學(xué)校數據安全管理制度
隨著(zhù)社會(huì )一步步向前發(fā)展,我們都跟制度有著(zhù)直接或間接的聯(lián)系,制度是要求大家共同遵守的辦事規程或行動(dòng)準則。你所接觸過(guò)的制度都是什么樣子的呢?下面是小編精心整理的學(xué)校數據安全管理制度,歡迎閱讀與收藏。
學(xué)校數據安全管理制度1
根據國家安全保密有關(guān)規定,結合網(wǎng)絡(luò )信息中心實(shí)際,特制定本制度。
第一條
本制度所指的數據,是指由計算機及其相關(guān)配套的設備、網(wǎng)絡(luò )通過(guò)采集、加工存儲、傳輸和檢測等處理得到的信息。
第二條
注意計算機重要信息資料和數據存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
第三條
所有業(yè)務(wù)數據必須存放于專(zhuān)業(yè)的存儲陣列中,并在本地機房保存備份。備份頻率為至少保證一次全量備份,每天一次增量備份。
第四條
若因故障需對數據進(jìn)行恢復,數據恢復前,必須對原環(huán)境的數據進(jìn)行備份,防止有用數據丟失。數據恢復過(guò)程中要嚴格按照數據恢復手冊執行。數據恢復后,必須進(jìn)行驗證、確認,確保數據恢復的完整性和可用性。
第五條
數據清理前必須對數據進(jìn)行備份,確認備份正確后方可進(jìn)行清理操作。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
第六條
計算機設備送外維修必須經(jīng)過(guò)設備所屬部門(mén)批準。送修前,需將設備存儲介質(zhì)內應用軟件和數據等信息備份后刪除,并進(jìn)行登記。對修復的設備,設備所屬部門(mén)應對其進(jìn)行驗收、病毒檢測和登記。
第七條
報廢設備中存有的程序及數據資料應根據需要進(jìn)行備份并清除,妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
第八條
定期進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
第九條
各部門(mén)服務(wù)器未經(jīng)部門(mén)負責人允許不準安裝其它軟件、不準使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
第十條
學(xué)院每一位師生員工都有職責保障學(xué)校數據的安全性。有義務(wù)保障學(xué)院各信息系統數據的敏感性、隱私性、安全性和可用性。
學(xué)校數據安全管理制度2
為了加強對我院數字化校園信息系統數據的管理,確保網(wǎng)絡(luò )數據信息的安全,根據《中華人民共和國信息系統安全保護條例》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)規定,結合我院實(shí)際,制定本管理辦法。
第一章總則
第一條制定《校園數據安全與使用的管理辦法》的目的是明確我院數字化校園及各子系統的責任和權限,確保各個(gè)系統正常運行;加強我院數字化校園信息系統數據維護和安全,預防針對我院數字化校園信息系統數據進(jìn)行的違紀違法行為;規范我院數字化校園及各子系統的管理和使用,提高我院數字化校園信息系統數據管理的整體水平。
第二條 本辦法中所指數字化校園信息系統數據是指教務(wù)管理、學(xué)生管理、學(xué)生繳費、一卡通、固定資產(chǎn)管理、學(xué)生上網(wǎng)、學(xué)籍管理、教材管理、實(shí)驗室管理、智能電控等系統的電子數據。
第三條 我院數字化校園及各子系統的應用和管理實(shí)行“與部門(mén)職能相對應,誰(shuí)主管誰(shuí)負責,部門(mén)領(lǐng)導責任制”原則。這里“應用和管理”包括操作系統、應用平臺、數據維護(數據整理、數據導入、數據導出、數據修改、數據備份、數據共享等)及推廣應用等。
第四條 我院數字化校園及各子系統的數據修改和安全實(shí)行“誰(shuí)修改、誰(shuí)維護,誰(shuí)管理、誰(shuí)負責,預防為主、綜合治理,制度防范與技術(shù)防范相結合”的原則,逐級建立數據安全管理領(lǐng)導問(wèn)責制和崗位責任制。
第五條電教中心負責提供技術(shù)指導、數據標準制定、人員培訓、災難恢復、數據再備份和異地備份、網(wǎng)絡(luò )安全審計和系統再次開(kāi)發(fā)及應用。
第二章組織管理
第六條院長(cháng)是我院數字化校園建設和數據安全第一責任人。成立我院數字化校園領(lǐng)導小組,負責全院數字化校園建設;組建我院數字化校園數據安全管理小組,負責全院信息系統數據安全管理;設置我院網(wǎng)絡(luò )安全審計監察工作組,負責對網(wǎng)絡(luò )安全和各部門(mén)數據標準、數據整理、數據導入導出、數據修改、數據共享、各部門(mén)網(wǎng)站等進(jìn)行安全審計監察。
第七條 數據安全管理小組負責制定和評審我院信息系統數據安全策略、安全標準、系統實(shí)施方案、安全工作流程和各項規章制度,定期對各部門(mén)信息系統數據安全情況進(jìn)行檢查、考核。對于存在數據安全隱患的部門(mén),協(xié)助提出整改方案,限期整改。因不及時(shí)整改而發(fā)生重大事故的,由該部門(mén)的有關(guān)責任人承擔責任。
第八條 各數字化校園使用部門(mén)要設立兼職數據安全管理人員。數據安全管理員的職責是按照安全管理工作流程,執行各項數據安全管理操作任務(wù),保障本部門(mén)各項業(yè)務(wù)數據的安全。數據安全管理小組負責對各部門(mén)數據安全管理員進(jìn)行安全教育培訓。
第三章權責管理
第九條數字化校園的使用和數據安全的權責管理工作按照“誰(shuí)主管,誰(shuí)負責;誰(shuí)修改,誰(shuí)維護”的原則進(jìn)行分級管理。我院數字化校園的總權限(超級管理員)采用集中管理,各子系統的權限由各使用部門(mén)管理。數字化校園的總權限只負責各個(gè)子系統授權,不負責具體業(yè)務(wù);各子系統負責系統中數據和信息的錄入、維護、更新、導出、共享和數據備份工作,同時(shí)也負責系統的推廣、使用和培訓等協(xié)調工作。
第十條我院數據安全管理小組負責正方數字化管理平臺、校園一卡通和認證計費系統的超級管理員工作,負責對各個(gè)子系統授權工作。
第十一條教務(wù)處全面負責教務(wù)管理系統、教材管理系統和實(shí)驗室管理系統的管理和維護。教務(wù)管理系統包括智能排課、智能排考、學(xué)生成績(jì)管理、網(wǎng)上報名、教師管理等工作;教材管理系統主要是對出版社、教師、教材及教材的品種、數量進(jìn)行管理;實(shí)驗室管理系統主要是對實(shí)驗室的儀器、藥品的數量、實(shí)驗教師及其工作量、參加實(shí)驗的學(xué)生進(jìn)行管理。
第十二條學(xué)生工作處全面負責學(xué)籍管理系統、學(xué)工管理系統的管理和維護。學(xué)籍管理系統包括學(xué)生基本信息、學(xué)生學(xué)籍變更等信息的管理和維護;學(xué)工管理系統主要是對學(xué)生日常學(xué)習和生活中的各類(lèi)申請、獎勵與處分、輔導員、宿舍等信息的管理和維護。
