第一章 總 則
第一條 為切實加強校園網(wǎng)信息安全管理工作,進一步規(guī)范校園網(wǎng)信息服務(wù)行為,維護國家、學(xué)校安全和利益,根據(jù)國家有關(guān)法律法規(guī)、上級主管部門對互聯(lián)網(wǎng)安全管理的要求,結(jié)合學(xué)校實際,特修訂本責(zé)任追究制度。
第二條 南昌健康職業(yè)技術(shù)學(xué)院校園網(wǎng)是由學(xué)校投資建設(shè),為學(xué)校教學(xué)、科研、管理、生活提供服務(wù)的現(xiàn)代化信息基礎(chǔ)設(shè)施,屬于非營利性的計算機網(wǎng)絡(luò)。校園網(wǎng)范圍包括辦公區(qū)、教學(xué)區(qū)、教工住宅區(qū)、 學(xué)生宿舍區(qū)、會議場所等學(xué)校區(qū)域的網(wǎng)絡(luò)。校園網(wǎng)為學(xué)校教學(xué)、科研、管理等工作服務(wù),校園網(wǎng)的服務(wù)對象是校內(nèi)各部門(單位)、 全體教職員工和在校師生。
第三條 任何部門(單位)和個人不得利用校園網(wǎng)危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體利益和個人的合法權(quán)益,不得從事違法犯罪活動。
第四條 未經(jīng)批準(zhǔn),任何部門(單位)和個人不得將校園網(wǎng)延伸至校外,不得將校外網(wǎng)絡(luò)引入至校園內(nèi)辦公區(qū)、學(xué)生宿舍等公共區(qū)域。
第五條 南昌健康職業(yè)技術(shù)學(xué)院校園網(wǎng)業(yè)務(wù)系統(tǒng)是指運行在校園網(wǎng)上為全校師生教學(xué)、科研、管理、生活提供服務(wù)的各類業(yè)務(wù)系統(tǒng)。
第二章 管理機構(gòu)與職責(zé)
第六條 學(xué)校網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組總體負(fù)責(zé)制定學(xué)校網(wǎng)絡(luò)安全和信息化建設(shè)工作,學(xué)校黨委書記是學(xué)校信息網(wǎng)絡(luò)安全工作的第一責(zé)任人,分管校領(lǐng)導(dǎo)是學(xué)校信息網(wǎng)絡(luò)安全工作的直接責(zé)任人,信息中心、黨委宣傳部、保衛(wèi)處是學(xué)校信息網(wǎng)絡(luò)安全的職能部門。
第七條 各部門(單位)主要負(fù)責(zé)人為本部門(單位)信息網(wǎng)絡(luò)安全工作的第一責(zé)任人。各部門(單位)必須指定一名負(fù)責(zé)人分管信息化建設(shè)和網(wǎng)絡(luò)安全工作,指定一名在編人員為信息網(wǎng)絡(luò)安全管理員,負(fù)責(zé)本單位的網(wǎng)絡(luò)及信息安全管理工作。
第八條 信息網(wǎng)絡(luò)安全事故責(zé)任按照“誰主管誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則。
第九條 各部門(單位)應(yīng)根據(jù)本制度制定本部門(單位)信息網(wǎng)絡(luò)安全管理制度,并報學(xué)校職能部門備案。
第三章 網(wǎng)絡(luò)信息安全責(zé)任內(nèi)容
第十條 校園網(wǎng)所有用戶必須遵守國家有關(guān)法律法規(guī)和學(xué)校有關(guān)規(guī)章制度,嚴(yán)格執(zhí)行信息安全保密制度,并對所提供和發(fā)布的信息負(fù)責(zé)。
第十一條 堅持“歸屬管理”原則,實行24小時網(wǎng)絡(luò)監(jiān)控制度。任何部門(單位)和個人不得利用校園網(wǎng)瀏覽、制作、復(fù)制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、法規(guī)實施的;
(二)煽動顛覆國家政權(quán),推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
(五)煽動非法集會、結(jié)社、游行、示威、聚眾擾亂社會秩 序的;
