關于印發《校園網絡與(yu)信息安全(quan)管(guan)理規定》的通知
學校各單位:
《校(xiao)園網絡(luo)與信(xin)息安(an)全管(guan)理規定》已經(jing)學校(xiao)同意,現(xian)予以印發,請遵照執行。
深(shen)圳職業技術學院
2014年11月18日
深圳職業技術學院校園網絡與信息安全管理規定
第一章 總則
第一條(tiao) 為了(le)規(gui)范(fan)校園(yuan)網(wang)的(de)(de)安(an)(an)全(quan)管(guan)理(li),確保校園(yuan)網(wang)絡及信息(xi)系統的(de)(de)安(an)(an)全(quan)穩定(ding)運行,根據《廣東省計算機信息(xi)系統安(an)(an)全(quan)保護條(tiao)例》及相關法律、法規(gui),以及《關于進一步落實(shi)學校安(an)(an)全(quan)工作責任制的(de)(de)實(shi)施意見》(深職院〔2013〕228號)對(dui)網(wang)絡與信息(xi)安(an)(an)全(quan)的(de)(de)管(guan)理(li)要(yao)求,結合我校工作實(shi)際,制定(ding)本管(guan)理(li)規(gui)定(ding)。
第二(er)條 本(ben)規定適用于深圳職業技術學院校內所有接(jie)入校園網絡的單位(wei)和個人(統稱(cheng)校園網用戶)。
第三條 本規(gui)定(ding)所指的(de)(de)校(xiao)園(yuan)(yuan)網絡與信息安(an)(an)(an)全(quan)(quan),包括(kuo)校(xiao)園(yuan)(yuan)網絡安(an)(an)(an)全(quan)(quan)和(he)網上信息安(an)(an)(an)全(quan)(quan)。網絡安(an)(an)(an)全(quan)(quan)是指校(xiao)園(yuan)(yuan)網的(de)(de)設施(shi)設備(bei)(包括(kuo)個人計算機(ji)、服務器、網絡傳輸設備(bei)以及其(qi)建設安(an)(an)(an)裝工(gong)程(cheng)等(deng))及其(qi)應用系(xi)統的(de)(de)安(an)(an)(an)全(quan)(quan);信息安(an)(an)(an)全(quan)(quan)是指基于校(xiao)園(yuan)(yuan)網絡的(de)(de)各項應用系(xi)統所承載的(de)(de)數(shu)據(ju)和(he)內容的(de)(de)安(an)(an)(an)全(quan)(quan)。
第(di)四條 學校(xiao)校(xiao)園網絡(luo)與信(xin)息(xi)安全管理按照(zhao)“誰(shui)(shui)主管誰(shui)(shui)負(fu)責(ze)、誰(shui)(shui)運維誰(shui)(shui)負(fu)責(ze)、誰(shui)(shui)使用誰(shui)(shui)負(fu)責(ze)”的原(yuan)則,切實落實網絡(luo)與信(xin)息(xi)安全責(ze)任。
第二章 組織與管理職責
第五條 學(xue)校校園網絡(luo)(luo)(luo)與信(xin)息(xi)(xi)安(an)全(quan)領導小組負責統籌規劃(hua)學(xue)校網絡(luo)(luo)(luo)與信(xin)息(xi)(xi)安(an)全(quan)建(jian)(jian)設(she)工(gong)作,指導和協調網絡(luo)(luo)(luo)與信(xin)息(xi)(xi)安(an)全(quan)保(bao)障(zhang)體系(xi)建(jian)(jian)設(she),監督重要信(xin)息(xi)(xi)系(xi)統與基礎(chu)信(xin)息(xi)(xi)網絡(luo)(luo)(luo)的安(an)全(quan)保(bao)障(zhang)工(gong)作。網絡(luo)(luo)(luo)與信(xin)息(xi)(xi)安(an)全(quan)工(gong)作組設(she)在教(jiao)育(yu)技術與信(xin)息(xi)(xi)中心(xin)。
