關于(yu)印發《校園網絡與(yu)信息安(an)全管理規(gui)定(ding)》的通知
學校各單位:
《校(xiao)園網絡與信息(xi)安全管理規(gui)定》已經學校(xiao)同意,現予以印(yin)發,請遵照執行(xing)。
深圳職業技術(shu)學院
2014年11月18日
深圳職業技術學院校園網絡與信息安全管理規定
第一章 總則
第一(yi)(yi)條 為了規范校(xiao)園(yuan)網(wang)的安(an)全(quan)(quan)管理,確保(bao)校(xiao)園(yuan)網(wang)絡及信息系(xi)統(tong)的安(an)全(quan)(quan)穩定(ding)運行,根據《廣東省計(ji)算(suan)機信息系(xi)統(tong)安(an)全(quan)(quan)保(bao)護(hu)條例》及相關法律、法規,以及《關于(yu)進一(yi)(yi)步落(luo)實學校(xiao)安(an)全(quan)(quan)工作(zuo)責任(ren)制(zhi)的實施意見(jian)》(深職院〔2013〕228號)對網(wang)絡與信息安(an)全(quan)(quan)的管理要求,結合我(wo)校(xiao)工作(zuo)實際,制(zhi)定(ding)本管理規定(ding)。
第(di)二條 本規定適用(yong)于(yu)深圳職業(ye)技術(shu)學院校內所有接(jie)入校園網(wang)絡的單位和個人(統稱(cheng)校園網(wang)用(yong)戶(hu))。
第三條(tiao) 本規定所指的(de)(de)校(xiao)(xiao)園網(wang)(wang)絡(luo)(luo)與信息安(an)全,包(bao)括(kuo)校(xiao)(xiao)園網(wang)(wang)絡(luo)(luo)安(an)全和網(wang)(wang)上信息安(an)全。網(wang)(wang)絡(luo)(luo)安(an)全是指校(xiao)(xiao)園網(wang)(wang)的(de)(de)設(she)(she)施(shi)設(she)(she)備(包(bao)括(kuo)個(ge)人計(ji)算機(ji)、服務器、網(wang)(wang)絡(luo)(luo)傳輸(shu)設(she)(she)備以及(ji)(ji)其(qi)建設(she)(she)安(an)裝工程等(deng))及(ji)(ji)其(qi)應(ying)用系(xi)統的(de)(de)安(an)全;信息安(an)全是指基于校(xiao)(xiao)園網(wang)(wang)絡(luo)(luo)的(de)(de)各項(xiang)應(ying)用系(xi)統所承載的(de)(de)數(shu)據和內容的(de)(de)安(an)全。
第四條 學校校園網絡與信息安全(quan)管(guan)理按照“誰(shui)主管(guan)誰(shui)負責、誰(shui)運維誰(shui)負責、誰(shui)使用誰(shui)負責”的原則,切實(shi)落實(shi)網絡與信息安全(quan)責任。
第二章 組織與管理職責
第五條 學校校園(yuan)網絡(luo)與(yu)信(xin)息(xi)(xi)(xi)安全(quan)領(ling)導(dao)小組負責統籌(chou)規劃(hua)學校網絡(luo)與(yu)信(xin)息(xi)(xi)(xi)安全(quan)建設(she)工作(zuo),指導(dao)和協調網絡(luo)與(yu)信(xin)息(xi)(xi)(xi)安全(quan)保障(zhang)體(ti)系建設(she),監督(du)重要(yao)信(xin)息(xi)(xi)(xi)系統與(yu)基礎信(xin)息(xi)(xi)(xi)網絡(luo)的安全(quan)保障(zhang)工作(zuo)。網絡(luo)與(yu)信(xin)息(xi)(xi)(xi)安全(quan)工作(zuo)組設(she)在教育技術與(yu)信(xin)息(xi)(xi)(xi)中心。