第十三條總務(wù)處全面負責固定資產(chǎn)管理、醫藥管理和智能電控系統的管理和維護。固定資產(chǎn)管理系統負責對我院各部門(mén)各種資產(chǎn)的管理;智能電控系統負責學(xué)生宿舍用電智能控制管理。
第十四條院辦公室全面負責OA即辦公自動(dòng)化系統的管理工作。OA系統主要負責內部教職員工通知通告的發(fā)布、會(huì )議、短信息平臺等辦公事宜的管理。
第十五條財務(wù)處全面負責學(xué)生收費系統、學(xué)院班車(chē)賬務(wù)系統、上網(wǎng)充值系統、一卡通充值系統、宿舍電費充值系統和校園卡帳務(wù)系統的管理和維護。學(xué)生收費系統包括學(xué)生收費數據庫信息的建立、修改與更新、信息的使用、信息的維護與安全等工作;上網(wǎng)充值系統指學(xué)生上網(wǎng)費用的充值和賬務(wù)系統;電費充值系統指學(xué)生宿舍用電費用的充值和賬務(wù)系統;一卡通充值主要是負責校園卡充值及結算報表等;校園卡的帳務(wù)系統主要是負責各用戶(hù)和消費終端的各類(lèi)查詢(xún)、消費證明、消費部門(mén)結算、各類(lèi)報表、各類(lèi)補助發(fā)放、補卡收費和畢業(yè)生離校時(shí)退費等工作。
第十六條電教中心負責認證系統和校園卡系統的卡務(wù)中心、管理中心、客戶(hù)中心、集控平臺的管理和維護。校園卡系統的卡務(wù)中心主要負責校園卡的發(fā)卡、激活、掛失、補卡等工作;集控平臺是指對一卡通系統中POS機的相關(guān)設置和監管;管理中心指對一卡通系統進(jìn)行的系統清理、升級、更新及日常維護工作。
第四章數據安全
第十七條建立數據安全責任人制度,各部門(mén)須指定數據安全責任人。按照“誰(shuí)主管、誰(shuí)修改;誰(shuí)修改、誰(shuí)維護;誰(shuí)管理、誰(shuí)負責;信息共享”的原則,逐步實(shí)現數據共享和數據安全管理的科學(xué)化、規范化。
第十八條學(xué)工處負責提供和維護學(xué)生學(xué)籍、學(xué)生異動(dòng)、輔導員、宿舍管理員等信息數據;黨辦負責提供和維護教職工信息數據;教務(wù)處負責提供和維護教務(wù)管理、外聘教師、實(shí)驗室、教材等信息數據;財務(wù)處負責提供和維護學(xué)生繳費、一卡通充值、一卡通賬務(wù)、學(xué)生上網(wǎng)、電費充值等信息數據;總務(wù)處負責提供和維護學(xué)院資產(chǎn)、醫藥和宿舍用電智能管理等信息數據;信息網(wǎng)絡(luò )中心負責提供和維護學(xué)生上網(wǎng)用戶(hù)、一卡通用戶(hù)等信息數據。
第十九條重要信息系統由雙人作為系統管理員,一人持有用戶(hù)名一人持有卡密碼;各管理員必須對信息系統的服務(wù)器加設口令,嚴禁采用系統默認超級管理員用戶(hù)名和口令;各應用系統須對用戶(hù)按職能分組管理,設定用戶(hù)訪(fǎng)問(wèn)權限,嚴禁跨崗越權操作;嚴防非法用戶(hù)或非授權用戶(hù)對非授權服務(wù)、數據及文件的訪(fǎng)問(wèn)、使用和修改等。
第二十條各子系統中數據的邏輯安全由各子系統的主管部門(mén)負責。其中包括數據的準確性、完整性,更新修改的安全性和合法性;數據導入、導出的格式由各使用部門(mén)根據信息網(wǎng)絡(luò )中心制定的數據標準制定,并建立相應的備份機制。信息網(wǎng)絡(luò )中心負責各子系統的物理安全,包括日常的維護,操作系統的升級、病毒防護、數據的二次備份和異地備份,并建立災難恢復機制,使之具有在要求時(shí)間內恢復系統功能以及重要數據的能力。
第二十一條各類(lèi)信息系統的安裝、升級、調試由信息網(wǎng)絡(luò )中心負責。未經(jīng)院數據安全管理小組許可,不得隨意在信息系統的服務(wù)器上安裝其他軟件。信息系統主機或存儲設備發(fā)生故障時(shí),要盡量現場(chǎng)維修,確需要送出維修時(shí),須去掉存儲部件或刪除數據。軟件功能故障時(shí)須系統管理員在場(chǎng)并根據需要提供管理帳號和密碼,事后注意更改。
第二十三條各信息系統的用戶(hù)機如需接入互聯(lián)網(wǎng)應具備必要的防黑客攻擊、防病毒以及過(guò)濾有害信息等安全技術(shù)措施。各種賬戶(hù)和密碼要嚴格保密。根據信息的安全規定和權限,確定使用人員的使用權限。通過(guò)網(wǎng)絡(luò )傳送的程序或信息,必須經(jīng)過(guò)安全檢測,方可使用。各類(lèi)操作人員必須具有病毒防范意識,做好計算機病毒的預防、檢測、清除工作,及時(shí)升級防病毒系統,定期進(jìn)行殺毒,發(fā)現病毒要及時(shí)處理,并做好記錄,防止各類(lèi)針對網(wǎng)絡(luò )的攻擊,保證數據安全。
第五章數據使用
第二十四條各子系統的主管部門(mén)負責該系統數據的直接使用,其他部門(mén)屬于間接使用,直接使用部門(mén)負責數據的增加、修改、刪除、導入、導出等工作。間接使用部門(mén)不得對原始數據源進(jìn)行增加、修改、刪除等操作。
第二十五條同一部門(mén)同一系統內部由系統管理員對用戶(hù)按職能分組,設定用戶(hù)的訪(fǎng)問(wèn)權限,嚴禁跨崗位越權操作;嚴防非法用戶(hù)或非授權用戶(hù)對非授權服務(wù)、數據及文件的訪(fǎng)問(wèn)、使用和修改等。
第二十六條如需跨部門(mén)數據共享,紙質(zhì)數據需由各管理部門(mén)信息安全員導出并打印,交本部門(mén)負責人簽字確認,方可提交給需共享的部門(mén);同時(shí)根據需要可提供完整電子文檔,方便對方進(jìn)行編輯和調整。
第二十七條堅持“涉密計算機不上互聯(lián)網(wǎng),非涉密計算機不處理涉密信息”的原則。涉及學(xué)院機密的信息系統服務(wù)器,不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò )相聯(lián)接,需要與業(yè)務(wù)內網(wǎng)相聯(lián)接的服務(wù)器必須劃分在專(zhuān)屬網(wǎng)段進(jìn)行邏輯隔離。
第六章數據維護
第二十八條 建立計算機信息系統管理員制度。重要的計算機信息應用系統要實(shí)行系統管理員雙人互備。系統管理員承擔系統的運行維護和數據的安全管理工作。
第二十九條 各計算機信息應用系統本著(zhù)“誰(shuí)應用誰(shuí)負責”的原則,由系統管理應用單位制定數據安全管理方案,配備系統管理員,并將數據安全管理方案、數據備份策略、管理流程和人員組織情況向院數據安全管理小組登記備案。
第三十條 系統管理員要嚴格遵守數據備份策略,及時(shí)做好數據備份工作。嚴格數據庫管理員口令管理,要定期更換數據庫管理員口令。在系統升級或數據有較大變動(dòng)情況時(shí)必須備份并長(cháng)期異地保存;系統數據每天應作數據庫的增量備份,每周應作數據庫的完全備份;各類(lèi)統計報表、各類(lèi)外部電子信息數據應每月備份;重要數據讀入系統后應及時(shí)備份。
