網絡安全管理制度(必備15篇)
隨著社會不斷地進步,制度使用的頻率越來越高,制度是一種要求大家共同遵守的規(guī)章或準則。相信很多朋友都對擬定制度感到非?鄲腊,下面是小編為大家收集的網絡安全管理制度,供大家參考借鑒,希望可以幫助到有需要的朋友。
網絡安全管理制度1
學校校園網是為教學及學校管理而建立的計算機信息網絡,目的在于利用先進實用的計算機技術和網絡通信技術,實現(xiàn)校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網上資源。為了保護校園網絡系統(tǒng)的安全、促進學校計算機網絡的應用和發(fā)展,保證校園網絡的正常運行和網絡用戶的使用權益,更好的為教育教學服務,特制定如下管理條例。
第一章 總則
1、本管理制度所稱的校園網絡系統(tǒng),是指由校園網絡設備、配套的網絡線纜設施、網絡服務器、工作站所構成的,為校園網絡應用而服務的硬件、軟件的集成系統(tǒng)。
2、校園網絡的安全管理,應當保障計算機網絡設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
3、我校成立了網絡安全領導小組,組長由學校法人擔任,從事校園網絡管理的人員要具有相應的法律意識和計算機網絡管理水平,必須成立校園網絡安全管理機構,負責校園內的`網絡安全和信息安全工作,定期對相應的網絡用戶進行有關信息安全和網絡安全教育并對上網信息進行審查和監(jiān)控。
4、任何單位和個人,未經學校法人或校園網絡中心同意,不得擅自安裝、拆卸或改變網絡設備。
5、所有上網用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯(lián)網計算機從事危害校園網及本地局域網服務器、工作站的活動。
6、進入校園網的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查,必須接受學校網絡中心進行的網絡系統(tǒng)及信息系統(tǒng)的安全檢查。
7、使用校園網的全體師生有義務向學校法人、網絡中心和有關部門報告違法行為和有害信息。
第二章 網絡安全管理
1、校園網由學校統(tǒng)一管理及維護。接入校園網的各部門、處室、教室和個人使用者必須嚴格使用自己的用戶名和密碼上網。網絡管理員對入網計算機和使用者進行登記,由網絡中心負責對其進行監(jiān)督和檢查。任何人不得更改IP及網絡設置,不得盜用用戶帳號。
2、與校園網相連的計算機用戶建設應當符合國家的有關標準和規(guī)定,校園內從事施工、建設,不得危害計算機網絡系統(tǒng)的安全。
3、網絡管理員負責全校網絡及信息的安全工作,要及時解決突發(fā)事件和問題。校園網各服務器發(fā)生案件、以及遭到黑客攻擊后,網絡中心必須及時備案并向公安機關報告。
4、對所有聯(lián)網計算機要及時、準確登記備案。網絡教室未經允許不準對社會開放。
5、校園網中對外發(fā)布信息的Web服務器中的內容必須經領導審核,由負責人審核通過后再進行發(fā)布。新聞公布、公文發(fā)布權限要經過對應部門領導的批準。對網站內容要進行定期更新、備份。
6、校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,網絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網及子網的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。
7、加強對師生用戶上網安全教育指導和監(jiān)督:
。1)校園網內必須安裝網絡版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志同時上報縣教育局電教室。
。2)加強對學生開放互聯(lián)網以及全校教職工上網的監(jiān)管。
。3)專用的財務工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網絡工作。
8、校園網絡內的每臺計算機上必須安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
9、禁止私自安裝、卸載程序,在校園網上,禁止使用盜版軟件,不允許玩網絡游戲,不允許無關人員使用,也不允許進行與工作無關的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設置。
10、嚴禁在校園網內使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤上的文件應使用合格的殺毒軟件進行檢查、殺毒。
11、任何單位和個人不得在校園網及其連網計算機上錄閱傳送有政治問題和淫穢色情內容的信息。
12、未經校園網絡中心及各子網網管的同意,不得將有關服務器、工作站上的系統(tǒng)軟件、應用軟件轉錄、傳遞到校外。
13、需在校內交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
14、保護校園網的設備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設備及附屬設備,不準擅自把計算機設備外借。
15、各處室部門和教研組必須加強對計算機的管理,指定專人負責管理。管理員應經常測試計算機設備的性能,發(fā)現(xiàn)故障及時通過校園辦公系統(tǒng)上報。
16、各處室部門和教研組應認真做好本單位計算機的維護和清潔衛(wèi)生工作。
第三章 網絡用戶安全守則
1、使用校園網的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息和有害信息。
2、除校園網負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施。
3、用戶要嚴格遵守校園網絡管理規(guī)定和網絡用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經常更換口令,保護好用戶名和密碼。嚴禁用各種手段破解他人口令、盜用戶名和密碼。
4、網絡用戶不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動。
5、使用校園網的全體師生有義務向網絡中心報告違法行為和有害的、不健康的信息。
第四章 法律責任
違反本制度規(guī)定,有下列行為之一的,學校可根據(jù)情節(jié)提出警告、停止其上網,情節(jié)嚴重者給予行政處分,或交公安機關處理。
1、查閱、復制或傳播下列信息
