您当前的位置:首页 > 规章制度

铜陵职业技术学院校园网络安全管理办法

作者:信息中心 发表时间:2022-09-07 信息来源:铜陵职业技术学院 阅读人次: 文字大小: [ ]

铜陵职业技术学院校园网络安全管理办法

第一章总则

第一条 为保证学校计算机网络的正常运行和健康发展,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》,结合学校实际情况,特制定本管理办法。

第二条本办法所称的网络安全管理是指学院采取技术、管理等措施,保护学校网络与信息化建设基础设施、信息系统及信息数据的安全,使其不受到破坏、更改、泄露。

第二章 组织机构及职责分工

第三条 学院网络安全和信息化领导小组是为学校网络安全工作的领导机构,负责学校网络安全工作的战略决策、监督检查以及重大网络安全事件的处理决策。

第四条 信息中心为学校网络安全的日常管理和技术支撑部门,负责学校网络安全公共防护体系的建设、运行、维护及监督与管理。保卫处负责对恶意损毁网络基础设施的行为做出处理。

第五条 学校教职员工和接入校园网络的所有用户必须遵守《中华人民共和国网络安全法》等有关法律法规和管理规定,严格执行本管理办法。

第六条各部门(包括系、部,处,室、馆、中心)应按照“谁主管谁负责、谁主办谁负责、谁运行谁负责、谁使用谁负责”的原则,负责本单位主管、运维、使用的主机、信息系统及数据的安全管理工作,建立本单位网络安全管理制度和应急处置预案。

第七条 各部门主要负责人为本部门的网络安全责任人,负责本部门的网络安全管理工作。

第八条 入网部门和个人要办理入网登记手续,签署相应的联网责任书,并自觉遵守。严禁擅自接入校园网。

第九条 校园网的所有工作人员和用户必须接受学校有关部门依法进行的监督检查,并对学校采取的必要措施给予配合。

第三章校园网及基础设施管理

第十条 校园网络基础设施是指承载校园网正常运行的光纤通信线路、弱电设施设备、网络设备等基础设施设备。

第十一条 校园网及相关基础设施由信息中心统一规划、建设、管理,并提供统一网络出口。各单位及个人不得擅自建设、拆卸、更改、损毁、挪用校园网及相关基础设施,不得改变网络结构,私接外网出口。

第十二条 校园网络的 IP 地址、用户账号、域名由信息中心统一管理,内网手动分配的 IP 地址按网段分配到相关使用部门。使用部门对本网段内的 IP地址自行分配,并做好 IP地址与设备的对应关系登记工作。

第十三条 机房所属部门应制定机房的安全管理制度,严控机房进出人员,规范机房各项管理操作,同时应做好防火、防盗、防雷、防电磁防护、恒温、恒湿等安全措施,定期巡检,做好记录,发现异常及时处理,避免安全事故发生。

第十四条 各部门应指派专人负责本部门各类主机的安全维护和管理,定期对各类主机进行安全检查、漏洞修复和病毒扫描,及时发现、解决软硬件系统故障。

第十五条各部门可向信息中心办申请主机托管服务。托管的主机只允许对外开放以web服务为主的互联网基本信息服务,以及校园内部使用的业务系统等。

第四章信息系统安全管理

第十六条 校园网络实施内网资源发布报批备案管理。需要通过校园网发布网站、应用等信息服务系统的部门和个人,须办理登记手续。经学校批准建立的信息服务系统应设立相应的管理员和管理制度,相关制度包括:安全保护技术措施,信息监视、保存、清除和备份制度,不良信息报告和协助查处制度,管理人员岗位责任制。未经许可,任何入网部门和个人不得通过校园网发布网络应用服务。

第十七条 各部门应结合网络安全建设要求,制订计算机网络与信息安全保密管理的具体措施,对上网信息进行严格审查。校园网络所有使用部门和个人须对其所提供的信息负责。

第十八条 信息中心负责各类公共服务平台的数据建设、运维和安全管理,并为其他部门的数据安全管理提供技术支持;各部门负责本部门业务系统的数据建设、运维和安全管理。

第十九条 托管主机的软硬件维护以及内部系统、软件的安装及安全管理由托管单位自行负责。信息中心有权对托管主机进行必要的监控。若托管单位违反校内网络安全相关制度,或托管服务器出现中毒、被黑客侵入等异常情况出现时,网信办有权终止服务器运行的权利。

第二十条 对长期无人管理、内容不做更新、存在安全隐患、管理制度缺失或无固定的管理和维护人员的信息系统,有权予以清理和关闭。

第二十一条 各部门应加强数据安全管理,及时做好业务数据的备份、容灾和恢复等工作。各单位信息化分管领导应定期检查工作责任的落实情况。

第五章 责任追究

第二十二条 学校所有部门和个人,在使用校园网的过程中,有下列行为之一者均属于违规行为:

(一)从事危害国家安全或社会稳定,浏览、复制或传播有碍社会治安和社会公德等不良信息,公然侮辱他人或者捏造事实诽谤他人、窃取或泄露他人秘密等侵犯他人合法权益等违反宪法及国家其它法律、法规禁止的行为;

(二)破坏、盗用计算机网络中的信息资源和危害计算机网络安全的活动;

(三)盗用他人帐号、盗用他人IP地址、非法占用IP地址;

(四)私自转借、转让用户帐号造成危害;

(五)故意制作、传播计算机病毒等破坏性程序;

(六)不按国家和学校有关规定私自开设二级代理接纳网络用户;

(七)上网信息审查不严造成严重后果;

(八)以端口扫描等方式,破坏网络正常运行;

(九)私自将外网ISP线路串接到校园网络,危害校园网络安全;

(十)损坏校园网公用设备的;

(十一)利用校园网络设置游戏站点、虚拟货币“挖矿”、架设非法VPN通道等行为的;

(十二)其它违反本办法有关规定或学校有关管理规定的。

发现有上述行为者,学校可对违规的部门和个人提出警告直至停止其使用校园网。情节严重者,将依据《中华人民共和国网络安全法》等法律法规配合公安、网信等主管部门进行处理。

第六章 附则

第二十三条 本办法为校内网络安全建设和管理的基本规定,校内其他涉及网络安全的相关规定应以本办法为依据,如有不同之处以本办法为准。

第二十四条 本管理办法由学院信息中心负责解释,自发布之日起执行。