第三十一條 數據備份采用在線(xiàn)存儲與脫機介質(zhì)兩種形式進(jìn)行雙備份。一方面要將數據備份到非本機的存儲設備上;另一方面備份到脫機介質(zhì)上,脫機備份要實(shí)行本地與異地雙存儲。數據備份后要認真填寫(xiě)數據管理日志。
第三十二條 重要數據必須定期、完整、真實(shí)、準確地備份到不可更改的介質(zhì)上,并要求做到集中和異地雙備份保存。對長(cháng)期保存的數據光盤(pán)等備份介質(zhì),應每年進(jìn)行一次以上檢查,以防止存儲介質(zhì)損壞造成損失。備份數據資料保管地點(diǎn)應有防火、防潮、防塵、防磁、防盜等安全設施。廢棄的數據信息存儲介質(zhì)要嚴格按照保密要求進(jìn)行粉碎處理。
第三十三條 系統出現故障和遭到破壞時(shí),由系統管理員負責完成數據恢復工作,系統管理員必須保證備份數據能夠及時(shí)、準確、完整地恢復。確因特殊原因不能恢復的,應及時(shí)向分管領(lǐng)導匯報,妥善處理。數據恢復后要認真填寫(xiě)數據管理日志。
第三十四條 對數據的各項操作實(shí)行日志管理,嚴格監控操作過(guò)程,對發(fā)現的數據安全問(wèn)題,要及時(shí)處理和上報。未經(jīng)批準,系統管理員不得直接對后臺數據庫進(jìn)行數據更改操作,確需后臺操作的,必須上報分管領(lǐng)導批準,并事先對數據庫進(jìn)行備份后進(jìn)行,同時(shí),詳細記錄操作過(guò)程及數據更改情況存檔備查。
第七章 數據修改與更新
第三十六條因數據修改或更新直接在數據庫中進(jìn)行,各部門(mén)在數據修改或更新時(shí)必須慎重。數據修改或更新之前須有書(shū)面的申請和實(shí)施方案并報數據安全管理小組審核備案,數據修改或更新時(shí)須先進(jìn)行人工數據備份,數據修改或更新后須進(jìn)行核對并及時(shí)通知有關(guān)部門(mén)。數據修改或更新的原則是“誰(shuí)主管、誰(shuí)修改,誰(shuí)修改、誰(shuí)負責,分工協(xié)作、互通信息”。
第三十七條學(xué)生學(xué)籍信息、異動(dòng)情況、專(zhuān)業(yè)調整等信息數據修改或更新由學(xué)工處負責;教務(wù)管理、學(xué)生成績(jì)、網(wǎng)上報名、學(xué)生選課等相關(guān)信息數據修改或更新由教務(wù)處負責;學(xué)生收費數據庫、上機上網(wǎng)充值、一卡通充值、校園卡賬務(wù)平臺等相關(guān)信息數據修改或更新由財務(wù)處負責;固定資產(chǎn)等相關(guān)信息數據修改或更新由總務(wù)處負責;圖書(shū)借閱、圖書(shū)館門(mén)禁等相關(guān)信息數據修改或更新由圖書(shū)館負責;用戶(hù)上網(wǎng)認證、校園卡用戶(hù)等相關(guān)信息數據修改或更新由電教中心負責。
第三十八條建立我院數據修改或更新聯(lián)動(dòng)機制,各部門(mén)之間須相互協(xié)調相互配合。各主管部門(mén)發(fā)生數據修改或更新后,須長(cháng)期保留數據修改的書(shū)面依據,并及時(shí)通過(guò)電子郵件、電話(huà)和紙質(zhì)介子將修改或更新后的數據通知相關(guān)部門(mén)。
第三十九條規范我院數據修改或更新工作程序,加強我院數據修改或更新的管理。數據修改或更新的工作流程是用戶(hù)申請、用戶(hù)所在部門(mén)簽署意見(jiàn)、數據管理部門(mén)簽署意見(jiàn)、分管院長(cháng)簽署意見(jiàn)、各部門(mén)管理員進(jìn)行數據修改、填發(fā)數據修改或更新通知單并送達到相關(guān)部門(mén)簽收和處理。
第八章 人員管理
第四十條 建立計算機信息系統安全管理人員的考核制度。涉密人員應有較強的保密意識,自覺(jué)遵守涉密信息不上網(wǎng)的規定,嚴禁涉密信息的泄漏。
第四十一條 計算機信息系統安全管理人員調離時(shí),必須按規定移交全部技術(shù)資料和數據,設有口令密鑰的要及時(shí)進(jìn)行更換。涉及重要業(yè)務(wù)的人員調離時(shí),應確認對業(yè)務(wù)不會(huì )造成危害后方可調離。
第四十二條操作人員應嚴格遵守軟件的操作規范,離開(kāi)操作崗位時(shí),必須退出應用軟件操作界面或鎖定計算機,以防他人進(jìn)行未經(jīng)授權的操作。
第四十三條操作人員必須遵守有關(guān)計算機管理的安全保密法律法規,各類(lèi)應用系統的使用必須實(shí)行用戶(hù)身份驗證,對自己的帳號負責。操作人員應注意自己用戶(hù)名和口令的保密,并定期或不定期修改口令。如出現他人借用或盜用本人帳號引起不良后果的,按規定要追究有關(guān)責任人的責任。
第四十四條發(fā)生重大計算機信息系統安全事故,應當立即報告學(xué)院計算機信息系統數據安全工作領(lǐng)導小組和專(zhuān)職部門(mén)處理。
第四十五條 本規定自下發(fā)之日起執行。
學(xué)校數據安全管理制度3
為加強學(xué)校信息化數據的統一規劃管理,建立有效的數據共建、共享、共工作機制,保證數據的完整性、規范性和一致性,為學(xué)校教學(xué)、科研、管理、服務(wù)以及持續發(fā)展提供準確、權威、及時(shí)、安全的數據與信息服務(wù),根據《中華人民共和國計算機信息系統安全保護條例》、《信息安全等級保護管理辦法》、《教育管理信息化建設與應用指南》等國家法律、法規,結合學(xué)校實(shí)際,特制定本辦法。
第一章總則
第一條本辦法中的數據是指學(xué)校各類(lèi)信息系統所涉及的相關(guān)數據,包括各類(lèi)應用系統中的業(yè)務(wù)數據、系統數據、教學(xué)資源、檔案資料及用戶(hù)服務(wù)支持系統中的相關(guān)數據。
第二條本辦法中的數據安全管理是指學(xué)校各項業(yè)務(wù)過(guò)程中與數據處理相關(guān)聯(lián)的工作,包括與數據相關(guān)的標準規范、規章制度、工作流程的制定完善以及與數據采集、錄入、運維、存儲、應用等活動(dòng)相關(guān)的其他事項。
第三條數據安全管理原則
(一)統一標準原則。數據的格式及管理應符合國家、教育部、學(xué)校等制定的相關(guān)標準和規范。
(二)全程管控原則。建立數據從產(chǎn)生、處理、維護、應用的全面管控體系,重點(diǎn)加強數據質(zhì)量、安全和使用等方面的管理。
(三)安全共享原則。在保證數據安全的前提下,實(shí)現數據與信息的共享、應用以及衍生服務(wù),為學(xué)校發(fā)展提供決策支持。
第四條數據安全管理目標
(一)保障數據完整準確:實(shí)行數據質(zhì)量核查機制,保障數據在各個(gè)環(huán)節的規范性、完整性和準確性。
(二)保證數據安全可靠:建立數據的分級管理與備份、容災機制;明確數據的所有權和管理權限,保證數據更改的可追溯;根據國家、教育部和學(xué)校的相關(guān)要求,做好數據保密工作。