第六條 在(zai)學(xue)(xue)(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)全(quan)領導(dao)小組的(de)(de)(de)指(zhi)導(dao)下,網(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)全(quan)工作組負(fu)(fu)責(ze)(ze)統(tong)(tong)籌(chou)協調(diao)學(xue)(xue)(xue)校(xiao)校(xiao)園(yuan)網(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)全(quan)的(de)(de)(de)管(guan)理工作,具體負(fu)(fu)責(ze)(ze)網(wang)(wang)絡(luo)(luo)與(yu)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安(an)全(quan)的(de)(de)(de)監(jian)督、管(guan)理、指(zhi)導(dao)和(he)技術保障;宣傳部負(fu)(fu)責(ze)(ze)網(wang)(wang)絡(luo)(luo)輿(yu)情、信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)內(nei)容安(an)全(quan)的(de)(de)(de)監(jian)督、管(guan)理和(he)指(zhi)導(dao);校(xiao)團委負(fu)(fu)責(ze)(ze)校(xiao)級學(xue)(xue)(xue)生(sheng)(sheng)組織(zhi)(zhi)所建信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查與(yu)安(an)全(quan)監(jian)管(guan),各(ge)二級學(xue)(xue)(xue)院分黨委(黨總(zong)支)負(fu)(fu)責(ze)(ze)所在(zai)學(xue)(xue)(xue)院學(xue)(xue)(xue)生(sheng)(sheng)組織(zhi)(zhi)所建信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查與(yu)安(an)全(quan)監(jian)管(guan);外事處負(fu)(fu)責(ze)(ze)學(xue)(xue)(xue)校(xiao)門戶網(wang)(wang)站(zhan)及(ji)校(xiao)級信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)對境外服務的(de)(de)(de)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查和(he)安(an)全(quan)監(jian)管(guan);各(ge)二級單位負(fu)(fu)責(ze)(ze)本單位所建信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)系(xi)統(tong)(tong)、網(wang)(wang)站(zhan)的(de)(de)(de)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)審查和(he)安(an)全(quan)監(jian)管(guan)。
第三章 接入網絡及用戶管理
第七條(tiao) 校園(yuan)網(wang)實行統(tong)一出口、統(tong)一用戶(hu)管理(li)(li)。學校各單(dan)位(wei)和個人應(ying)按規定(ding)程(cheng)序辦(ban)理(li)(li)入網(wang)登(deng)記手續,嚴禁擅自接入校園(yuan)網(wang),不得利(li)用校園(yuan)網(wang)開展經(jing)營性(xing)活動。
第(di)八條 校園網用戶賬(zhang)戶實行(xing)實名登(deng)記注冊(ce)制度。禁(jin)止轉(zhuan)(zhuan)借、轉(zhuan)(zhuan)讓網絡(luo)賬(zhang)戶,禁(jin)止同一賬(zhang)戶多(duo)人(ren)混用。經(jing)審核開設的部門公用賬(zhang)戶必須專人(ren)管理(li)和使用,管理(li)人(ren)員發(fa)生變(bian)化的應按規定程序及(ji)時辦(ban)理(li)變(bian)更手續。