(1)煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
。2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
。3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
。4)公然侮辱他人或者捏造事實誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網絡中的信息資源和進行危害計算機網絡安全的活動。
3、盜用他人帳號或私自轉借、轉讓用戶帳號造成危害者;
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網絡正常運行或竊取他人信息者。
7、有盜用用戶名和口令、破解用戶口令等危及網絡安全運行與管理的惡劣行徑者。
網絡安全管理制度2
總則:
為了保障自貢市蜀光綠盛實驗學校校園局域網絡系統(tǒng)安全、促進校園數(shù)字化應用和發(fā)展、保證校園局域網絡的正常運行,為我校師生提供一個先進、可靠、安全的計算機網絡教學、科研和辦公環(huán)境,促進學校與外界的信息交流、資源共享和科研合作,制定本管理條例。
第一章管理組織機構
第一條校園局域網管理小組由學校校長、分管副校長、教導處、后勤處和信息管理員等組成。
第二條校園局域網管理小組的主要職責是:
1、負責制定我校計算機校園局域網及信息化建設的中長期發(fā)展規(guī)劃; 2、統(tǒng)籌入網部門與校園局域網中心主結點的聯(lián)接;
3、監(jiān)督校園局域網的運行及網絡安全、保密事宜;
4、研究和審定校園局域網建設和運行中的重大決策。
第三條校園局域網信息安全小組由分管副校長牽頭,各處室主要負責人為各處室的網絡安全責任人。
第四條信息技術組在校園局域網管理小組指導下開展具體工作,負責校園局域網的短期規(guī)劃、建設、日常技術運行管理。
第五條校園局域網的信息安全稽查工作由辦公室負責。
第二章應用安全管理
第六條自貢市蜀光綠盛實驗學校校園局域網信息安全由校園局域網信息安全小組負責。
第七條學校任何處室和個人不得利用校園局域網絡從事危害國家安全、泄露國家機密的活動,不得危害計算機網絡及信息系統(tǒng)的安全。
第八條校園局域網出口處應安裝防火墻以便對有害連接和有害信息進行記錄和過濾。所有提供公開服務的計算機上均應安裝病毒防火墻和入侵檢測系統(tǒng),對網絡連接進行記錄。
第九條校園局域網用戶必須自覺接受并配合電教網絡中心進行的監(jiān)督檢查以及所采取的必要措施。
第十條配備的防病毒軟件必須是經過公安部門認證的產品。對防病毒軟件必須及時進行升級和更新。
第十一條任何連入校園局域網絡的計算機均須安裝病毒防火墻。重要部門的計算機,如財務用機、圖書管理系統(tǒng)、應當做到專人、專管、專用,避免交叉使用。
第十二條嚴禁使用來歷不明的光盤、軟盤、硬盤及其它移動存儲器。對外來光盤、軟盤、硬盤及其它移動存儲器,使用前要進行病毒檢測,確認無病毒方可使用。
第十三條如用戶發(fā)現(xiàn)計算機感染病毒,必須馬受感染的計算機與校園局域網隔離,防止病毒擴散,同時上報信息技術組,以便迅速對網絡和所有工作站進行查毒。
第三章信息管理
第十四條校園局域網用戶不得利用校園局域網及互聯(lián)網查閱、復制和傳播危害國家、破壞安定、有礙社會治安和傷風敗俗的各種不良信息。
第十五條學校各處室對上網信息進行審查,嚴格把關,凡涉及國家及學校機密的信息嚴禁上網。校園局域網用戶不允許在網絡上發(fā)布不真實的.信息。
第十六條校園局域網及子網的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。
第四章網絡教學應用
第十七條學校重視和加強學校信息化建設,各處室應根據(jù)履行職能,利用計算機網絡技術和通訊技術,在校園局域網平臺上開展信息開發(fā)、應用與研究工作,實現(xiàn)辦公自動化,管理科學化,以信息化促進管理水平提高,全面提高教育教學質量。
第十八條廣大教師要認真學習計算機基本知識,不斷提高計算機應用能力;正確地使用計算機,獨立完成常規(guī)事務,開發(fā)網絡教學課程,將計算機更好地應用于教育教學和管理。
第十九條學校將積極引進一些制作質量好,學科內容精,教學設計特色鮮明的優(yōu)秀的網絡教學課程。供廣大的教師和學生們共享。積極引進和開發(fā)制作平臺,為教師提供良好的開發(fā)環(huán)境和技術支持。
第二十條學校鼓勵各教研組、各科組利用網絡集體備課,并制作出內容充實、版面活潑、能充分利用多媒體手段將抽象內容具體、形象、生動化的網絡教學課程。
第五章違約責任與處罰
第二十一條違反本條例規(guī)定者,學校及校園局域網管理部門可提出警告、停止其使用網絡,情節(jié)嚴重者,提交校行政部門或有關司法部門處理。
第六章附則
第二十二條本管理條例若與國家或上級部門的有關管理法規(guī)相抵觸,則以后者為準。
第二十三條本管理條例解釋權為自貢市蜀光綠盛實驗學校校園局域網絡管理小組。
第二十四條本管理條例自公布之日起生效實施。
網絡安全管理制度3
一、嚴格遵守國家有關涉及互聯(lián)網方面的法律法規(guī);
二、堅決封堵互聯(lián)網上不良和有害信息的`侵入;
三、積極配合公安機關的網絡信息安全部門檢查;
四、按照備案要求,及時備案本單位在互聯(lián)網應用方面的變更信息;
五、在本單位建立網絡信息安全保護小組,并報公安機關的網絡安全部門備案;
六、根據(jù)本單位在互聯(lián)網應用的實際情況,在安全員、安全教育和培訓、機房管理、安全保護技術措施、巡視上報、用戶登記、帳號使用和操作權限管理等方面制定以下細則制度。
網絡安全管理制度4
為保證校園網絡系統(tǒng)與信息安全,有效地防范蓄意攻擊、破壞網絡信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生,保障信息的合法性、完整性、準確性,保障網絡、計算機及相關配套設備、設施的安全及運行環(huán)境的安全,保障網絡與信息系統(tǒng)的安全運行。根據(jù)我校系統(tǒng)網絡和信息系統(tǒng)建設及應用的現(xiàn)狀,并針對存在的問題與風險,特制定本校網絡與信息安全防范責任制度。
(一)建立健全校園網絡與信息安全崗位責任體系和規(guī)章制度
辦公室負責以學校名義在內、外網站上的信息發(fā)布、審查和監(jiān)控;總務處協(xié)同信息中心負責電力、空調、防火、防雷、防盜、防電磁干擾等基礎設施的監(jiān)控和維護;信息中心負責網絡的維護和技術支持以及其他各類應用信息系統(tǒng)的監(jiān)控和維護。