(三)提升數據服務(wù)質(zhì)量:全面提高數據質(zhì)量和提升管理服務(wù)水平,充分發(fā)揮數據在學(xué)校發(fā)展中的重要戰略作用。
第五條根據學(xué)校業(yè)務(wù)劃分,數據分類(lèi)及數據所涉及部門(mén)如下:
(一)人力資源類(lèi):包括教職工基本信息、人員招聘、入職離校、職稱(chēng)評審、職務(wù)任免、考核管理、培訓管理、薪資管理、黨團工作、出國事務(wù)管理以及離退休等相關(guān)數據。主要涉及部門(mén)包括黨委組織部、教務(wù)處、科學(xué)技術(shù)發(fā)展研究院、科技推廣處、人事處、研究生院、國際合作與交流處、計劃財務(wù)處、國有資產(chǎn)管理處、后勤管理處、離退休工作處、教學(xué)發(fā)展中心、圖書(shū)館、信息辦等。
(二)學(xué)生管理類(lèi):包括本科生、研究生、留學(xué)生、成教師資等所有與學(xué)生相關(guān)的基本信息,以及招生、迎新、學(xué)籍、獎懲、黨團、畢業(yè)、就業(yè)和生活等相關(guān)數據。主要涉及部門(mén)包括各學(xué)院(系、部、所)、黨委組織部、教務(wù)處、研究生院、學(xué)生工作處、計劃財務(wù)處、后勤管理處、團委、校友會(huì )、就業(yè)指導中心、圖書(shū)館等。
(三)教學(xué)資源與管理類(lèi):包括本科生學(xué)籍、課程安排等教學(xué)管理,研究生學(xué)籍、培養計劃制定等教學(xué)管理,教育教學(xué)資源等相關(guān)數據。主要涉及部門(mén)包括各學(xué)院(系、部、所)、教務(wù)處、研究生院、成人教育學(xué)院、教學(xué)發(fā)展中心、圖書(shū)館、網(wǎng)絡(luò )與教育技術(shù)中心等。
(四)科研管理類(lèi):包括科研項目管理、合同管理、成果管理、科研機構管理、科研經(jīng)費管理等相關(guān)數據。主要涉及部門(mén)包括科學(xué)技術(shù)發(fā)展研究院、科技推廣處、計劃財務(wù)處、圖書(shū)館等。
(五)財務(wù)資產(chǎn)類(lèi):包括財務(wù)管理、經(jīng)費管理、招投標管理、固定資產(chǎn)管理、實(shí)驗室管理、設備管理、房產(chǎn)管理、土地管理等相關(guān)數據。主要涉及部門(mén)包括科學(xué)技術(shù)發(fā)展研究院、計劃財務(wù)處、國有資產(chǎn)管理處、后勤管理處、基建規劃處、教育基金會(huì )、場(chǎng)站管理中心等。
(六)數字檔案類(lèi):包括人事檔案管理、學(xué)生檔案管理、文件檔案管理、科研檔案管理、教職工電子健康檔案等相關(guān)數據。主要涉及部門(mén)包括黨委校長(cháng)辦公室、科學(xué)技術(shù)發(fā)展研究院、檔案館、圖書(shū)館、校醫院等。
(七)公共服務(wù)類(lèi):包括新聞服務(wù)、電子郵件服務(wù)、校園網(wǎng)公共服務(wù)、電子圖書(shū)服務(wù)、校園卡服務(wù)、醫療健康服務(wù)、校園安全治理等相關(guān)數據。主要涉及部門(mén)包括宣傳部、計劃財務(wù)處、保衛處、圖書(shū)館、校醫院、信息辦等。
(八)系統數據類(lèi):主要指云數據中心相關(guān)技術(shù)參數,包括:網(wǎng)絡(luò )出口參數、路由交換參數、數據庫配置參數、安全策略參數、應用系統安全配置數據等實(shí)現網(wǎng)絡(luò )連接、操作系統管理、數據庫管理、應用系統功能等相關(guān)數據。主要涉及部門(mén)包括信息辦等。
第二章管理機構
第六條信息辦負責信息化數據安全策略與規范的制定與執行,以及數據存儲平臺、數據交換平臺、數據信息門(mén)戶(hù)等公共基礎平臺的建設、運維和技術(shù)支持工作。
第七條學(xué)校其他部門(mén),本著(zhù)“誰(shuí)產(chǎn)生數據,誰(shuí)負責管理”的原則,負責本部門(mén)數據的產(chǎn)生、維護、存儲、歸檔和備份的全周期管理。各部門(mén)主要負責人為數據安全管理第一責任人。
第三章數據產(chǎn)生
第八條學(xué)校各部門(mén)作為數據產(chǎn)生單位,應遵照本辦法,按照特定目標和業(yè)務(wù)過(guò)程產(chǎn)生數據,并統一納入應用系統的管理。各部門(mén)應保證其數據的真實(shí)性、完整性和有效性。
(一)真實(shí)性:各部門(mén)的數據必須真實(shí)可靠,必須經(jīng)過(guò)本部門(mén)數據管理第一責任人審核。
(二)完整性:各部門(mén)在進(jìn)行系統操作時(shí),必須按照規范要求錄入全部數據項目,確保數據齊全,避免數據缺失,保證數據操作過(guò)程可追溯。
(三)時(shí)效性:各部門(mén)在規定的時(shí)間內按照數據規范進(jìn)行采集,確保數據與實(shí)際業(yè)務(wù)同步,防止無(wú)效數據產(chǎn)生。
第九條學(xué)校各部門(mén)須嚴格按照應用系統的使用規范實(shí)施數據的采集和錄入。
第四章數據運維
第十條數據運維是指學(xué)校各部門(mén)在實(shí)際業(yè)務(wù)活動(dòng)中,對其信息化數據所實(shí)施的日常補充、修正、更新和刪除等操作。
第十一條學(xué)校各部門(mén)須依照其業(yè)務(wù)數據運維的權限和職責,明確數據的修正、補充、更新、刪除等操作流程的規定;未經(jīng)本部門(mén)數據管理第一責任人授權不得越過(guò)應用系統直接對數據實(shí)施修正、補充、更新、刪除等操作;須保存數據運維過(guò)程中所有相關(guān)的電子記錄。
第五章數據存儲與歸檔
第十二條學(xué)校各部門(mén)負責其應用系統業(yè)務(wù)數據的本地備份和歸檔,以及云數據中心數據的存儲、備份、容災和恢復等管理工作,保障數據的完整性和安全性。
第十三條檔案館作為電子數據歸檔部門(mén),負責數據歸檔及歸檔數據的查詢(xún)、交換、復制和維護等管理工作,確保電子數據的有效歸檔和利用。
第六章數據使用與服務(wù)
第十四條學(xué)校各部門(mén)或個(gè)人在公開(kāi)網(wǎng)站上或公開(kāi)出版物上所展示的數據不得涉及學(xué)校內部信息或個(gè)人隱私信息,凡涉及學(xué)校內部信息的內容必須通過(guò)相關(guān)部門(mén)審核發(fā)布。
第十五條學(xué)校各部門(mén)(或應用系統承建公司)在通過(guò)數據接口使用或共享其他部門(mén)數據時(shí),需經(jīng)相關(guān)部門(mén)審批后方可使用。
第十六條各部門(mén)應避免使用無(wú)明確來(lái)源的數據。數據使用部門(mén)對于來(lái)源于校外或校內其他部門(mén)的數據,應在明確其來(lái)源的前提下進(jìn)行引用和衍生,必要時(shí)可采取適當措施以保證其與原始數據的一致性。
第七章數據安全
第十七條數據安全是指數據處理系統的硬件、軟件及數據本身受到保護,不受偶然的或惡意的原因而遭到破壞、更改和泄露。
