学院网络信息安全管理办法.docx
《学院网络信息安全管理办法.docx》由会员分享,可在线阅读,更多相关《学院网络信息安全管理办法.docx(12页珍藏版)》请在优知文库上搜索。
1、学院网络信息安全管理办法第一章总则第一条为保障校园网络及信息系统的安全稳定、确保网络信息安全工作规范有序开展、促进信息化健康可持续发展,根据网络安全法等相关法律法规要求,结合学校实际情况,特制定本管理办法。第二条本办法所称网络信息安全工作,是指为使由学校建设、运行、维护或管理并支撑学校教学、科研和管理等各项事业的信息资产(信息及信息系统)的机密性、完整性、可用性等得到保持、不被破坏所开展的相关管理和技术工作。本办法所指学校各单位包括各职能部门、教学机构、党群组织、教辅单位等相关机构。第三条依据“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,建立健全信息安全责任体系,逐级落实网络与信息安全责
2、任,实现明确责任、突出重点、自主防护、保障安全的目标。学校各单位、全体师生员工应依照本办法要求及学校相关标准规范履行信息技术安全的义务和责任。第二章组织架构与职责第四条网络安全与信息化领导小组是学校网络安全和信息化工作的领导机构,负责贯彻落实上级有关部门关于网络安全与信息化工作的决策部署,统筹学校网络安全与信息化重大问题,统筹协调学校智慧生态校园建设工作,研究制定学校网络安全与信息化工作的发展规划、规章制度、工作方案和工作标准,审定校内信息化建设项目,督促各单位落实网络安全与信息化工作的政策规定。领导小组下设办公室,负责学校网络信息安全的管理和协调工作,纵向衔接、横向协调。第五条信息技术中心为
3、学校网络安全与信息化领导小组的办事机构,负责学校网络信息安全工作的统筹规划、建设、管理,以及技术支持、保障与培训等日常工作。第六条学校各单位负责本单位(含本单位的组织及个人)网站及应用系统的安全建设、运维以及内容的安全管理。各单位党政负责人为网络信息安全工作的第一责任人,同时,设置网络信息安全管理员,与信息技术中心对接,负责本单位网络信息安全具体工作。人员发生变动时,须及时报送中心备案。第三章校园网络管理第七条校园网络是指校园范围内连接各种信息系统及信息终端的计算机网络,包括校园有线网络、无线网络和各种虚拟专网。第八条校园网络规划由信息技术中心制定。涉及光缆布线、网络机房、网络设备、网管系统、
4、域名管理、安全防护、认证计费、网络接入与运维等方面,由信息技术中心负责建设、运行、维护和管理。第九条校园网络与互联网及其他公共信息网络实行逻辑隔离,由信息技术中心统一出口、统一管理和统一防护。未经批准,学校各单位在校园内不得擅自通过其他渠道接入互联网及其他公共信息网络。第十条信息技术中心应采取访问控制、安全审计、完整性检查、入侵防范、恶意代码防范等措施加强校园网络边界防护。第十一条师生员工接入校园网络,实行“实名注册、认证上网”;学校非涉密信息系统接入校园网络,实行接入审批和备案登记制度。网络接入实名管理制度由信息技术中心负责实施。涉密信息系统不得接入校园网络。第十二条信息技术中心统一管理校园
5、内弱电设备间的空间分配、弱电桥架、弱电线缆管道、弱电管井;强电、弱电一体的设备间由信息技术中心与后勤部门协调使用。涉及到弱电设备间、弱电桥架使用的各部门,请向信息技术中心申请备案,批准后方可使用。第十三条严禁任何单位和个人利用校园网络及设施开展经营性活动。第四章数据中心管理第十四条数据中心主要包括支撑学校信息系统的物理环境(其中包含机房)、软硬件设备设施、学校中心数据库(其中包含基础数据库)、数据共享交换平台、统一身份认证平台及融合门户等信息化基础设施和平台。信息技术中心负责基础设施建设、运行、维护和管理。第十五条信息技术中心负责数据中心;根据信息系统安全等级的不同,对数据中心进行分区、分域管
6、理,采取必要的技术措施对不同等级分区进行防护、对不同安全域之间实施访问控制。第十六条信息技术中心负责学校中心数据库、数据共享交换平台的建设和安全管理。各单位负责建设、维护本单位业务应用系统所配套的业务数据库,并对本单位业务数据库及所申请的共享数据的安全负责。第十七条统一身份认证平台为学校信息系统提供统一的身份管理、安全的认证机制、审计及标准接口。学校各单位建设面向师生服务的信息系统时,应使用统一身份认证平台进行身份认证。信息技术中心负责统一身份认证平台的安全,学校各单位负责本单位信息系统的权限管理及安全。第十八条原则上,学校各单位应依托学校数据中心开展信息系统建设。数据中心的使用单位应遵循数据
7、中心相关管理制度和技术标准,按需申请、有序使用,不得利用数据中心资源从事任何与申请项目无关或危害信息技术安全的活动。第五章信息系统建设、运行和维护管理第十九条信息技术中心负责制定学校智慧校园建设的总体规划。学校各单位根据本单位业务需求,提出信息系统建设申请。经信息技术中心审核认定,纳入学校智慧校园总体框架内的信息系统建设需求将获学校信息化建设经费的优先支持。第二十条信息技术中心负责统筹学校信息系统安全等级保护工作,组织学校各单位开展信息系统定级、系统备案、等级测评、建设整改,具体负责信息系统台账管理、等级评审、系统备案、监督检查工作。按照“自主定级、自主保护”的原则,信息系统建设单位是信息系统
8、安全等级保护的责任主体,具体负责系统定级、建设整改、安全自查,协助系统备案、等级测评并接受有关部门监督检查。信息技术中心是信息系统安全等级保护工作的技术支撑保障部门,负责学校信息技术安全防护体系建设和等级测评组织工作以及监督检查工作,并协助学校各单位进行系统定级、建设整改。第二十一条已确定安全保护等级的信息系统,应由建设单位按照等级标准定期进行等级评测。第二十二条信息系统建设单位应定期对信息系统的运行状况,进行安全检查,通过记录、检查系统和用户活动信息,及时发现系统漏洞,处置异常访问和操作。第二十三条信息系统数据是指校内各类信息系统所产生、保存和利用的相关数据,包括但不限于:信息化公共基础服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学院 网络 信息 安全管理 办法