第九條 校(xiao)(xiao)園網用戶(hu)負責(ze)本人申請或管理的(de)網絡賬(zhang)戶(hu)及其密(mi)碼(ma)(ma)的(de)安全,防(fang)止(zhi)密(mi)碼(ma)(ma)泄露,防(fang)止(zhi)賬(zhang)號被他人盜用,對利用該賬(zhang)戶(hu)訪問校(xiao)(xiao)園網、互聯網的(de)行為負責(ze)。
第十(shi)條 校(xiao)園網用戶(hu)(hu)(hu)的離校(xiao)手(shou)續中必須(xu)包含網絡賬(zhang)戶(hu)(hu)(hu)注銷(xiao)手(shou)續。學校(xiao)相關(guan)人員的管理(li)部門,應(ying)及(ji)時向教育技(ji)術與信息中心抄送未辦(ban)理(li)離校(xiao)手(shou)續而(er)離校(xiao)的人員名單,以便及(ji)時注銷(xiao)離校(xiao)人員的網絡賬(zhang)戶(hu)(hu)(hu)。部門公用賬(zhang)戶(hu)(hu)(hu)不再使用的,也(ye)應(ying)及(ji)時辦(ban)理(li)注銷(xiao)手(shou)續。
第四章 網絡安全管理
第十一(yi)條 教育技(ji)(ji)術與(yu)(yu)信(xin)息中(zhong)心應當采取各種技(ji)(ji)術手段構建可信(xin)、可管(guan)、可控、可查的網(wang)絡與(yu)(yu)信(xin)息安全技(ji)(ji)術防護環(huan)境,保(bao)證(zheng)校園網(wang)絡與(yu)(yu)信(xin)息安全。
第(di)十二條 任何單位或(huo)個人,未經教育技術與信(xin)息(xi)中心書面同意(yi),不(bu)(bu)得(de)擅(shan)自接(jie)入(ru)、安裝、拆卸、改變校園網絡設備(bei)(bei)或(huo)信(xin)息(xi)系(xi)(xi)統,不(bu)(bu)得(de)以(yi)任何理由損壞網絡設施,不(bu)(bu)得(de)以(yi)學(xue)校名(ming)義(yi)、利(li)用學(xue)校的場所及設備(bei)(bei)搭建信(xin)息(xi)系(xi)(xi)統、擅(shan)自發布信(xin)息(xi)。
第(di)十三條 校園網(wang)用(yong)戶應自覺遵守國家法(fa)律法(fa)規和學校的(de)相關管(guan)理(li)制度,不(bu)得(de)侵(qin)入未經(jing)授權的(de)網(wang)絡(luo)設備(bei)、服務器、工作站等,不(bu)得(de)從(cong)事危(wei)害校園網(wang)及(ji)其應用(yong)系統(tong)的(de)活動(dong),不(bu)得(de)利用(yong)各種網(wang)絡(luo)設備(bei)或(huo)軟(ruan)件技術從(cong)事用(yong)戶賬戶及(ji)密碼的(de)偵聽、盜用(yong)活動(dong)。
第五章 信息安全管理
第十四條 域名管理
(一)學校(xiao)各(ge)單位可根據需(xu)要(yao)申(shen)請學校(xiao)域名(ming)(szpt.edu.cn)下(xia)的(de)二(er)級域名(ming)。如有(you)需(xu)要(yao)申(shen)請其它獨(du)立域名(ming)的(de)單位或個人,須按(an)相關要(yao)求自行完成ICP備案,域名(ming)備案情況(kuang)另報(bao)送教育技(ji)術與信息(xi)中心審核存(cun)檔。
(二(er))學校各單(dan)(dan)位(wei)(wei)申請的學校二(er)級域(yu)名(ming)僅允許本單(dan)(dan)位(wei)(wei)使用(yong),不得轉借(jie)。域(yu)名(ming)使用(yong)單(dan)(dan)位(wei)(wei)對本域(yu)名(ming)下(xia)的子域(yu)及其(qi)信(xin)息內(nei)容負責(ze)。
(三(san))學(xue)校二(er)級單位撤銷、更(geng)名,或(huo)域名不(bu)再使用的,須按規(gui)定(ding)程序重新辦理備案。
第十五(wu)條 信息發(fa)布(bu)管(guan)理