第十八條學(xué)校非涉密數據要求統一存放在學(xué)校的云數據中心存儲介質(zhì)上,數據維護由各部門(mén)自行負責。
第十九條為保障數據安全,各部門(mén)的應用系統必須經(jīng)信息辦技術(shù)檢測合格后方可上線(xiàn)運行。
第二十條信息辦負責根據應用系統等級保護評定的等級設置不同的安全防御策略。
第二十一條各部門(mén)的信息系統管理員需要定期對數據安全進(jìn)行檢查,并做好檢查記錄。信息辦定期組織專(zhuān)業(yè)網(wǎng)絡(luò )安全公司實(shí)施系統安全檢查,不符合相關(guān)安全防范要求的部門(mén)必須及時(shí)對其應用系統進(jìn)行整改。
第二十二條應用系統管理部門(mén)不但對產(chǎn)生的數據負有安全管理責任,而且對參與應用系統開(kāi)發(fā)建設的企業(yè)負有安全管理和約束的責任。
第八章獎懲
第二十三條對于違反本辦法有關(guān)規定,擅自泄露或篡改信息系統中的數據,且將數據信息用于申請用途以外的活動(dòng),并造成損失的部門(mén)或個(gè)人,視情節輕重給予相應處理。
第二十四條對于有危害公共安全、國家安全、泄露國家秘密以及其他違反法律、法規和規章規定行為的,由公安、國家安全、保密以及其他監督管理等國家相關(guān)部門(mén)依法處理;涉嫌犯罪的,移送司法機關(guān),依法追究刑事責任。
第九章附則
第二十五條本辦法由信息辦負責解釋。
第二十六條本辦法經(jīng)自印發(fā)之日起施行。
學(xué)校數據安全管理制度4
信息技術(shù)中心機房存放有學(xué)校重要的計算機信息網(wǎng)絡(luò )設備、各類(lèi)應用系統及信息資源,并為校屬各單位提供教育、科研應用服務(wù)器托管服務(wù)。為安全有效管理機房,保障學(xué)校的信息網(wǎng)絡(luò )系統安全運行,特制定本制度。
一、機房管理人員日常行為準則及保安制度
1、機房管理實(shí)行安全崗位責任制,中心主任為安全第一責任人,技術(shù)科科長(cháng)具體負責機房工作。
2、除機房管理人員外,其它任何人未經(jīng)許可嚴禁進(jìn)入機房,外來(lái)人員必須按要求提供有效證件并進(jìn)行登記后方可進(jìn)入機房開(kāi)展工作。機房管理人員指:持有機房門(mén)禁卡或鑰匙并賦予相應管理權限的人員。外來(lái)人員主要指:校屬各單位托管服務(wù)器系統管理員;各軟硬件廠(chǎng)商、集成商相關(guān)技術(shù)人員;機房施工人員;外來(lái)參觀(guān)人員等。
3、出入機房注意鎖門(mén),應主動(dòng)拒絕陌生人進(jìn)出機房。最后離開(kāi)機房或最后下班的管理人員必須仔細檢查和關(guān)閉所有機房門(mén)窗、鎖定防盜裝置。
4、未經(jīng)中心領(lǐng)導批準,禁止將機房相關(guān)的門(mén)禁卡、鑰匙、保安密碼等物品和信息外接或透露給其他人員,同時(shí)有責任對保安信息保密。對于遺失鑰匙、泄露保安信息的情況要即時(shí)上報,并積極主動(dòng)采取措施保證機房安全。
5、外來(lái)人員進(jìn)入機房開(kāi)展工作期間,機房管理人員應按照各自的分工密切跟隨,從旁協(xié)助,相互配合完成工作,并全面負責其行為安全。因故無(wú)法在現場(chǎng)隨工的,機房負責人應安排其他管理人員代替隨工。
6、任何機房管理人員都有義務(wù)保持機房環(huán)境整潔,嚴禁在機房范圍內吸煙、飲食、隨地吐痰等,對于意外或工作過(guò)程中弄污地板和其他物品的,必須及時(shí)采取措施清理干凈,工作過(guò)程中留下的工作垃圾必須及時(shí)清理。
7、機房管理人員離開(kāi)工作區域前,應保證工作區域內保存的重要文件、資料、設備、數據處于安全保護狀態(tài),如檢查并鎖定工作電腦、將桌面重要資料和數據妥善保存等等。
8、接到機房管理系統報警后,機房負責人以及管理人員須立即查實(shí)報警原因,如果不能遠程處理的,應盡快到現場(chǎng)處理。
9、因違反制度或工作不負責造成相應事故的,按中心有關(guān)規定處理。
二、機房外來(lái)人員行為準則
1、外來(lái)人員在機房操作期間,要服從機房管理人員的安排,如果發(fā)現電源、網(wǎng)線(xiàn)等故障,應及時(shí)通知管理人員,不得自行處理,否則發(fā)生事故應承擔相應責任。
2、外來(lái)人員應遵守機房規章制度,嚴禁挪用他人設備,不得隨意開(kāi)啟其他機柜門(mén)與觸摸他人主機線(xiàn)纜等,不得損壞機房?jì)鹊奈锛,否則后果自負。
3、外來(lái)人員向信息技術(shù)中心借用的工具、儀器等應按時(shí)歸還,如有損壞,照價(jià)賠償。
4、外來(lái)人員在機房操作過(guò)程中應注意人身安全,如需高空作業(yè)必須使用梯子等工具,嚴禁攀爬機架,且不得碰撞機房設備和各種線(xiàn)纜,否則后果自負。
5、外來(lái)人員在機房中請自行保管好隨身攜帶的財物,任何個(gè)人財物的損失,信息技術(shù)中心概不負責。
6、外來(lái)人員在機房操作期間,不得隨意允許不相干或不認識的人進(jìn)入機房,否則發(fā)生安全事故應承擔相應責任。
7、外來(lái)人員有義務(wù)保持機房環(huán)境整潔,嚴禁在機房范圍內吸煙、飲食、隨地吐痰等,對于意外或工作過(guò)程中弄污地板和其他物品的,必須及時(shí)采取措施清理干凈,工作過(guò)程中留下的工作垃圾必須及時(shí)清理。
三、機房用電安全制度
1、機房管理人員應學(xué)習常規的用電安全操作和知識,了解機房?jì)炔康墓╇、用電設施的操作規程。
2、機房管理人員應掌握機房用電應急處理步驟、措施和要領(lǐng)。
3、機房應有專(zhuān)業(yè)人員定期檢查供電、用電設施設備。
4、不得在機房亂拉亂接電線(xiàn),應選用安全、有保證的供電用電器材。
5、在真正接通設備電源之前必須先檢查線(xiàn)路、接頭是否安全連接,設備是否已經(jīng)就緒,人員是否已經(jīng)具備安全保護。
6、嚴禁隨意對設備斷電、更改設備供電線(xiàn)路,嚴禁隨意串接、并接、搭接各種供電線(xiàn)路。
7、如發(fā)現用電安全隱患,應即時(shí)采取措施解決,不能解決的必須及時(shí)向中心領(lǐng)導匯報。
8、機房管理人員對個(gè)人用電安全負責,外來(lái)人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設備影響最少的供電方式。
9、機房工作人員需要離開(kāi)當前用電工作環(huán)境,應檢查并保證工作環(huán)境的用電安全。
10、最后離開(kāi)機房或最后下班的管理人員,應檢查所有用電設備,關(guān)閉照明用電,關(guān)閉長(cháng)時(shí)間帶電運作可能會(huì )產(chǎn)生嚴重后果的用電設備。
11、禁止在無(wú)人看管下在機房中使用高溫、炙熱、產(chǎn)生火花的用電設備。
12、在使用功率超過(guò)特定瓦數的用電設備前,必須得到中心領(lǐng)導批準,并在保證線(xiàn)路保險的基礎上使用。