第(di)六條 在學(xue)校(xiao)(xiao)校(xiao)(xiao)園網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)領導小組(zu)(zu)的(de)指導下,網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)工作組(zu)(zu)負(fu)責(ze)(ze)統(tong)(tong)籌協調(diao)學(xue)校(xiao)(xiao)校(xiao)(xiao)園網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)的(de)管(guan)理(li)(li)(li)工作,具體負(fu)責(ze)(ze)網(wang)絡(luo)與(yu)信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)的(de)監(jian)督、管(guan)理(li)(li)(li)、指導和(he)技術保障;宣傳部負(fu)責(ze)(ze)網(wang)絡(luo)輿情、信(xin)(xin)(xin)息(xi)(xi)(xi)內(nei)容(rong)安(an)全(quan)(quan)的(de)監(jian)督、管(guan)理(li)(li)(li)和(he)指導;校(xiao)(xiao)團委負(fu)責(ze)(ze)校(xiao)(xiao)級學(xue)生組(zu)(zu)織所建(jian)信(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)(tong)、網(wang)站(zhan)的(de)信(xin)(xin)(xin)息(xi)(xi)(xi)審查與(yu)安(an)全(quan)(quan)監(jian)管(guan),各(ge)二(er)級學(xue)院分黨(dang)委(黨(dang)總支)負(fu)責(ze)(ze)所在學(xue)院學(xue)生組(zu)(zu)織所建(jian)信(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)(tong)、網(wang)站(zhan)的(de)信(xin)(xin)(xin)息(xi)(xi)(xi)審查與(yu)安(an)全(quan)(quan)監(jian)管(guan);外事處負(fu)責(ze)(ze)學(xue)校(xiao)(xiao)門戶(hu)網(wang)站(zhan)及校(xiao)(xiao)級信(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)(tong)對境外服務的(de)信(xin)(xin)(xin)息(xi)(xi)(xi)審查和(he)安(an)全(quan)(quan)監(jian)管(guan);各(ge)二(er)級單位負(fu)責(ze)(ze)本單位所建(jian)信(xin)(xin)(xin)息(xi)(xi)(xi)系統(tong)(tong)、網(wang)站(zhan)的(de)信(xin)(xin)(xin)息(xi)(xi)(xi)審查和(he)安(an)全(quan)(quan)監(jian)管(guan)。
第三章 接入網絡及用戶管理
第七條 校園(yuan)網實行統一出(chu)口、統一用戶管理。學校各單位(wei)和(he)個人應按(an)規定程序(xu)辦理入(ru)網登記手(shou)續,嚴禁擅自接(jie)入(ru)校園(yuan)網,不得(de)利用校園(yuan)網開展經營(ying)性活動。
第八條 校(xiao)園網(wang)(wang)用(yong)戶(hu)賬(zhang)戶(hu)實行實名登記(ji)注冊制度(du)。禁(jin)(jin)止轉借、轉讓(rang)網(wang)(wang)絡賬(zhang)戶(hu),禁(jin)(jin)止同一賬(zhang)戶(hu)多(duo)人(ren)混用(yong)。經審核(he)開設的(de)部門公用(yong)賬(zhang)戶(hu)必須(xu)專人(ren)管(guan)理和(he)使用(yong),管(guan)理人(ren)員發生(sheng)變化的(de)應按規定程序及時(shi)辦理變更手續(xu)。
第九條 校(xiao)(xiao)園(yuan)網(wang)用戶負責本人(ren)申請或管理的(de)網(wang)絡(luo)賬(zhang)(zhang)戶及其密碼的(de)安全,防(fang)(fang)止密碼泄露,防(fang)(fang)止賬(zhang)(zhang)號被他人(ren)盜用,對(dui)利用該賬(zhang)(zhang)戶訪問校(xiao)(xiao)園(yuan)網(wang)、互聯網(wang)的(de)行為負責。