下設的辦公室各工作小組中,綜合協(xié)調組負責在發(fā)生緊急事件時聯(lián)絡各小組人員到位并協(xié)調開展工作,并根據(jù)事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或在系統(tǒng)內通報。信息網絡安全組負責各類網站、各應用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應急處置和數(shù)據(jù)、系統(tǒng)恢復工作,以及信息安全事件的事后追查;負責網絡系統(tǒng)的安全防范、應急處置和網絡恢復工作及網絡安全事件的事后追查。
(二)明確信息安全等級、信息安全保護等級
根據(jù)信息的性質和重要程度劃分為四級:
(1)A級,高敏感信息,實行絕對強制保護;
(2)B級,敏感信息,實行強制保護;
(3)C級,內部管理信息,實行自主安全保護;
(4)D級,公共信息,實行一般安全保護。
根據(jù)確立的信息安全等級,依據(jù)國家頒布的《計算機信息系統(tǒng)安全保護等級劃分準則》,確立計算機系統(tǒng)安全保護的五個等級,具體為:第一級,用戶自主保護級;第二級,系統(tǒng)審計保護級;第三級,安全標記保護級:第四級,結構化保護級;第五級:訪問驗證保護級。
(三)網站、網頁信息安全防范
內、外部WEB網站、交互式論壇、電子公告版、聊天室等信息發(fā)布系統(tǒng),必須有專門的信息監(jiān)控人員、系統(tǒng)管理人員隨時監(jiān)控維護,堅決杜絕含有反動政治內容、淫穢內容等有害信息的出現(xiàn)。任何以學校名義在網站或主頁上發(fā)布的信息,必須經辦公室指定人員或其他指定人員的審查,才能發(fā)布。一旦發(fā)現(xiàn)非法內容,應立即按緊急處置預案處置。國家法定長假期間,無安全防護措施或監(jiān)控處置措施的各類信息發(fā)布網站應關閉。
(四)網絡安全防范
與外部相關部門聯(lián)網必須采用單獨的網絡設備和通信線路,必須采用物理隔離或防火墻邏輯隔離的方式交換數(shù)據(jù),采取嚴格的通信控制策略并具備審計、記錄等功能;內部計算機網絡應與因特網物理隔離;與網絡服務提供商簽訂網絡通暢安全保障協(xié)議,確保在網絡線路故障的情況下能夠得到及時恢復;必須對主機或網絡設備中不使用或較少使用的、存在安全隱患的服務進行關閉;對各類撥號接入設備要采取具體嚴格的安全控制措施;在網絡建設和改造時必須優(yōu)先考慮到網絡的安全性,要有相應的備份設備,一旦局域網、廣域網出現(xiàn)故障能夠及時更換或維護;未經上級信息中心許可,嚴禁將采用規(guī)定范圍以外IP地址的計算機接入我校系統(tǒng)網絡;各類網絡設備及關鍵主機設備的密碼要有專人保管備案并有定期變更機制;在未采取相應的加密措施之前,不利用電子郵件傳遞涉及機密的信息。
(五)病毒安全防范
校園內所有教學與辦公使用的計算機設備,配備正版的'防病毒軟件,所有的外來軟件或盤片,必須先進行病毒檢查才能安裝和使用。
(六)軟件系統(tǒng)安全防范
按照國家的要求,杜絕使用盜版軟件。各類應用軟件要充分考慮到軟件安全的要求,并進行安全性能評估。
(七)數(shù)據(jù)安全防范
逐步建立相應的數(shù)據(jù)備份、恢復機制;原則上備份介質的存儲不能與主機系統(tǒng)在同一地域,或實行備份導出數(shù)據(jù)異地存放。
(八)設備安全防范
采購的計算機設備都必須有較高的可靠性,尤其是主機、服務器及中心網絡設備、網絡安全設備等關鍵設備要按照推薦目錄采購,從源頭上把好設備的安全性能關。各關鍵設備都要有冗余備份或相應配件,一旦設備出現(xiàn)故障能夠及時維護、更換,確保不影響正常工作的開展和系統(tǒng)的運行。
(九)機房安全防范
主機房嚴格按照有關的國家、省市標準進行建設和改造;必須具備防火、防雷、防靜電、防電磁干擾設備;要有完備的環(huán)境控制設備和電源供應設備;要有嚴格的管理制度,確保各類設備有一個良好的運行環(huán)境。
網絡安全管理制度5
1、網絡管理中心應定期召開網絡安全會議,通報網絡安全狀況,解決網絡安全問題:
2、網絡管理中心應定期開發(fā)網絡安全培訓班,學習網絡法律、法規(guī),提高各接入單位的網絡安全意識,提高網絡安全水平。
3、各接入部門應積極配合網絡管理中心的工作,自覺參加各種培訓活動。
4、網絡管理中心應當定期對學生進行網絡安全教育,強化網絡安全意識。增強守法觀念。
網絡安全管理制度6
第一條
所有網絡設備(包括光纖、路由器、交換機、集線器等)均歸現(xiàn)代教育技術中心所管轄,其安裝、維護等操作由現(xiàn)代教育技術中心工作人員進行。其他任何人不得破壞或擅自維修。
第二條
所有學校內計算機網絡部分的擴展必須經過現(xiàn)代教育技術中心實施或批準實施,未經許可任何部門不得私自連接交換機、集線器等網絡設備,不得私自接入網絡,F(xiàn)代教育技術中心有權拆除用戶私自接入的網絡線路并進行處罰措施。
第三條
各部門的聯(lián)網工作必須事先報現(xiàn)代教育技術中心,由現(xiàn)代教育技術中心做網絡實施方案。
第四條
學校局域網的網絡配置由現(xiàn)代教育技術中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網絡配置。
第五條
接入學校局域網的客戶端計算機的網絡配置由現(xiàn)代教育技術中心部署的DHCP服務器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網關、DNS和WINS服務器地址等信息。未經許可,任何人不得使用靜態(tài)網絡配置。
第六條
任何接入學校局域網的客戶端計算機不得安裝配置DHCP服務。一經發(fā)現(xiàn),將給予通報并交有關部門嚴肅處理。
第七條
網絡安全:嚴格執(zhí)行國家《網絡安全管理制度》。對在學校局域網上從事任何有悖網絡法規(guī)活動者,將視其情節(jié)輕重交有關部門或公安機關處理。
第八條
教職工具有信息保密的義務。任何人不得利用計算機網絡泄漏公司機密、技術資料和其它保密資料。
第九條
任何人不得在局域網絡和互聯(lián)網上發(fā)布有損學校形象和教工聲譽的信息。
第十條
任何人不得掃描、攻擊學校計算機網絡。
第十一條
任何人不得掃描、攻擊他人計算機,不得盜用、竊取他人資料、信息等。
第十二條
為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入學校局域網的所有用戶必須遵循以下規(guī)定:
1.任何單位和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2.采取有效的計算機病毒安全技術防治措施。建議客戶端計算機安裝使用現(xiàn)代教育技術中心部署發(fā)布的瑞星殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3.定期或及時更新用更新后的新版本的殺病毒軟件檢測、清除計算機中的病毒。
第十三條
學校的互聯(lián)網連接只允許教職工為了工作、學習和工余的休閑使用,使用時必須遵守有關的國家、企業(yè)的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內容。學校有權撤消違法犯紀者互聯(lián)網的使用。使用者必須嚴格遵循以下內容:
1.從中國境內向外傳輸技術性資料時必須符合中國有關法規(guī)。
2.遵守所有使用互聯(lián)網的網絡協(xié)議、規(guī)定和程序。
3.不能利用郵件服務作連鎖郵件、垃圾郵件或分發(fā)給任何未經允許接收信件的人。
4.任何人不得在網上制作、查閱和傳播宣揚反動、淫穢、封建迷信等違犯國家法律和中國道德與風俗的內容。
5.不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的.、恐嚇性的、傷害性的等信息資料。
6.不得傳輸任何教唆他人構成犯罪行為的資料,不能傳輸助長國內不利條件和涉國家安全的資料。
7.不能傳輸任何不符合當?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
第十四條
各部門人員每日上班及時打開計算機,進入學校辦公系統(tǒng)、瀏覽相關文件信息、學習有關文件資料。如有自己業(yè)務相關的工作信息,要及時處理,處理結果及時回饋有關責任人員。
第十五條
充分利用辦公系統(tǒng)的優(yōu)勢信息處理平臺,瀏覽的相關情況由辦公系統(tǒng)后臺數(shù)據(jù)庫自動生成詳細記錄,以便領導檢查相關登陸信息提供記錄參考。
第十六條
各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準確和安全性。
第十七條
嚴禁外來人員對計算機數(shù)據(jù)和文件進行拷貝或抄寫以免泄漏學校機密,對學校辦公系統(tǒng)或其它學校內部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性負責,否則由此產生的數(shù)據(jù)安全問題由其本人負全部責任。
網絡安全管理制度7
總則
(一)本管理制度所稱的校園網絡系統(tǒng),是指由校園網絡設備、配套的網絡線纜設施、網絡服務器、工作站、學校網站所構成的,為校園網絡應用目標及規(guī)則服務的硬件、軟件的集成系統(tǒng)。
(二)校園網絡的安全管理,應當保障計算機網絡設備和配套設施的安全,保障信息的安全,運行環(huán)境的安全。保障網絡系統(tǒng)的正常運行,保障信息系統(tǒng)的`安全運行。
(三)信息中心負責相應的網絡安全工作、提供信息安全的技術支持工作。
(四)進入校園網的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查;必須接受學校信息中心進行的網絡系統(tǒng)及信息系統(tǒng)的安全檢查。
(五)使用校園網的全體師生有義務向宣傳部、信息中心、保衛(wèi)處報告違法行為和有害信息。
網絡安全管理
(一)校園網由信息中心統(tǒng)一規(guī)劃、建設并負責運行、管理及維護。連入校園網的各處室、教室和個人使用者必須嚴格進行實名登記入網。
(二)校園內從事施工、建設,不得危害計算機網絡系統(tǒng)的安全。
(三)各科室、教研組、各上網用戶要切實做好防病毒措施,在每臺計算機上安裝防病毒軟件,并定期升級。
(四)信息中心網絡運行科負責全校網絡安全工作,建立網絡事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網主、輔節(jié)點設備及服務器等發(fā)生案件、以及遭到黑客攻擊后,網絡運行科必須即時備案。
(五)通過校園網對外發(fā)布信息必須由宣傳部審核后方可進行發(fā)布。
網絡用戶安全守則
(一)使用校園網的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒以及其他有害數(shù)據(jù)危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安的信息。
(二)其他部門或個人不得以任何未經允許的方式試圖登陸進入校園網主、輔節(jié)點、服務器等設備進行修改、設置、刪除等操作;任何部門和個人不得以任何借口盜竊、破壞網絡設施,這些行為被視為對校園網安全運行的破壞行為。
(三)用戶要嚴格遵守校園網絡管理規(guī)定和網絡用戶行為規(guī)范,不隨意把帳戶借給他人使用,增強自我保護意識,經常更換口令,保護好個人賬號。嚴禁用各種手段解他人口令、盜用賬號。
(四)網絡用戶不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網絡用戶權益的侵犯。
(五)使用校園網的全體師生有義務向宣傳部和信息中心報告違法行為和有害的、不健康的信息。
違約責任與處罰辦法
違反本規(guī)定,有下列行為之一者,學校信息中心可向違規(guī)者提出警告,停止其網絡使用。
1、查閱、復制或傳播下列信息:
(1)煽動抗拒、破壞憲法和國家法律、行政法規(guī)實施;
(2)煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
(3)捏造或者歪曲事實,散布謠言擾亂社會秩序;
(4)公然侮辱他人或者捏造事實誹謗他人的;
(5)宣揚封建迷信、淫穢、暴力、兇殺、恐怖等。
(6)損害學校形象和學校利益的;
(7)其他違反憲法和法律、行政法規(guī)的。
2、破壞、盜用計算機網絡中的信息資源和危害計算機網絡安全的活動的。
3、盜用他人帳號的。
4、私自轉借、轉讓用戶帳號的。
5、故意制作、傳播計算機病毒等破壞性程序的。
6、不按國家和學校有關規(guī)定擅自接納網絡用戶的。
7、上網信息審查不嚴,造成嚴重后果的。
8、使用任何工具破壞網絡正常運行或竊取他人信息的。
9、任何單位或個人違反本規(guī)定,給學校校園網系統(tǒng)造成損失的,應當依法承擔民事責任。
凡違反本管理規(guī)定造成學校一定損失的,由學校依照有關法律、法規(guī)及校紀校規(guī)進行處理,由此所導致的一切后果由該使用者負責。情節(jié)嚴重者移交公安機關處理。
第五條:其他
(一)本管理制度由學校信息中心負責解釋。
(二)本管理制度自公布之日起實行。
網絡安全管理制度8
第一章總則