13、在外部供電系統停電時(shí),機房管理人員應全力配合完成停電應急工作。
四、機房消防安全制度
1、機房管理人員應熟悉機房?jì)炔肯腊踩僮骱鸵幊,了解消防設備操作原理、掌握消防應急處理步驟、措施和要領(lǐng)。
2、任何人都有義務(wù)保護消防設備不被破壞,不得隨意更改消防系統工作狀態(tài)、設備位置。需要變更消防系統工作狀態(tài)和設備位置的,必須取得中心領(lǐng)導批準。
3、如發(fā)現消防安全隱患,應即時(shí)采取措施解決,不能解決的應及時(shí)向中心領(lǐng)導匯報。
4、最后離開(kāi)機房或最后下班的管理人員,應檢查消防設備的工作狀態(tài),關(guān)閉將會(huì )帶來(lái)消防隱患的.設備,采取措施保證無(wú)人狀態(tài)下的消防安全。
五、機房硬件設備安全使用制度
1、未經(jīng)允許禁止隨意搬動(dòng)設備、隨意在設備上進(jìn)行安裝、拆卸硬件或隨意更改設備連線(xiàn),禁止隨意進(jìn)行硬件復位。
2、禁止在服務(wù)器上進(jìn)行試驗性質(zhì)的配置操作,需要對服務(wù)器進(jìn)行配置的,必須在其他可進(jìn)行試驗的機器上調試通過(guò)并確認可行后,才能對服務(wù)器進(jìn)行準確的配置。
3、對會(huì )影響到全局的硬件設備的更改、調試等操作應預先發(fā)布通知,并且應有充分的時(shí)間、方案、人員準備,才能進(jìn)行硬件設備的更改。
4、對重大設備配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認可行后,方可進(jìn)行更改和調整,并應做好詳細的更改和操作記錄。對設備的更改、升級、配置等操作之前,應對更改、升級、配置所帶來(lái)的負面后果做好充分的準備,必要時(shí)需要先準備后備配件和應急措施。
5、不允許任何人在機房設備上進(jìn)行與工作范圍無(wú)關(guān)的任何操作。未經(jīng)中心領(lǐng)導允許,也不允許帶領(lǐng)、指示外來(lái)人員操作機房?jì)炔康脑O備。
6、機房?jì)鹊娜魏卧O施設備在質(zhì)保期內出現故障的,機房管理人員不得私自維修,須聯(lián)系設備生產(chǎn)商。不屬于信息技術(shù)中心所有的設施設備,機房管理人員不得參與維修工作,必要時(shí)可提供維修意見(jiàn)。
六、軟件安全使用制度
1、禁止在服務(wù)器上進(jìn)行試驗性質(zhì)的軟件調試,禁止在服務(wù)器上隨意安裝軟件,需要對服務(wù)器上進(jìn)行軟件調試的,必須在其他可進(jìn)行試驗的機器上調試通過(guò)并確認可行后,才能對該軟件進(jìn)行準確的配置。
2、對會(huì )影響到全局的軟件更改、調試等操作應預先發(fā)布通知,并且應有充分的時(shí)間、方案、人員準備,才能進(jìn)行軟件配置的更改。
3、對重大軟件配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認可行后,方可進(jìn)行更改,并應做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應對更改、升級、配置所帶來(lái)的負面后果做好充分的準備,必要時(shí)需要先備份原有軟件系統和落實(shí)好應急措施。
4、不允許任何人在機房設備上進(jìn)行與工作范圍無(wú)關(guān)的軟件調試和操作。未經(jīng)中心領(lǐng)導允許,也不允許帶領(lǐng)、指示外來(lái)人員進(jìn)入機房對網(wǎng)絡(luò )及軟件環(huán)境進(jìn)行更改和操作。
七、機房資料、文檔和數據安全制度
1、資料、文檔、數據等必須有效組織、整理和歸檔備案。
2、禁止任何人員將機房?jì)鹊馁Y料、文檔、數據、配置參數等信息擅自以任何形式提供給其他無(wú)關(guān)人員或向外隨意傳播。
3、對于牽涉到網(wǎng)絡(luò )安全、數據安全的重要信息、密碼、資料、文檔等必須妥善存放。外來(lái)人員的確需要翻閱文檔、資料或者查詢(xún)相關(guān)數據的,應由機房管理人員代為查閱,并只能提供與其當前工作內容相關(guān)的數據或資料。
學(xué)校數據安全管理制度5
總則:
為了保障自貢市蜀光綠盛實(shí)驗學(xué)校校園局域網(wǎng)絡(luò )系統安全、促進(jìn)校園數字化應用和發(fā)展、保證校園局域網(wǎng)絡(luò )的正常運行,為我校師生提供一個(gè)先進(jìn)、可靠、安全的計算機網(wǎng)絡(luò )教學(xué)、科研和辦公環(huán)境,促進(jìn)學(xué)校與外界的信息交流、資源共享和科研合作,制定本管理條例。
第一章管理組織機構
第一條校園局域網(wǎng)管理小組由學(xué)校校長(cháng)、分管副校長(cháng)、教導處、后勤處和信息管理員等組成。
第二條校園局域網(wǎng)管理小組的主要職責是:
1、負責制定我校計算機校園局域網(wǎng)及信息化建設的中長(cháng)期發(fā)展規劃;
2、統籌入網(wǎng)部門(mén)與校園局域網(wǎng)中心主結點(diǎn)的聯(lián)接;
3、監督校園局域網(wǎng)的運行及網(wǎng)絡(luò )安全、保密事宜;
4、研究和審定校園局域網(wǎng)建設和運行中的重大決策。
第三條校園局域網(wǎng)信息安全小組由分管副校長(cháng)牽頭,各處室主要負責人為各處室的網(wǎng)絡(luò )安全責任人。
第四條信息技術(shù)組在校園局域網(wǎng)管理小組指導下開(kāi)展具體工作,負責校園局域網(wǎng)的.短期規劃、建設、日常技術(shù)運行管理。
第五條校園局域網(wǎng)的信息安全稽查工作由辦公室負責。
第二章應用安全管理
第六條自貢市蜀光綠盛實(shí)驗學(xué)校校園局域網(wǎng)信息安全由校園局域網(wǎng)信息安全小組負責。
第七條學(xué)校任何處室和個(gè)人不得利用校園局域網(wǎng)絡(luò )從事危害國家安全、泄露國家機密的活動(dòng),不得危害計算機網(wǎng)絡(luò )及信息系統的安全。
第八條校園局域網(wǎng)出口處應安裝防火墻以便對有害連接和有害信息進(jìn)行記錄和過(guò)濾。所有提供公開(kāi)服務(wù)的計算機上均應安裝病毒防火墻和入侵檢測系統,對網(wǎng)絡(luò )連接進(jìn)行記錄。
第九條校園局域網(wǎng)用戶(hù)必須自覺(jué)接受并配合電教網(wǎng)絡(luò )中心進(jìn)行的監督檢查以及所采取的必要措施。
第十條配備的防病毒軟件必須是經(jīng)過(guò)公安部門(mén)認證的.產(chǎn)品。對防病毒軟件必須及時(shí)進(jìn)行升級和更新。
第十一條任何連入校園局域網(wǎng)絡(luò )的計算機均須安裝病毒防火墻。重要部門(mén)的計算機,如財務(wù)用機、圖書(shū)管理系統、應當做到專(zhuān)人、專(zhuān)管、專(zhuān)用,避免交叉使用。