第十(shi)條(tiao) 校園(yuan)網用(yong)(yong)戶的(de)離(li)校手續(xu)中必須包含網絡賬戶注銷(xiao)手續(xu)。學(xue)校相關人(ren)員(yuan)的(de)管理(li)(li)部門,應及(ji)時向教育技術與信息中心抄送未辦理(li)(li)離(li)校手續(xu)而離(li)校的(de)人(ren)員(yuan)名(ming)單,以便及(ji)時注銷(xiao)離(li)校人(ren)員(yuan)的(de)網絡賬戶。部門公(gong)用(yong)(yong)賬戶不再(zai)使用(yong)(yong)的(de),也應及(ji)時辦理(li)(li)注銷(xiao)手續(xu)。
第四章 網絡安全管理
第十(shi)一條(tiao) 教育技(ji)術與信(xin)息中心應(ying)當(dang)采(cai)取各(ge)種(zhong)技(ji)術手段構(gou)建可(ke)信(xin)、可(ke)管、可(ke)控(kong)、可(ke)查的網絡(luo)與信(xin)息安全技(ji)術防(fang)護環境,保證校園網絡(luo)與信(xin)息安全。
第十二(er)條(tiao) 任何(he)單(dan)位或(huo)個(ge)人,未經教育技術與信(xin)息中心書面同(tong)意(yi),不(bu)得擅(shan)自(zi)接入、安(an)裝、拆卸、改變校(xiao)(xiao)園(yuan)網(wang)(wang)絡(luo)設備或(huo)信(xin)息系(xi)統,不(bu)得以任何(he)理(li)由(you)損壞網(wang)(wang)絡(luo)設施,不(bu)得以學(xue)校(xiao)(xiao)名義、利用學(xue)校(xiao)(xiao)的場所及(ji)設備搭(da)建信(xin)息系(xi)統、擅(shan)自(zi)發(fa)布信(xin)息。
第十三(san)條 校(xiao)園網(wang)用(yong)戶應自覺遵守國家法律法規(gui)和(he)學校(xiao)的(de)相關管理(li)制度(du),不(bu)(bu)得(de)(de)侵入未經(jing)授權(quan)的(de)網(wang)絡設備、服(fu)務(wu)器、工作站等(deng),不(bu)(bu)得(de)(de)從事(shi)危害校(xiao)園網(wang)及其應用(yong)系統的(de)活動(dong),不(bu)(bu)得(de)(de)利用(yong)各種網(wang)絡設備或軟件(jian)技術從事(shi)用(yong)戶賬戶及密碼(ma)的(de)偵聽(ting)、盜(dao)用(yong)活動(dong)。
第五章 信息安全管理
第十四條 域名管理
(一)學(xue)校各單位可(ke)根據需要申請學(xue)校域名(ming)(ming)(szpt.edu.cn)下的二(er)級域名(ming)(ming)。如有需要申請其它獨立域名(ming)(ming)的單位或個人,須(xu)按相(xiang)關要求自行完成ICP備案(an),域名(ming)(ming)備案(an)情況另報送教育技(ji)術與(yu)信息中(zhong)心審核(he)存檔。
(二)學校各單位申請的學校二級域名僅允(yun)許本單位使用(yong),不(bu)得轉借。域名使用(yong)單位對(dui)本域名下(xia)的子(zi)域及(ji)其信息內(nei)容負(fu)責。
(三)學校二(er)級(ji)單位(wei)撤(che)銷、更(geng)名,或域名不(bu)再使用的,須按規定程序重(zhong)新辦(ban)理備案。
第十(shi)五條 信息發(fa)布管理