第一條保障校園網絡及信息系統(tǒng)的安全穩(wěn)定,促進學校信息化健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網絡安全法》等國家相關法律法規(guī)并結合我校實際,特制定本辦法。
第二條網絡安全是指通過采取必要的措施,防范對網絡的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網絡處于穩(wěn)定可靠運行的狀態(tài),以及保障網絡數(shù)據(jù)的完整性、保密性、可用性的能力。
第三條網絡安全管理的基本原則是“誰主管、誰負責,誰運維、誰負責,誰使用、誰負責”;明確責任、突出重點、保障安全。
第四條網絡安全管理的總體方針是以國家標準《信息系統(tǒng)安全等級保護基本要求》(GB/T 22239)為指導,預防為主、綜合防范。
第五條網絡安全管理的目標是建立健全網絡信息安全保障體系,提高安全防護能力,確保學校網絡信息安全工作規(guī)范、有序開展,保障學校信息化建設可持續(xù)發(fā)展。
第二章機構與職責
第六條學校成立網絡安全工作領導小組。領導小組由學校黨委書記和校長任組長,其他校領導任副組長。辦公室、組織人事處、宣傳統(tǒng)戰(zhàn)辦公室、紀檢監(jiān)察審計處、教務處、科研處、安保法制處、學生處、后勤基建處、計劃財務校產處、招生就業(yè)處、督導室、繼續(xù)教育部、工會、團委、教育信息技術中心和各系部主要負責人為成員。領導小組下設辦公室,辦公室設在辦公室,辦公室負責人擔任辦公室主任,安保法制處和教育信息技術中心負責人擔任副主任。
領導小組的主要職責是:
1.貫徹落實國家、省有關部門關于網絡安全的工作部署,組織研究制定學校網絡安全發(fā)展規(guī)劃及規(guī)章制度。
2.統(tǒng)籌協(xié)調學校網絡安全重大問題及校內外網絡安全相關事務,組織實施學校網絡安全工作。
3.對學校網絡安全工作進行指導、監(jiān)督、考核和檢查。
第七條辦公室是學校網絡安全工作牽頭部門,負責協(xié)調學校網絡安全工作,負責網絡內容與意識形態(tài)工作。主要職責是:
1.負責對學校網絡發(fā)布的信息和有關意識形態(tài)、網絡輿情等網絡內容進行監(jiān)督和處置。
2.協(xié)同安保法制處、宣傳統(tǒng)戰(zhàn)辦、教育信息技術中心、團委等部門對師生進行網絡安全教育和相關法制教育。
第八條辦公室牽頭,負責協(xié)調處置重大敏感時期、重要活動、重要會議期間發(fā)生的信息安全事件,負責處理涉密級信息網絡泄密類事件,指導校屬各單位做好網絡涉密工作。
第九條安保法制處負責協(xié)助相關部門做好網絡安全穩(wěn)定工作,協(xié)助政府有關部門查處利用校園網絡進行的違紀違法行為。
第十條教育信息技術中心負責校園網的建設維護、技術支撐與數(shù)據(jù)安全管理工作。主要職責是:
1.負責學校網絡安全基礎設施的管理與運行維護。
2.負責落實安全保護技術措施,做好用戶信息的管理,保障校園網的運行安全、信息安全、系統(tǒng)安全與數(shù)據(jù)安全。
3.負責對各處室、系部的網絡安全技術工作進行指導、培訓、督促、檢查、技術支持與服務。
4.履行其他有關網絡運行安全、信息安全、系統(tǒng)安全的職責。
第十一條學校各處室、系部(以下統(tǒng)稱單位)主要負責人是本單位網絡安全工作的第一責任人。各單位應明確一名負責人分管網絡安全工作,負責本單位網站、新媒體的信息系統(tǒng)安全和意識形態(tài)、網絡輿情的監(jiān)管與處置;負責審核和管理本單位上傳的各類網絡信息。各單位須指定一名相對穩(wěn)定的網絡安全管理員,具體負責本單位網絡安全工作,做好與黨委宣傳部、教育信息技術中心的聯(lián)絡工作;相關人員調整時應及時報備網絡安全工作領導小組辦公室;各單位的網絡安全工作納入學校年度綜治維穩(wěn)工作目標管理考核。
第三章網絡信息安全
第十二條學校實行網絡安全等級保護制度。校園內各網絡服務提供者與管理者均應按照安全等級保護制度的要求,履行以下安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數(shù)據(jù)泄露或者被竊取、篡改:
1.制定內部安全管理制度和操作規(guī)程,明確網絡安全負責人,落實網絡安全保護責任。
2.對本部門網站發(fā)布的信息和有關意識形態(tài)、網絡輿情等網絡內容進行監(jiān)督和處置。
3.負責本部門網站相關欄目的新聞、圖片、資源的審核及上傳工作。
4.采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施。
5.采取監(jiān)測、記錄網絡運行狀態(tài)、網絡安全事件的技術措施,并按照規(guī)定留存相關網絡日志不少于6個月。
6.采取數(shù)據(jù)分類、數(shù)據(jù)備份和加密等措施。
7.法律、行政法規(guī)規(guī)定的其他義務。
第十三條各單位網站或信息系統(tǒng)原則上要求分別建在學校網站群和校園網服務器上。有特殊原因需使用獨立服務器的須報教育信息技術中心審批、備案,要求取得原始代碼,掌握最高管理權限,并實行有效控制。以學;驅W校內設機構名義在校外創(chuàng)建的網站和新媒體平臺,須報辦公室審批、宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術中心備案,并接受常規(guī)檢查和年審。
第十四條學校各網站在上線前,網站主辦單位須開展安全自查工作,提供安全自查報告,并填寫《網站及信息系統(tǒng)情況記錄表》,經單位主要負責人簽字確認后,提交宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術中心備案。各網站主辦單位應加強對網站的建設與管理,并對網站的形式、內容、信息安全負責。
第十五條學校各單位網站原則上使用學校統(tǒng)一的域名。未經批準,任何單位不得在校園網上申請校外域名用于對外提供域名解析服務。已獲批準的,需到工信部門進行備案。
第十六條各單位網站未經宣傳統(tǒng)戰(zhàn)辦公室批準不得開設聊天室、論壇等欄目;需要開設留言板功能模塊的必須設置審核功能。
第十七條教育信息技術中心采用專業(yè)技術手段對網站或信息系統(tǒng)進行安全檢測。檢測未通過的須進行安全整改,直至通過檢測,網站或信息系統(tǒng)方可上線運行。
第四章網絡運行安全
第十八條各單位須定期對本單位的網站及信息系統(tǒng)開展安全巡檢,并做好巡檢記錄,填寫《網站及信息系統(tǒng)巡檢記錄表》。對校外開放的網站或信息系統(tǒng),要求每周巡檢一次,對校內開放的網站或信息系統(tǒng),要求每月巡檢一次。