第十二條嚴禁使用來(lái)歷不明的光盤(pán)、軟盤(pán)、硬盤(pán)及其它移動(dòng)存儲器。對外來(lái)光盤(pán)、軟盤(pán)、硬盤(pán)及其它移動(dòng)存儲器,使用前要進(jìn)行病毒檢測,確認無(wú)病毒方可使用。
第十三條如用戶(hù)發(fā)現計算機感染病毒,必須馬受感染的計算機與校園局域網(wǎng)隔離,防止病毒擴散,同時(shí)上報信息技術(shù)組,以便迅速對網(wǎng)絡(luò )和所有工作站進(jìn)行查毒。
第三章信息管理
第十四條校園局域網(wǎng)用戶(hù)不得利用校園局域網(wǎng)及互聯(lián)網(wǎng)查閱、復制和傳播危害國家、破壞安定、有礙社會(huì )治安和傷風(fēng)敗俗的各種不良信息。
第十五條學(xué)校各處室對上網(wǎng)信息進(jìn)行審查,嚴格把關(guān),凡涉及國家及學(xué)校機密的信息嚴禁上網(wǎng)。校園局域網(wǎng)用戶(hù)不允許在網(wǎng)絡(luò )上發(fā)布不真實(shí)的信息。
第十六條校園局域網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。
第四章網(wǎng)絡(luò )教學(xué)應用
第十七條學(xué)校重視和加強學(xué)校信息化建設,各處室應根據履行職能,利用計算機網(wǎng)絡(luò )技術(shù)和通訊技術(shù),在校園局域網(wǎng)平臺上開(kāi)展信息開(kāi)發(fā)、應用與研究工作,實(shí)現辦公自動(dòng)化,管理科學(xué)化,以信息化促進(jìn)管理水平提高,全面提高教育教學(xué)質(zhì)量。
第十八條廣大教師要認真學(xué)習計算機基本知識,不斷提高計算機應用能力;正確地使用計算機,獨立完成常規事務(wù),開(kāi)發(fā)網(wǎng)絡(luò )教學(xué)課程,將計算機更好地應用于教育教學(xué)和管理。
第十九條學(xué)校將積極引進(jìn)一些制作質(zhì)量好,學(xué)科內容精,教學(xué)設計特色鮮明的優(yōu)秀的網(wǎng)絡(luò )教學(xué)課程。供廣大的教師和學(xué)生們共享。積極引進(jìn)和開(kāi)發(fā)制作平臺,為教師提供良好的開(kāi)發(fā)環(huán)境和技術(shù)支持。
第二十條學(xué)校鼓勵各教研組、各科組利用網(wǎng)絡(luò )集體備課,并制作出內容充實(shí)、版面活潑、能充分利用多媒體手段將抽象內容具體、形象、生動(dòng)化的網(wǎng)絡(luò )教學(xué)課程。
第五章違約責任與處罰
第二十一條違反本條例規定者,學(xué)校及校園局域網(wǎng)管理部門(mén)可提出警告、停止其使用網(wǎng)絡(luò ),情節嚴重者,提交校行政部門(mén)或有關(guān)司法部門(mén)處理。
第六章附則
第二十二條本管理條例若與國家或上級部門(mén)的有關(guān)管理法規相抵觸,則以后者為準。
第二十三條本管理條例解釋權為自貢市蜀光綠盛實(shí)驗學(xué)校校園局域網(wǎng)絡(luò )管理小組。
第二十四條本管理條例自公布之日起生效實(shí)施。
學(xué)校數據安全管理制度6
1、學(xué)校成立網(wǎng)絡(luò )管理領(lǐng)導小組和網(wǎng)絡(luò )維護小組。維護小組由管理員和信息技術(shù)教師組成,負責在網(wǎng)絡(luò )管理領(lǐng)導小組指導下進(jìn)行日常維護。
2、網(wǎng)絡(luò )用戶(hù)是指使用網(wǎng)絡(luò )的各部門(mén)及個(gè)人。
3、學(xué)校鼓勵各部門(mén)、各科室、各學(xué)科組和全體師生使用網(wǎng)絡(luò )資源。
4、網(wǎng)絡(luò )維護小組根據教育網(wǎng)信息管理中心要求為每科室、學(xué)科組、個(gè)人統一分配IP地址,其他人不得隨意更改,如有需要報維護小組進(jìn)行修改。
5、各科室、學(xué)科組和個(gè)人在使用網(wǎng)絡(luò )過(guò)程中必須遵守國家有關(guān)法律、法規和信息中心的有關(guān)規定。
6、用戶(hù)在使用網(wǎng)絡(luò )時(shí)違反國家法律和行政法規的,學(xué)校將視情節輕重給予警告、通報批評,情節特別嚴重構成犯罪的,報有關(guān)部門(mén)依法追究刑事責任。
7、禁止各用戶(hù)上不良網(wǎng)站。通過(guò)聊天、郵件而傳播網(wǎng)絡(luò )病毒的,維護小組要及時(shí)提醒,要求該用戶(hù)改正,如果是故意行為,將報學(xué)校網(wǎng)絡(luò )管理領(lǐng)導小組進(jìn)行嚴肅處理。
8、網(wǎng)絡(luò )的主干通信設備、主干網(wǎng)絡(luò )線(xiàn)路、服務(wù)器、網(wǎng)絡(luò )交換機及其它公共設備由維護小組負責管理維護。
9、維護小組對各用戶(hù)計算機進(jìn)行對入網(wǎng)設備、安裝的軟件實(shí)行
規范管理,不定期進(jìn)行檢查。對安裝不健康內容、危害網(wǎng)絡(luò )安全和一些游戲軟件進(jìn)行及時(shí)清除
10、網(wǎng)絡(luò )信息是指通過(guò)網(wǎng)絡(luò )發(fā)布、傳遞及存儲在網(wǎng)絡(luò )設備中的信息。學(xué)校鼓勵教師使用網(wǎng)絡(luò )上有用資源。
11、任何人不得利用學(xué)校網(wǎng)絡(luò )提供的各種信息服務(wù)從事危害國家安全、泄露國家機密等犯罪活動(dòng),不得制作、查閱、復制和傳播危害國家安全、妨礙社會(huì )治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò )安全管理領(lǐng)導小組要加強網(wǎng)絡(luò )監控,及時(shí)、果斷地處置網(wǎng)上突發(fā)事件。
學(xué)校數據安全管理制度7
第一條
所有網(wǎng)絡(luò )設備(包括光纖、路由器、交換機、集線(xiàn)器等)均歸現代教育技術(shù)中心所管轄,其安裝、維護等操作由現代教育技術(shù)中心工作人員進(jìn)行。其他任何人不得破壞或擅自維修。
第二條
所有學(xué)校內計算機網(wǎng)絡(luò )部分的擴展必須經(jīng)過(guò)現代教育技術(shù)中心實(shí)施或批準實(shí)施,未經(jīng)許可任何部門(mén)不得私自連接交換機、集線(xiàn)器等網(wǎng)絡(luò )設備,不得私自接入網(wǎng)絡(luò ),F代教育技術(shù)中心有權拆除用戶(hù)私自接入的網(wǎng)絡(luò )線(xiàn)路并進(jìn)行處罰措施。
第三條
各部門(mén)的聯(lián)網(wǎng)工作必須事先報現代教育技術(shù)中心,由現代教育技術(shù)中心做網(wǎng)絡(luò )實(shí)施方案。
第四條
學(xué)校局域網(wǎng)的網(wǎng)絡(luò )配置由現代教育技術(shù)中心統一規劃管理,其他任何人不得私自更改網(wǎng)絡(luò )配置。