(六)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(七)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐 怖,教唆犯罪的;
(八)公然侮辱他人或者捏造事實誹謗他人的;
(九)損害國家榮譽和利益的;
(十)以非法民間組織名義組織活動的;
(十一)其他違反憲法和法律、行政法規(guī)的。
第十二條 校園網(wǎng)用戶應(yīng)嚴(yán)格遵守“實名制上網(wǎng)”規(guī)定。任何部門(單位)和個人不得在辦公區(qū)、學(xué)生宿舍等校園網(wǎng)公共區(qū)域私自連接交換機、集線器、路由器等網(wǎng)絡(luò)設(shè)備,非法獲取校園網(wǎng)資源。
第十三條 校園網(wǎng)用戶必須自覺配合國家和學(xué)校有關(guān)部門依法進行的網(wǎng)絡(luò)信息安全監(jiān)督、檢查,如發(fā)現(xiàn)違法違規(guī)有害信息,須及時向?qū)W校網(wǎng)絡(luò)信息安全職能部門報告。
第十四條 學(xué)校各類網(wǎng)站及信息系統(tǒng)的上線由信息中心負(fù)責(zé)安全審核,并依據(jù)產(chǎn)品生命周期及出現(xiàn)的網(wǎng)絡(luò)安全事件,采取斷網(wǎng)、關(guān)停等各種處理措施。
第十五條 各部門(單位)負(fù)責(zé)本部門(單位)網(wǎng)站的數(shù)據(jù)安全和系統(tǒng)安全。采取信息系統(tǒng)技術(shù)外包的單位,應(yīng)重視外包服務(wù)的信息系統(tǒng)安全管理工作,選擇具有國家專業(yè)資質(zhì)認(rèn)證的外包服務(wù)提供商,必須在外包服務(wù)合同中明確信息系統(tǒng)網(wǎng)絡(luò)安全與保密責(zé)任,系統(tǒng)日志應(yīng)保留至少180天。
第十六條 各部門(單位)網(wǎng)站信息發(fā)布嚴(yán)格實行信息發(fā)布審核登記制度,發(fā)布前必須經(jīng)過本部門(單位)負(fù)責(zé)人審核、簽署同意并存檔備案,并由本部門(單位)信息安全管理員在本級網(wǎng)上發(fā)布。
第十七條 學(xué)校網(wǎng)站實行分級管理,各級網(wǎng)站的網(wǎng)絡(luò)信息安全管理實行責(zé)任追究制:
(一)學(xué)校中英文一級主頁的信息管理及內(nèi)容審核維護分別由宣傳部、公共文化部負(fù)責(zé),技術(shù)支持和保障由信息中心負(fù)責(zé)。
(二)各部門(單位)主要負(fù)責(zé)人對本部門(單位)的網(wǎng)站的網(wǎng)絡(luò)信息安全負(fù)責(zé),網(wǎng)絡(luò)信息安全管理員要認(rèn)真履行職責(zé),確保網(wǎng)絡(luò)信息及時更新,做到安全、真實、可靠。
(三)各類專題網(wǎng)站、各學(xué)生社團組織建設(shè)的網(wǎng)站安全分別由相應(yīng)主管部門(單位)和校團委負(fù)責(zé)。
第十八條 各部門(單位)對本部門(單位)人員利用網(wǎng)絡(luò)平臺建立的論壇、內(nèi)部交流QQ群、微信群、官方微信公眾平臺進行實時監(jiān)控,如發(fā)現(xiàn)有害信息,應(yīng)當(dāng)及時上報學(xué)校網(wǎng)絡(luò)信息安全職能部門。
第十九條 學(xué)生工作處(部)、校團委及各學(xué)院要摸清學(xué)生群體建立的內(nèi)部交流群,并加強監(jiān)控與引導(dǎo),對交流群中出現(xiàn)的不當(dāng)言論及時制止、教育,對可能引發(fā)嚴(yán)重后果的情況及時上報學(xué)校網(wǎng)絡(luò)信息安全職能部門。
第四章 附 則
第二十條 學(xué)校網(wǎng)絡(luò)信息安全事件的分類標(biāo)準(zhǔn),由學(xué)校網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組根據(jù)國家《信息安全技術(shù)信息安全事件分類分級指南》進行認(rèn)定。
第二十一條 本制度自印發(fā)之日起實施,由信息中心負(fù)責(zé)解釋。