第十九條各單位須定期對網站及信息系統(tǒng)進行漏洞修補,包括主機系統(tǒng)漏洞、WEB應用漏洞、中間件漏洞、數(shù)據(jù)庫漏洞等。
第二十條學校將定期對全校的網站及信息系統(tǒng)開展安全檢查,檢查不合格的網站或信息系統(tǒng),視其漏洞級別暫停其訪問,同時通知責任單位限期整改,要求提供整改報告并提交宣傳統(tǒng)戰(zhàn)辦公室、安保法制處和教育信息技術中心。經安全復查合格后,方可恢復該網站或信息系統(tǒng)的正常訪問。
第二十一條特殊時期,各單位須加強網站及信息系統(tǒng)的安全監(jiān)管工作,安排專人值守,加強安全巡檢,做好安全整改。
第二十二條校園網上網采用實名制。用戶在辦理網絡接入、域名注冊等手續(xù)時應當按要求提供真實身份信息。對于不提供真實身份信息的用戶,不得為其提供相關服務。教育信息技術中心定期對上網賬號信息進行審核。
第二十三條校外人員如因工作需要須接入學校網絡,由相關單位向辦公室提出網絡接入申請,獲得批準后報、安保法制處和教育信息技術中心備案,并對其承擔監(jiān)督責任。
第二十四條計算機設備及系統(tǒng)在接入學校網絡前須接受教育信息技術中心的檢查,檢查通過后方可接入;接入互聯(lián)網的計算機必須與各單位的涉密計算機系統(tǒng)實行物理隔離。涉密信息不得在上網設備上操作或存儲。
第二十五條所有接入網絡的'用戶必須自覺遵守國家的法律法規(guī),不得危害網絡安全,不得利用網絡從事危害國家安全、榮譽和利益,煽動顛覆國家政權、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經濟秩序,以及侵害他人名譽、隱私、知識產權和其他合法權益等活動。
第二十六條教育信息技術中心負責學校關鍵信息基礎設施安全規(guī)劃,指導和監(jiān)督關鍵信息基礎設施運行安全保護工作,應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設和同步使用。
第二十七條教育信息技術中心應當定期對關鍵信息基礎設施運營的工作人員進行網絡安全教育、技術培訓和技能考核,對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份。
第二十八條對于學校關鍵信息基礎設施,教育信息技術中心應當自行或者委托網絡安全服務機構對其網絡的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關部門。
第五章信息系統(tǒng)安全
第二十九條各單位負責本單位信息系統(tǒng)的運行維護、信息審核和信息安全管理。
第三十條各信息系統(tǒng)原則上應使用學校二級域名。未經學校批準,任何單位和個人不得以學校名義注冊互聯(lián)網域名及通過校外服務器發(fā)布信息系統(tǒng)。
第三十一條教育信息技術中心不定期對各單位信息系統(tǒng)進行監(jiān)督檢查,不符合網絡與信息安全要求的,視其情況限期整改或終止網絡接入。
第三十二條學校根據(jù)教育部頒發(fā)的《教育信息系統(tǒng)安全等級保護定級指南》等文件要求,對學校所有信息系統(tǒng)進行等級評定和安全保護。教育信息技術中心負責信息系統(tǒng)安全等級保護工作的技術指導,各單位負責做好本單位信息安全等級保護工作。
第三十三條各單位信息系統(tǒng)必須嚴格執(zhí)行國家安全和保密法規(guī),杜絕發(fā)布涉密信息。涉密信息系統(tǒng)應嚴格執(zhí)行有關涉密計算機及信息系統(tǒng)保密管理規(guī)定。各單位信息系統(tǒng)的管理賬號和密碼要嚴格保密,發(fā)現(xiàn)任何非法使用或存在其他風險,應立即上報安保法制處和教育信息技術中心并及時處理解決。
第三十四條各單位信息系統(tǒng)涉及的程序編碼應符合安全規(guī)范,并按照網絡與信息安全要求部署安全防范措施。發(fā)現(xiàn)漏洞、病毒、木馬程序的,應及時處理解決并報告教育信息技術中心。
第三十五條各單位信息系統(tǒng)必須建立數(shù)據(jù)備份制度、信息安全突發(fā)事件應急預案和有效的監(jiān)控與防范機制,定期對數(shù)據(jù)進行備份,遭遇突發(fā)情況應及時恢復服務。
第六章監(jiān)測預警與應急響應
第三十六條學校建立網絡安全監(jiān)測預警和信息通報制度,各單位須制定本單位的網站及信息系統(tǒng)安全風險評估與應急預案,并定期進行安全應急演練。黨委宣傳部、教育信息技術中心統(tǒng)籌協(xié)調各單位加強網絡安全信息收集、分析和通報工作,按照規(guī)定統(tǒng)一發(fā)布網絡與信息安全監(jiān)測預警信息。
第三十七條網絡安全事件應急預案應當按照事件發(fā)生后的危害程度、影響范圍等因素對網絡與信息安全事件進行分級,并規(guī)定相應的應急處置措施。
第三十八條當網絡安全事件發(fā)生的風險增大時,應當按照規(guī)定的權限和程序并根據(jù)信息與網絡安全風險的特點和可能造成的危害,學校網絡安全工作領導小組辦公室可采取以下措施:
1.要求有關單位和人員及時收集、報告有關信息,加強對網絡與信息安全風險的監(jiān)測。
2.組織有關單位和專業(yè)人員,對網絡安全風險進行分析評估,預測事件發(fā)生的可能性、影響范圍和危害程度。
3.報告和發(fā)布網絡安全風險預警,發(fā)布避免、減輕危害的措施。
第三十九條發(fā)生網絡安全事件時,涉事單位應立即向領導小組辦公室報告,并根據(jù)學校統(tǒng)一安排啟動網絡安全應急預案,采取相應的技術措施,消除安全隱患,防止危害擴大。
第四十條學校有關單位在履行網絡安全監(jiān)督管理職能時,發(fā)現(xiàn)網絡或信息系統(tǒng)存在較大安全風險或者發(fā)生安全事件的,可以按照規(guī)定的權限和程序對有關部門提出要求,相關單位應當采取措施進行整改和消除隱患。
第四十一條因違規(guī)違法或管理不力導致的網絡與信息安全事件,給學校造成嚴重損害或產生嚴重后果的,學校將按照有關規(guī)定追究直接責任人和相關領導責任。
第七章附 則
第四十二條本管理辦法由辦公室和教育信息技術中心負責解釋。
第四十三條本管理辦法自頒布之日起施行。
網絡安全管理制度9
一、校園網的安全運行和所有網絡設備的管理維護工作由學校網絡管理中心負責。
二、網絡管理中心機房要裝置調溫、調濕、穩(wěn)壓、接地、防雷、防火、防盜等設備,保證網絡設備的安全運行,要建立完整、規(guī)范的校園網設備運行情況檔案及網絡設備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