(一)未(wei)經批(pi)準,學校各單位和(he)(he)個人不得設(she)立服(fu)務(wu)(wu)器對(dui)外提供網(wang)絡應(ying)用服(fu)務(wu)(wu)。需設(she)立的(de)(de),須(xu)(xu)按規(gui)定程序提交申請,完(wan)成(cheng)系(xi)統(tong)定級和(he)(he)審批(pi)備案手續。接(jie)入校園網(wang)的(de)(de)服(fu)務(wu)(wu)器原(yuan)則上不允許開辦對(dui)社會開放的(de)(de)論(lun)壇(tan)、服(fu)務(wu)(wu)。接(jie)入校園網(wang)的(de)(de)網(wang)站和(he)(he)信(xin)息(xi)系(xi)統(tong)須(xu)(xu)遵守(shou)相(xiang)關法律、法規(gui),接(jie)受教育(yu)技(ji)術(shu)與信(xin)息(xi)中心(xin)的(de)(de)監督、管理(li)和(he)(he)指導。
(二)學(xue)校各單位和個人(ren)(ren)的(de)(de)上網信(xin)(xin)(xin)息(xi)按照“誰(shui)(shui)主(zhu)管誰(shui)(shui)負責(ze)、誰(shui)(shui)發(fa)布(bu)誰(shui)(shui)負責(ze)”的(de)(de)原則(ze),經發(fa)布(bu)部門負責(ze)人(ren)(ren)審核(he)后方可發(fa)布(bu)。上網信(xin)(xin)(xin)息(xi)不(bu)得(de)有(you)違反國家(jia)法(fa)律、法(fa)規或(huo)侵(qin)犯他人(ren)(ren)知識(shi)產(chan)權等內容,不(bu)得(de)發(fa)表不(bu)當(dang)或(huo)與個人(ren)(ren)身(shen)份不(bu)符的(de)(de)言(yan)論,并遵守“涉(she)密信(xin)(xin)(xin)息(xi)不(bu)上網,上網信(xin)(xin)(xin)息(xi)不(bu)涉(she)密”的(de)(de)原則(ze)。
第六章 應急處理
第十六條 校園網因(yin)人為或不可抗力(li)因(yin)素導致系統(tong)(tong)運行受到嚴重(zhong)影響(xiang)、產生嚴重(zhong)后(hou)果或不良影響(xiang)的(de)事(shi)件(jian)為緊急(ji)事(shi)件(jian)。各網站和信(xin)息系統(tong)(tong)相(xiang)關管理單位應做好(hao)對重(zhong)要數(shu)據的(de)備份。發(fa)生緊急(ji)事(shi)件(jian)時,為避免造成更大損失(shi)和影響(xiang),教育(yu)技(ji)術與信(xin)息中心(xin)將采(cai)取以下(xia)措施,并及時向學校安(an)全管理委員(yuan)會(hui)和保密委員(yuan)會(hui)報告:
(一)存(cun)檔取證后,刪除相關應用(yong)和(he)信息;
(二)拆除(chu)可能(neng)影響(xiang)安全或有安全隱患的設備(bei)或部件;
(三)隔離、關(guan)閉相關(guan)的服務(wu)器和網(wang)絡;
(四(si))對校園網(wang)用戶的訪(fang)問權限進行控制。
第十七條(tiao) 對于(yu)違反國家(jia)有(you)關法(fa)(fa)規和(he)學校相關規定的(de)入網單(dan)位和(he)個(ge)人(ren),網絡(luo)與信息(xi)安(an)全工(gong)作(zuo)組將(jiang)依情(qing)節(jie)輕重(zhong)對其采取如下措施(shi):警(jing)告、停(ting)止個(ge)人(ren)賬戶(hu)、停(ting)止相關單(dan)機入網、停(ting)止相關子網接入校園網等,對違反本規定,給學校工(gong)作(zuo)產(chan)生不(bu)良(liang)影響和(he)后果的(de)單(dan)位或(huo)個(ge)人(ren),網絡(luo)與信息(xi)安(an)全工(gong)作(zuo)組將(jiang)報請學校進行行政處罰直(zhi)至追究(jiu)法(fa)(fa)律責任。
第七章 附則
第十(shi)八條 本(ben)規定自發布之(zhi)日起施行,由網(wang)絡與信息安(an)全工(gong)作組負責解釋。《深職(zhi)院(yuan)加強校園網(wang)絡安(an)全管理(li)暫行規定》(深職(zhi)院(yuan)〔2004〕211號)同時廢(fei)止。
深圳職(zhi)業技術學院院長辦公室
2014年11月18日印發