为了规范校园计算机网络信息的管理,防止不良信息对威尼斯官网的侵害,促进校园计算机网络信息服务健康、有序的发展,根据国务院及教育部、公安部等有关部门的规定,结合威尼斯官网实际,制定威尼斯886699校园网络信息安全管理规定细则。
本规定适用范围包括由学校提供的校园网络应用及服务的软、硬件集成系统,如由学校相关部门负责维护和管理的校园网络主、辅节点设备,配套的网络线缆设施及网络服务器、工作站、网站、各管理信息系统等,以及学校各单位建设的校园网络、网站及应用系统等。
第一章 网络与信息安全管理责任制度
第一条 网络信息安全管理工作实行责任制和责任追究制,各部门按照“谁主管谁负责、谁使用谁负责”的原则切实落实网络与信息安全责任。信息与设备管理处承担学校的安全管理和监督、技术安全保障。网络与信息系统的使用单位和个人承担系统操作与信息内容的直接安全责任。
第二条 各行政部门需定期对相应的网络用户进行有关的信息安全和网络安全教育,确保本部门所属人员(包括教工及学生)不利用网络制作、传播、查阅和复制下列信息内容:损害国家及学校荣誉、利益、形象的;散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;含有法律、法规禁止的其他内容的。
第三条 主管或主办部门负责加强对本部门上网信息及内容的审查,确保上网信息的安全和保密信息不泄漏。
第四条 对本部门人员利用网络平台建立的内部交流群等实施监控;各院部要摸清学生群体建立的贴吧和内部交流群,学生管理人员应参与学生交流群加强监控与引导,对出现的不当言论及时制止、教育,对可能引发严重后果的情况及时上报。
第五条 严格实行网络安全和信息安全责任追究制度。对因管理不善致使本部门内发生重、特大信息安全事故或严重违纪违法事件的,按有关规定对部门和有关责任人进行处理。
第六条 网络与信息安全责任人、各部门和用户必须接受并配合国家和公司有关部门依法进行的监督检查。
第二章 交互式信息服务安全管理制度
第七条 凡校园网接入用户单位在主页上开办有电子公告栏、论坛、聊天室、留言板等交互式信息服务的,每个栏目均须明确专门的信息安全管理员。依照法律法规进行备案登记。
第八条 凡各单位在网站、微博、微信等媒体平台上开办有信息发布、咨询服务的,须明确专门人员负责信息的审核、发布、回复,并将负责人员及其工作时间进行备案登记。
第九条 交互式信息服务应采用成熟、符合规定的程序,日志记录能够记录访问者的IP地址,访问的资源,开始和结束时间,用户上传或发布的内容等信息,日志记录至少保留60天。
第十条 各栏目信息安全管理员须每日定时巡查栏目信息,对发布的所有言论进行审核,敏感时期按有关部门的通知要求值守。
第十一条 信息安全管理员如发现校园网各栏目内出现有害信息,须在保存好有关记录(发贴人的IP、发贴时间和内容等)后立即删除有害信息,并向上级部门汇报,必要时协助有关部门查证。
第十二条 要及时清理缺乏管理的网站、交互式栏目。在教学科研中临时产生的、实验使用的、缺乏管理的交互式栏目,使用完毕后必须立即清理删除。
第十三条 对于没有及时处理的网站、交互式栏目,造成不良影响和危害的,由管理人员及单位负责人负责。
第三章 服务器及应用系统管理制度
第十四条 严禁更换服务器配套设备。不得擅自删除、移动、更改服务器软硬件、应用系统和数据库;
第十五条 定期进行服务器系统扫描,查看服务器运行日志,检查服务器磁盘空间(或其它存储设备)的使用情况,及时发现服务器异常运行情况并做好记录。关闭可疑的端口与服务,只开放必要的端口和服务。
第十六条 对服务器数据实施严格的安全与保密管理,防止系统数据的泄露、丢失及破坏。管理员对服务器管理员账户与口令应严格保密、定期修改,以保证系统安全,防止系统被非法入侵。
第十七条 及时处理服务器软硬件系统运行中出现的各种错误,对所有工作中出现的大小故障均要作详细的登记,包括故障时间、故障现象、处理方法和结果。
第十八条 不得在服务器上使用不安全的软件、U盘和移动存储设备,所安装软件来源必须可靠或经过严格审核。经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。
第十九条 定期实施杀毒和木马扫描,对服务器统一杀毒处理。发现系统遭到攻击或病毒破坏时,应立即将问题服务器进行物理隔离,并向单位负责人报告,同时向信息与设备管理处反映情况,并尽快采取有效措施组织抢救,最大限度控制受损面。