三、除網絡管理中心外,其他單位或個人不得以任何方式試圖登陸校園網后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。
四、校園網對外發(fā)布信息的WEB服務器中的內容,必須經發(fā)布信息的學校部門負責人審核并簽署意見后,交校辦公室審核備案,由網絡管理中心從技術上開通其對外的信息服務。
五、網絡使用者不得利用各種網絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網網絡用戶權益的'侵犯。
六、為防范黑客攻擊,校園網出口處應設置硬件防火墻。若遭到黑客攻擊,網絡管理中心必須在二十四小時內向當?shù)乜h以上公安機關報告。
七、嚴禁在校園網上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應使用經公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網及其聯(lián)網計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
九、校園網的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
十、雙休日、節(jié)假日,要有專人檢查網絡運行情況。
十一、學校網絡管理中心必須遵守國家公安部及省公安廳關于網絡管理的各項法律、法規(guī)和有關技術規(guī)范,監(jiān)控、封堵、清除網上有害信息。為了有效地防范網上非法活動,校園網要統(tǒng)一出口管理、統(tǒng)一用戶管理,進出校園網訪問信息的所有用戶必須使用網絡管理中心負責設立的代理服務器、Email服務器。
十二、服務器必須保持日志記錄功能,歷史記錄保持時間不得低于2個月。
網絡安全管理制度10
一、考核對象
1、學校教育信息化中層管理人員。
2、學校教育信息化管理教師。
3、學校在職任課教師。
二、考核原則
1、考核以定量+定性相結合,堅持實事求是,公開、公正、公平為準則,及時公布考核結果。
2、根據(jù)管理崗位職責和任課教師任課實際情況,實行分類管理,分類檢查,平時考核與學期考核相合。
3、根據(jù)學校教育信息化發(fā)展的需要,逐年調整考核內容,考核要求逐步提高。
三、考核目標
1、能認真履行崗位職責,工作負責,業(yè)務熟練,圓滿完成工作任務,無責任事故。
2、教育信息技術能力較強或提高較快,教育信息化教學應用意識得到提升,應用水平不斷提高。
3、增強教育信息化教學應用實效性,切實提高課堂教學效率,提高教育教學質量。
四、考核辦法
1、學校成立考核工作小組,切實加強此項工作的組織領導。
2、按照工作目標執(zhí)行情況,對管理干部、管理教師和任課教師量化考核,實行9分以上(A等)、8分以上(B等)、7分以上(C等)、7分以下(D等)等級考核。
3、管理干部、管理教師考核按等級A等6分、B等4分、C等2分、D等0分加入個人學期績效工資考核。任課教師考核結果按學,F(xiàn)行教師績效工資有關考核記分辦法執(zhí)行。
五、考核內容及標準
。ㄒ唬┙逃畔⒒袑庸芾砀刹靠己藘热
1、指導信息技術教育各崗位制定工作計劃和全校信息化工作計劃,及時上報學校并組織實施。
2、逐步完善學校信息化建設和管理各項規(guī)章制度,嚴格執(zhí)行工作紀律,公平、公正開展管理考核工作。
3、負責組織管理教師有關業(yè)務及任課教師信息技術及教學應用培訓考核工作。
4、組織、指導、協(xié)調學校信息技術人員完成相應崗位工作,及時解決處理工作問題與技術問題,保障各項設備正常運轉。
5、制定全校信息技術教學及教學應用計劃,合理安排教學場地及課時、監(jiān)督落實執(zhí)行情況。
6、加強學校網絡、網站建設、嚴格管理,維護好各項設備、設施,加強安全、檢查、巡查,無重大事故發(fā)生。
7、完成好學校其它配合工作。
(二)教育信息化管理教師考核內容
1、三室(微機室、多媒體教室、總控室)一廳(多功能廳)管理人員考核。
(1)保持室內環(huán)境,設備衛(wèi)生清潔,每周打掃一次(周五下午)。所有設備登記造冊,帳目清楚,存放整齊,妥善保管。
。2)定期檢查電路、測試機器運轉情況,定期升級程序,查殺病毒等維護工作,全力保障所有設備正常安全運轉。
(3)根據(jù)學校計劃,安排好信息技術教學和其它學科信息化教學應用教學計劃,同時負責監(jiān)督、落實教師教學,并做好學生上機、教學應用等使用記錄。
。4)嚴格要求使用者規(guī)范操作,愛護設施、設備,人為損壞設施、設備的要負責追查責任人,及時向學校匯報處理。
。5)做到嚴格管理,熱情服務,遇到一般性故障要及時排除,硬件等正常損耗及時向學校匯報更換,微機室要保障70%學生機正常運行,其它室(廳)設備故障要在規(guī)定時限內恢復正常,不得耽誤教育教學工作。
2、現(xiàn)代遠程教育管理員考核
(1)有較強的現(xiàn)代遠程教育工作理論水平和操作技能。
(2)重視機器維護和系統(tǒng)更新、升級以及病毒查殺工作,信息技術設備和遠程接收設備運轉正常,能隨時處理一般性故障,較重大硬件性故障及時匯報并提出處理建議和意見。
。3)每月發(fā)布一次遠程教育資源信息,按時接收,下載教育教學資源內容,數(shù)據(jù)分類存放,妥善保存。
。4)每學期根據(jù)接收下載資源內容,按學科分類,編制目錄打印成冊,同時發(fā)送到學校網站資源庫,便于教學使用。
。5)根據(jù)遠程教育資源內容,結合本校實際需要,每周向教學主管領導推薦提供優(yōu)秀課例,學科培訓等業(yè)務學習內容,配合學校開展好校本培訓工作。
3、校園網絡、網站管理人員考核
。1)對校園網絡、網站系統(tǒng)進行日常維護,做好網絡設備的巡檢工作和安全防范工作,確保網絡暢通無阻,網站運轉正常。
。2)認真做好網絡系統(tǒng)數(shù)據(jù)記錄,安全備份和用戶管理工作,為學校應用信息網絡的教育教學提供技術支持,保證學校網絡設備安全運行的環(huán)境要求。
。3)不斷改進網站建設和管理,突顯學校辦學特色。對學校有關部門報送的信息及時上傳、發(fā)布、宣傳學校各項成果,擴大學校影響。
。4)建立學校教育教學資源庫,按要求收集、下載優(yōu)質資源,資源存儲量達到80G以上。及時收集、整理教師上傳的各類資源,分類管理,使用便捷。
。5)注重網絡、網站安全建設和防范工作,嚴禁封建迷信、色性暴力、不文明言行進入校園網絡。
4、信息化專題教育活動考核
。1)信息化專題教育活動由學校德育處負責組織實施,學校信息教育各崗位管理教師積極配合開展好此項工作。
