得(de)發表不(bu)(bu)(bu)當或與個人身份(fen)不(bu)(bu)(bu)符的言論,并遵守“涉密(mi)信息不(bu)(bu)(bu)上網,上網信息不(bu)(bu)(bu)涉密(mi)”的原則。
第十六條 信息(xi)系統管理(li)
本規定中的信息(xi)系(xi)(xi)統(tong)是指學校各(ge)部(bu)門(men)在教(jiao)(jiao)育教(jiao)(jiao)學管(guan)理(li)(li)與服(fu)務過程中涉及到教(jiao)(jiao)師、學生和教(jiao)(jiao)育組織(zhi)等業務管(guan)理(li)(li)、資源服(fu)務等不涉及國家(jia)秘密(mi)的信息(xi)系(xi)(xi)統(tong),如各(ge)部(bu)門(men)建立的網(wang)站、各(ge)部(bu)門(men)主管(guan)的業務管(guan)理(li)(li)系(xi)(xi)統(tong)等。
(一)全(quan)校各類信(xin)(xin)息系(xi)(xi)統實行備(bei)案(an)登記制度。信(xin)(xin)息系(xi)(xi)統的責(ze)任(ren)單(dan)位須在系(xi)(xi)統立項(xiang)通(tong)過后向(xiang)教育(yu)技(ji)術(shu)與(yu)信(xin)(xin)息中心備(bei)案(an)登記,備(bei)案(an)內容包(bao)括:系(xi)(xi)統負責(ze)人、建設方案(an)、運維模式、信(xin)(xin)息安(an)全(quan)等級(ji)保護定級(ji)報告及對(dui)應的安(an)全(quan)管理(li)與(yu)技(ji)術(shu)設施等。
(二)信息(xi)(xi)系統項(xiang)目上(shang)(shang)線運行管理。項(xiang)目申報(bao)部門(men)為信息(xi)(xi)系統責(ze)任(ren)部門(men)。責(ze)任(ren)部門(men)應在信息(xi)(xi)系統經過完善(shan)測(ce)(ce)試,無明顯業務邏輯錯誤后(hou)方可(ke)申請(qing)上(shang)(shang)線運行。信息(xi)(xi)系統經責(ze)任(ren)部門(men)測(ce)(ce)試認可(ke)后(hou),報(bao)教(jiao)(jiao)育技術(shu)與(yu)信息(xi)(xi)中(zhong)心(xin)測(ce)(ce)評(ping),經測(ce)(ce)評(ping)符合(he)信息(xi)(xi)安全(quan)(quan)等級保護相關(guan)規定,以(yi)及學校信息(xi)(xi)系統接入和信息(xi)(xi)共享技術(shu)規范方可(ke)上(shang)(shang)線運行。系統運行期間須接受教(jiao)(jiao)育技術(shu)與(yu)信息(xi)(xi)中(zhong)心(xin)安全(quan)(quan)檢查。
第六章 應急處理
第(di)十七條 校園網因(yin)(yin)人(ren)為或不可抗(kang)力因(yin)(yin)素導致系統運(yun)行受到(dao)嚴重(zhong)影響(xiang)、產生(sheng)嚴重(zhong)后(hou)果或不良(liang)影響(xiang)的事件(jian)為緊(jin)急(ji)事件(jian)。各網站和(he)信息系統相關管理單位應做好對重(zhong)要數(shu)據(ju)的備份。發生(sheng)緊(jin)急(ji)事件(jian)時,為避(bi)免造(zao)成更大損失和(he)影響(xiang),教育技術與信息中心將采(cai)取以下措施,并及時向學校安全(quan)管理委員會和(he)保密(mi)委員會報告:
(一(yi))存(cun)檔取證(zheng)后,刪(shan)除(chu)相關應用和信息(xi);
(二(er))拆除可(ke)能影(ying)響安(an)(an)全或有安(an)(an)全隱患的設(she)備或部(bu)件;
(三)隔離(li)、關(guan)閉相(xiang)關(guan)的服(fu)務器(qi)和網絡;
(四)對校園網用(yong)戶(hu)的訪問權限進(jin)行控制。
第十八(ba)條 對于違(wei)反國家有關法規和學(xue)校(xiao)(xiao)(xiao)相關規定的(de)入網(wang)(wang)單(dan)位(wei)和個(ge)人(ren),網(wang)(wang)絡(luo)與信(xin)息安(an)全工作組(zu)將(jiang)依情(qing)節(jie)輕重(zhong)對其采取如(ru)下措(cuo)施:警告、停止個(ge)人(ren)賬戶、停止相關單(dan)機(ji)入網(wang)(wang)、停止相關子網(wang)(wang)接入校(xiao)(xiao)(xiao)園網(wang)(wang)等(deng),對違(wei)反本(ben)規定,給(gei)學(xue)校(xiao)(xiao)(xiao)工作產生不(bu)良(liang)影響和后果的(de)單(dan)位(wei)或個(ge)人(ren),網(wang)(wang)絡(luo)與信(xin)息安(an)全工作組(zu)將(jiang)報請(qing)學(xue)校(xiao)(xiao)(xiao)進行行政處罰直至追究法律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。