第五條
接入學(xué)校局域網(wǎng)的客戶(hù)端計算機的網(wǎng)絡(luò )配置由現代教育技術(shù)中心部署的DHCP服務(wù)器統一管理分配,包括:用戶(hù)計算機的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得使用靜態(tài)網(wǎng)絡(luò )配置。
第六條
任何接入學(xué)校局域網(wǎng)的客戶(hù)端計算機不得安裝配置DHCP服務(wù)。一經(jīng)發(fā)現,將給予通報并交有關(guān)部門(mén)嚴肅處理。
第七條
網(wǎng)絡(luò )安全:嚴格執行國家《網(wǎng)絡(luò )安全管理制度》。對在學(xué)校局域網(wǎng)上從事任何有悖網(wǎng)絡(luò )法規活動(dòng)者,將視其情節輕重交有關(guān)部門(mén)或公安機關(guān)處理。
第八條
教職工具有信息保密的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò )泄漏公司機密、技術(shù)資料和其它保密資料。
第九條
任何人不得在局域網(wǎng)絡(luò )和互聯(lián)網(wǎng)上發(fā)布有損學(xué)校形象和教工聲譽(yù)的信息。
第十條
任何人不得掃描、攻擊學(xué)校計算機網(wǎng)絡(luò )。
第十一條
任何人不得掃描、攻擊他人計算機,不得盜用、竊取他人資料、信息等。
第十二條
為了避免或減少計算機病毒對系統、數據造成的影響,接入學(xué)校局域網(wǎng)的所有用戶(hù)必須遵循以下規定:
1.任何單位和個(gè)人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2.采取有效的計算機病毒安全技術(shù)防治措施。建議客戶(hù)端計算機安裝使用現代教育技術(shù)中心部署發(fā)布的瑞星殺毒軟件和360安全衛士對病毒和木馬進(jìn)行查殺。
3.定期或及時(shí)更新用更新后的新版本的殺病毒軟件檢測、清除計算機中的病毒。
第十三條
學(xué)校的互聯(lián)網(wǎng)連接只允許教職工為了工作、學(xué)習和工余的休閑使用,使用時(shí)必須遵守有關(guān)的國家、企業(yè)的法律和規程,嚴禁傳播淫穢、反動(dòng)等違犯國家法律和中國道德與風(fēng)俗的內容。學(xué)校有權撤消違法犯紀者互聯(lián)網(wǎng)的使用。使用者必須嚴格遵循以下內容:
1.從中國境內向外傳輸技術(shù)性資料時(shí)必須符合中國有關(guān)法規。
2.遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò )協(xié)議、規定和程序。
3.不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
4.任何人不得在網(wǎng)上制作、查閱和傳播宣揚反動(dòng)、淫穢、封建迷信等違犯國家法律和中國道德與風(fēng)俗的內容。
5.不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。
6.不得傳輸任何教唆他人構成犯罪行為的資料,不能傳輸助長(cháng)國內不利條件和涉國家安全的資料。
7.不能傳輸任何不符合當地法規、國家法律和國際法律的資料。
第十四條
各部門(mén)人員每日上班及時(shí)打開(kāi)計算機,進(jìn)入學(xué)校辦公系統、瀏覽相關(guān)文件信息、學(xué)習有關(guān)文件資料。如有自己業(yè)務(wù)相關(guān)的工作信息,要及時(shí)處理,處理結果及時(shí)回饋有關(guān)責任人員。
第十五條
充分利用辦公系統的優(yōu)勢信息處理平臺,瀏覽的相關(guān)情況由辦公系統后臺數據庫自動(dòng)生成詳細記錄,以便領(lǐng)導檢查相關(guān)登陸信息提供記錄參考。
第十六條
各部門(mén)人員必須及時(shí)做好各種數據資料的錄入、修改、備份和數據保密工作,保證數據資料的完整準確和安全性。
第十七條
嚴禁外來(lái)人員對計算機數據和文件進(jìn)行拷貝或抄寫(xiě)以免泄漏學(xué)校機密,對學(xué)校辦公系統或其它學(xué)校內部平臺帳號不得相互知曉,每個(gè)人必須保證自己帳號的唯一登陸性負責,否則由此產(chǎn)生的數據安全問(wèn)題由其本人負全部責任。
學(xué)校數據安全管理制度8
一、校園網(wǎng)的安全運行和所有網(wǎng)絡(luò )設備的管理維護工作由學(xué)校網(wǎng)絡(luò )管理中心負責。
二、網(wǎng)絡(luò )管理中心機房要裝置調溫、調濕、穩壓、接地、防雷、防火、防盜等設備,保證網(wǎng)絡(luò )設備的安全運行,要建立完整、規范的校園網(wǎng)設備運行情況檔案及網(wǎng)絡(luò )設備帳目,認真做好各項資料(軟件)的記錄、分類(lèi)和妥善保存工作。
三、除網(wǎng)絡(luò )管理中心外,其他單位或個(gè)人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設備進(jìn)行修改、設置、刪除等操作。
四、校園網(wǎng)對外發(fā)布信息的WEB服務(wù)器中的內容,必須經(jīng)發(fā)布信息的學(xué)校部門(mén)負責人審核并簽署意見(jiàn)后,交校辦公室審核備案,由網(wǎng)絡(luò )管理中心從技術(shù)上開(kāi)通其對外的信息服務(wù)。
五、網(wǎng)絡(luò )使用者不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)賬戶(hù)及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認為是對校園網(wǎng)網(wǎng)絡(luò )用戶(hù)權益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應設置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò )管理中心必須在二十四小時(shí)內向當地縣以上公安機關(guān)報告。
七、嚴禁在校園網(wǎng)上使用來(lái)歷不明及可能引發(fā)計算機病毒的軟件。外來(lái)軟件應使用經(jīng)公安部門(mén)頒發(fā)了《計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
【學(xué)校數據安全管理制度】相關(guān)文章:
學(xué)校安全安全的管理制度05-31
學(xué)校安全管理制度05-07
學(xué)校安全的管理制度04-23
學(xué)校安全管理制度07-02
學(xué)校安全管理制度07-04
藥店醫保數據安全管理制度(通用5篇)08-15
學(xué)校安全管理制度范文07-22
學(xué)校日常安全管理制度06-17
【推薦】學(xué)校安全管理制度07-27