学校网络与信息安全管理办法.docx
《学校网络与信息安全管理办法.docx》由会员分享,可在线阅读,更多相关《学校网络与信息安全管理办法.docx(6页珍藏版)》请在第一文库网上搜索。
1、学校网络与信息安全管理办法第一章总则第一条为进一步提高我校的网络与信息安全防护能力和水平,保障网络与信息安全工作顺利进行,根据教育部关于进一步加强直属高校直属机构信息技术安全工作的通知等相关文件精神,结合我校实际,制定本办法。第二条学校网络与信息安全包括校园网络与信息系统(含网站)的运行安全和信息内容的安全。第三条学校按照国家有关网络安全和信息化建设的法律、法规、规章,制定网络与信息安全总体规划,加强安全管理与技术研究,建立健全相关规章制度,并在实际工作中予以落实。第二章管理体制和职责第四条网络安全与信息化建设工作领导小组是学校网络信息安全工作的领导决策机构,负责学校网络安全工作的战略决策、实
2、施监督及重大网络安全事件处理的决策指导。CIO是学校网络与信息安全的第一责任人。第五条网络安全与信息化办公室负责协调全校网络与信息安全保障体系建设,统筹推进网络安全和信息化法治、标准建设;负责处理相关违法违规网站平台,清理网上违法有害信息。第六条各二级组织机构是本单位信息资产(信息及信息系统)网络安全工作的责任主体,各二级组织机构的主要负责人为本单位信息资产网络安全工作第一责任人,负责按本办法落实网络安全工作。第七条网络与教育技术中心负责学校网络与信息系统的日常管理和维护,保障网络与信息系统的正常运行;保存网络运行日志,配合学校和执法机关进行调查取证;负责入网机构和个人办理入网登记手续,签署相
3、应的安全责任书。第八条党委宣传部负责网络宣传阵地建设。负责校内网络平台信息发布内容的监管,校园二级组织机构新媒体平台备案监管,开展网络舆情监测和舆论引导工作。网信办配合宣传部开展舆情数据分析,并提供技术支持。第九条坚持“谁主管谁负责,谁主办谁负责,谁使用谁负责”原则。网络与信息系统的主办机构(信息系统的建设部门和资产归属部门)承担网络与信息安全主体责任;网络与信息系统的管理使用机构和个人对系统业务承担直接责任;网络与信息系统通过外包服务方式进行维护的,业务主管机构承担直接责任。第三章网络安全管理秩序第十条校园网络和信息系统接入互联网必须采取防火墙、中央认证、安全审计、病毒防护及入侵检测等安全技
4、术手段。校内互联网接入由信息系统的建设单位提出申请,由网络安全与信息化办公室统一核准准入,网络与教育技术中心实施准入。第十一条各主办机构按信息系统名称的拼音或英文缩写简写设置域名并提出申请,经网络安全与信息化办公室审核后使用。任何机构和个人均须落实实名登记网络帐号信息,并对网络帐号安全使用负责。第十二条为保障内网重要信息系统的安全,任何机构和个人不得私自与校外机构联网。第十三条根据国家有关法律法规及相关要求,校园网络实行信息系统报批备案制。需要在校园网上开办信息系统的机构,应到网络安全与信息化办公室办理登记注册手续。第十四条各二级组织机构原则上应依托校园网开展信息系统建设。涉及学校基础数据、师
5、生员工个人信息或敏感信息的信息系统,不得部署在校外。如有特殊原因需要在校外开办信息系统的机构,应到网络安全与信息化办公室办理备案手续。部署在校外的网络和信息系统,安全监管责任主体仍为主办机构。第十五条经审核建立的公众信息服务系统应明确专门的管理员和制订相应管理制度,包括安全保护技术措施、信息发布审核登记制度、信息监视保存清除备份制度、不良信息报告和协助查处制度、管理人员岗位责任制。第十六条各二级组织机构应建立健全信息发布、信息审查、应急处置机制,指定人员负责审查上网信息和信息系统保密管理,负责涉及学校或本机构舆情的处置引导,以及监管本机构师生开设的博客、微博、微信等自媒体平台。第十七条各二级组
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学校 网络 信息 安全管理 办法