(一)未(wei)經(jing)批(pi)準,學校各單位和(he)個人不得(de)設立(li)服(fu)務器(qi)對(dui)(dui)外提供網(wang)絡應用服(fu)務。需(xu)設立(li)的(de),須(xu)按規(gui)定程序提交申請,完(wan)成系統定級和(he)審批(pi)備案手續(xu)。接入校園(yuan)網(wang)的(de)服(fu)務器(qi)原則上不允許(xu)開(kai)(kai)辦對(dui)(dui)社會(hui)開(kai)(kai)放的(de)論壇、服(fu)務。接入校園(yuan)網(wang)的(de)網(wang)站和(he)信息(xi)系統須(xu)遵守(shou)相關法(fa)律、法(fa)規(gui),接受教育(yu)技術(shu)與(yu)信息(xi)中心的(de)監督(du)、管理和(he)指導。
(二)學校各(ge)單位和(he)個人的上(shang)網信(xin)息(xi)按照“誰(shui)主管誰(shui)負責、誰(shui)發(fa)(fa)布(bu)誰(shui)負責”的原則,經發(fa)(fa)布(bu)部(bu)門負責人審(shen)核后方可發(fa)(fa)布(bu)。上(shang)網信(xin)息(xi)不(bu)得(de)(de)有違反國家法(fa)律、法(fa)規(gui)或侵犯他人知識產權(quan)等內容,不(bu)得(de)(de)發(fa)(fa)表(biao)不(bu)當或與個人身份不(bu)符(fu)的言論,并遵守“涉(she)密(mi)信(xin)息(xi)不(bu)上(shang)網,上(shang)網信(xin)息(xi)不(bu)涉(she)密(mi)”的原則。
第六章 應急處理
第十(shi)六條 校園網(wang)因人(ren)為(wei)(wei)或不可(ke)抗力因素導致系(xi)(xi)統運行受到嚴重(zhong)影(ying)響(xiang)、產(chan)生(sheng)嚴重(zhong)后果(guo)或不良影(ying)響(xiang)的事件(jian)(jian)為(wei)(wei)緊急(ji)事件(jian)(jian)。各網(wang)站和信息(xi)系(xi)(xi)統相關管理(li)單(dan)位應(ying)做(zuo)好對重(zhong)要數據的備份。發生(sheng)緊急(ji)事件(jian)(jian)時,為(wei)(wei)避免造(zao)成更(geng)大損失和影(ying)響(xiang),教育技術與信息(xi)中心將(jiang)采取以下措施,并及(ji)時向學校安全管理(li)委(wei)員(yuan)會和保密委(wei)員(yuan)會報(bao)告(gao):
(一)存檔取證(zheng)后,刪(shan)除相關(guan)應用和信息;
(二)拆除可(ke)能影響安全(quan)或(huo)有安全(quan)隱患的設備或(huo)部件;
(三)隔(ge)離(li)、關(guan)閉相關(guan)的服務器和網絡;
(四)對校園網用戶的(de)訪問權限進行(xing)控制。
第十七條 對于違反國家有(you)關法(fa)(fa)規和(he)學(xue)校(xiao)相(xiang)關規定的(de)入網(wang)(wang)單(dan)位(wei)和(he)個人(ren),網(wang)(wang)絡(luo)與信(xin)息安(an)全工(gong)(gong)作(zuo)組將(jiang)依情節輕重對其采取(qu)如下措施:警告、停止個人(ren)賬(zhang)戶(hu)、停止相(xiang)關單(dan)機入網(wang)(wang)、停止相(xiang)關子網(wang)(wang)接入校(xiao)園網(wang)(wang)等,對違反本(ben)規定,給(gei)學(xue)校(xiao)工(gong)(gong)作(zuo)產(chan)生不(bu)良影(ying)響和(he)后果的(de)單(dan)位(wei)或(huo)個人(ren),網(wang)(wang)絡(luo)與信(xin)息安(an)全工(gong)(gong)作(zuo)組將(jiang)報請學(xue)校(xiao)進行行政處罰直至(zhi)追究(jiu)法(fa)(fa)律(lv)責任。
第七章 附則
第十(shi)八條 本(ben)規定(ding)自發布之日起施行(xing),由網絡與信息安(an)(an)全工作組負責解釋。《深(shen)職院加強校園網絡安(an)(an)全管理(li)暫(zan)行(xing)規定(ding)》(深(shen)職院〔2004〕211號(hao))同時廢止。
深圳職業技術學(xue)院(yuan)院(yuan)長辦公室
2014年11月(yue)18日印發