第二十条 系统投入使用前,由信息与设备管理处和系统使用部门共同制定该系统的应用方案。系统本身出现问题时由资产归属单位自行负责管理、维修和维护;出现自身无法解决的问题时,将异常现象、发生时间和可能的原因作详细记录,并立即提交给信息与设备管理处,由专业人员对异常情况进行分析和处理。
第二十一条 系统账号及权限由使用单位进行管理,确需技术支持时,信息与设备管理处可对使用单位进行指导。账号和权限由系统管理员依照人员、信息、数据严格按规定划分,每个用户对应唯一的账号,禁止使用他人账号。对不按规定使用账号造成的后果由使用者和账号泄露者共同承担。
第二十二条 系统中的管理员账号和权限,经使用单位提请信息与设备管理处授权后,方可使用。信息系统用户离职、调动时,其使用单位必须向信息与设备管理处出具离职、调动说明,由系统管理员及时对其账号进行撤销或修改。
第二十三条 为了有效地防范网上非法活动,校园网要统一出口管理、统一用户管理,进出校园网访问信息的所有用户必须使用校园网负责单位分配的IP地址和电子邮件服务器。未经学校信息化工作领导小组批准,各单位和个人用户一律不得开设代理服务器和Email服务器。
第四章 信息发布、审核、登记、删除制度
威尼斯官网计算机信息发布实行各信息发布单位提出申请,党委办公室审核批准,信息与设备管理处具体实施的办法,在学校主网站发布信息必须遵守如下规定:
第二十四条 发布申请单位应当确保发布信息准确、真实,符合国家有关的各项法律、法规制度。
第二十五条 信息发布单位应当对所发布的信息备案记录,以加强管理。
第二十六条 信息审核单位应在充分理解国家有关的各项法律、法规制度的基础上及时处理申请单位的请求,并将审核意见及时反馈给申请单位。
第二十七条 在审核单位同意的基础上应将信息及时转发给信息与设备管理处。
第二十八条 信息审核单位应当做好信息请求、处理、转发的备案工作。
第二十九条 信息与设备管理处对所收到的经过审核后的信息在确认审核意见后,应及时在网上发布,并确保发布信息的准确性。
第三十条 信息与设备管理处对所发布的信息应当做好备案工作。
第三十一条 学校主页原则上不设单独弹出窗口发布信息,如确需发布,除相关部门审批外,还需由校领导签批。
第三十二条 学校将对不良信息及时清除,建立信息发布责任追究制度。同时对所有发布和删除信息进行备份、存档、备案。
第五章 网络突发事件应急处置预案
随着学校信息化建设的不断深入,校园网络已成为教学科研办公等活动的重要支撑平台。为加强网络安全突发事件应急处置能力,保障学校的教学秩序的正常运行,特制定本预案。
第三十三条 部门应对突发事件处置预案
若出现以下突发事件(案件)或紧急情况,部门启动应急预案相关措施。
一、学校已经启动学校各级别总体工作预案时;
二、在校园网和学校级别网站发现违反国家法律、法规或其他不利于稳定工作的相关信息时;
三、校园网发生重大故障,给全校教学、办公工作的开展带来严重影响时;
四、在校园网发生黑客攻击,出现可能危及学校网站和信息系统安全的事件时;
五、校园网、计算机机房等重要场所出现火灾或严重的事故时;
六、重要的业务系统宕机或被篡改时。
第三十四条 预防及预警机制:
网络与信息安全突发事件安全预防措施包括分析安全风险、准备应急处置措施,建立网络和信息系统的监测体系,控制有害信息的传播,预先制定信息安全重大事件的通报机制。
一、网络与信息安全突发事件分类
关键设备或系统的故障;自然灾害(水、火、电等)造成的物理破坏;人为失误造成的安全事件;电脑病毒等恶意代码危害;人为的恶意攻击等。
二、应急准备
网络中心和各单位信息管理员明确职责和管理范围,根据实际情况,安排应急值班,确保到岗到人,联络畅通,处理及时准确。
三、具体措施
(一)建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员防火、防盗等基本技能培训;
(二)实行实时监视和监测,采用认证方式避免非法接入和虚假路由信息;
(三)重要系统采用可靠、稳定硬件,进行备份等措施,落实数据备份机制,遵守安全操作规范;安装有效的防病毒软件,及时更新升级扫描引擎;加强对校园网内所有用户和信息管理员进行安全技术培训;
(四)安装反入侵检测系统,监测攻击、病毒和蠕虫的发展,控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段;
(五)常抓不懈,定期对应急措施进行演习演练。
第三十五条 应急预案:
一、设备发生被盗或人为损害事件应急预案
(一)发生设备被盗或有人为损害设备情况时,使用者或管理者应立即报告网络与信息安全类突发事件应急处置工作组,同时保护好现场;
(二)网络与信息安全类突发事件应急处置工作组接报后,通知保卫科及公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录;
(三)事件当事人应当积极配合公安部门进行调查,并将有关情况向网络与信息安全类突发事件应急处置工作组汇报;
(四)网络与信息安全类突发事件应急处置工作组召开会议研讨事态严重时,应向学校突发公共事件应急处置工作领导小组办公室报告,请示进一步处理的决策。
二、机房长时间停电应急预案
(一)接到长时间停电通知后,应急领导小组根据停电时间、电池电能贮备、供电管理部门信息、网络和信息运行情况等及时通过OA发布或电话作调度,要求用户在停电前停止业务、保存数据;
(二)及时搞清停电原因及具体停电时间,如供电部门告知停电时间过长,应及时备份相关数据,关闭相关设备,保证业务数据不丢失,保证网络设备正常运转。
三、通信网络故障应急预案
(一)发生通信线路中断、路由故障、流量异常、域名系统故障后,值班员应及时通知学校办公室和相关科室;
(二)及时查清通信网络故障位置,告知相关通信网络运营商,要求查清原因,同时,隔离故障区域,切断故障区与服务器的网络联接;
(三)会同相关技术人员检测故障区域,逐步恢复故障区与服务器的网络连接,恢复通信网络,保证正常运转;
(四)相关责任人负责写出故障分析报告,上报网络与信息安全类突发事件应急处置工作组备查。
四、不良信息和网络病毒事件应急预案
(一)当发现不良信息或网络病毒时,信息管理员应立即断开网线,终止不良信息或网络病毒传播,并告知网络与信息安全类突发事件应急处置工作组;
(二)接到报告后,应立即通告校园网内所有计算机用户防病毒方法,隔离网络,督促信息管理员进行杀毒处理,直至网络处于安全状态;
(三)对不良信息要进一步追查来源,对未经相关领导同意,擅自发布信息,造成不良影响且触犯法律者,移交执法部门追究法律责任;
(四)情况严重时,应立即向学校突发公共事件应急处置工作领导小组报告,请求支援,作好应对措施;处置人员记录事件处理步骤和结果,汇总上报。
五、服务器软件系统故障应急预案
(一)发生服务器软件系统故障后,立即启动备份服务器系统,由备份服务器接管业务应用;
(二)相关责任人将故障服务器脱离网络,保存系统状态不变,取出系统镜像备份磁盘,保持原始数据;
(三)网络中心在确认安全的情况下,重新启动故障服务器系统;重启系统成功,则检查数据丢失情况,利用备份数据恢复;若重启失败,立即联系相关厂商和上级单位,请求技术支援,作好技术处理。
六、黑客攻击事件应急预案
(一)当发现网络被非法入侵、网页内容被篡改,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,使用者或管理者应断开网络,并立即报告网络与信息安全类突发事件应急处置工作组;
(二)接到报告后,网络中心立即关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道;
(三)及时清理系统、恢复数据、程序,尽力将系统和网络恢复正常;情况严重的,应上报学校突发公共事件应急处置工作领导小组,并请求支援。
七、核心设备硬件故障应急预案
(一)发生核心设备硬件故障后,网络中心立即确定故障设备及故障原因,并进行先期处置;
(二)若故障设备在短时间内无法修复,应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作;
(三)故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系相关厂商,认真填写设备故障报告单备查。
八、业务数据损坏应急预案
(一)发生业务数据损坏时,网络中心应及时检查、备份业务系统当前数据;
(二)调用备份服务器备份数据;
(三)业务数据损坏事件超过2小时后,网络中心应及时通知科室以手工方式开展业务;
(四)待业务数据系统恢复后,检查历史数据和当前数据的差别,由相关系统管理员补录数据;重新备份数据,并写出故障分析报告。
突发事件在实际的应急事故处置过程中应注重创新及实效,切实加强威尼斯官网信息与网络安全突发事件应急处置机制建设,提高应急事件的处置能力,最大限度地减轻信息与网络安全突发事件的危害,保护学校的公共利益,维护学校正常的教学、科研和管理秩序。
第六章 附则
第三十六条 本管理制度解释权归信息与设备管理处所有。
第三十七条 本管理制度自公布之日起实施。