。2)每學期利用多媒體信息設備組織學生觀看愛國主義影片教育、安全教育、防火、防震教育、環(huán)保教育等各種專題教育不少于10次。
。3)每次專題教育活動結束后組織學生討論、撰寫觀后感,分類裝訂保管。
。4)按時制定專題教育活動計劃,及時上報學校,信息技術有關部門及早統(tǒng)一安排,并做好活動各項記錄。
。ㄈ┤握n教師信息化教學應用考核
1、認真參加學校各類信息技術教育培訓活動,電子備課、網絡教研、課件制作和二次加工等教育技術能力有一定提高。
2、按學校規(guī)定完成多媒體教學課時數(shù),多媒體教學應用要做到教師教案,多媒體教室使用記載,多媒體課程安排相一致,多媒體教室每周不少于20課時,多媒體班級每周不少于15課時。
3、根據(jù)學校教育教學資源建設的需要,每學期每位任課教師要按規(guī)定數(shù)量通過校園網向學校網站報送優(yōu)秀課件、電子教案、優(yōu)秀課例、教學資源素材(圖片、視頻、音頻或動畫)等資源。
六、本辦法自通過之日起實行。
校園網絡安全管理制度
第一章前言
校園網是為全校教育和科研建立的計算機信息網絡,其目的是利用先進實用的計算機技術和網絡通信技術,實現(xiàn)校園內計算機聯(lián)網,信息資源共享并通過順德市教育信息中心與Internet互連,其服務對象主要是校內教學、科研單位和行政管理,連入校園網的所有單位必須遵守該項制度。
第二章總則
第一條:為了保護翁祐中學校園網絡系統(tǒng)的安全、促進學校計算機網絡的應用和發(fā)展、保證校園網絡的正常運行和網絡用戶的使用權益,制定本安全管理制度。
第二條:八橋中學校園網是學校公共服務體系的重要組成部分,由信息中心負責管理,全面為教學、科研、學術交流、管理服務,網上資源專管共有。
第三條:本管理制度所稱的校園網絡系統(tǒng),是指由學校投資購買、網管中心負責維護和管理的校園網絡主、輔節(jié)點設備、配套的網絡線纜設施及網絡服務器、工作站所構成的、為校園網絡應用及服務的硬件、軟件的集成系統(tǒng)。
第四條:校園網系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由網管中心負責,網管中心可以委托相關部門指定人員代為管理子節(jié)點設備。任何部門和個人,未經校園網負責單位同意、不得擅自安裝、拆卸或改變網絡設備。
第五條:任何單位和個人、不得利用聯(lián)網計算機從事危害校園網及本地局域網服務器、工作站的活動,不得危害或侵入未授權的(包括T或其它互聯(lián)網在內的)服務器、工作站。
第三章安全保護運行
第六條:除校園網負責單位,其他單位(部門)或個人不得以任何方式試圖登陸進入校園網主、輔節(jié)點、服務器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施,這些行為被視為對校園網安全運行的破壞行為。
第七條:校園網中對外發(fā)布信息的WWW服務器中的內容必須經各單位領導審核,由單位負責人簽署意見,交學校相關領導審核備案后,由網絡與信息中心從技術上開通其對外的信息服務。
第八條:校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,網絡與信息中心對用戶口令保密,不得向任何單位和個人提供這些信息。
第九條:網絡使用者不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的`偵聽、盜用活動,該活動被認為是對網絡用戶權益的侵犯。
第十條:校園內從事施工、建設,不得危害計算機網絡系統(tǒng)的安全。
第十一條:校園網主、輔節(jié)點設備及服務器等發(fā)生案件、以及遭到黑客攻擊后,校園網負責單位必須在二十四小時內向學校及公安機關報告。
第十二條:嚴禁在校園網上使用來歷不明、引發(fā)病毒傳染的軟件;對于來歷不明的可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件查、殺毒。
第十三條:嚴禁利用校園網進行賭博、游戲、娛樂、炒股等活動;嚴禁瀏覽和下載不健康的網上信息;嚴禁從網上下載游戲和其它與工作無關的軟件,以及其它不能正常使用的軟件,以確保校園網絡的通道暢通。
第十四條:校園網的所有工作人員和用戶必須接受并配合學校網管中心進行的監(jiān)督檢查和采取的必要措施。
第十五條:校園網實行集中控制、分散管理責任制。網管中心對校管資源進行統(tǒng)一管理,各組、處、部門管理人員負責對本級資源進行管理,計算機系統(tǒng)管理員對各計算機系統(tǒng)的管理。
第十六條:嚴禁任何用戶擅自連入校園網,嚴禁任何非本校人員使用校園網,凡使用本校校園網的其他部門和個人要按有關規(guī)定進行登記,并簽署相應的信息安全責任書,并承擔一旦發(fā)生問題的相關責任。
第十七條:凡本校工作人員均有義務幫助審查校園網上網信息,杜絕涉及國家機密或國家禁止的信息上網。
第十八條:校園網工作人員和用戶在網絡上發(fā)現(xiàn)有礙社會治安和不健康的信息有義務及時上報網絡管理人員并自覺立即銷毀。
網絡安全管理制度11
1、各接入單位應當自覺遵守網絡法規(guī),嚴禁利用計算機從事違法犯罪行為。
2、對于本單位發(fā)生的計算機違法犯罪行為,各級網絡管理員應當及時制止并立即上報信息中心,同時做好系統(tǒng)保護工作。
3、對于所遭受到的`攻擊,各接人單位同樣應當上報信息中心,同時做好系統(tǒng)保護工作。
4、各接入單位有義務接受校網絡管理中心和上級主管部門的監(jiān)督、檢查,并應積極配合做好違法犯罪事件的查處工作。
5、信息中心應及時掌握公司網內各接入單位網絡違法情況,并定期向主管領導和上級主管部門報告,并應協(xié)助各主管部門做好查處工作。
網絡安全管理制度12
信息工作管理制度
第一章總則
第一條為了加強信息管理,規(guī)范信息安全操作行為,提高信息安全保障能力和水平,維護信息安全,促進信息化建設,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等規(guī)定,以《環(huán)境信息網絡管理維護規(guī)范》(環(huán)保部制定)等標準為基本管理操作準則,制訂本管理制度。
第二條本制度適用范圍為信息與監(jiān)控中心,其他單位可參照執(zhí)行。
第二章崗位管理
第三條業(yè)務信息工作人員(包括監(jiān)控與信息中心技術人員及機關業(yè)務系統(tǒng)管理人員)、機房運維人員(包括外包機構人員),應遵循《環(huán)境信息網絡管理維護規(guī)范》等規(guī)定。
第四條機房運維人員根據(jù)運維合同規(guī)定由機房管理部門對其實行管理。
第五條信息工作人員崗位設置為系統(tǒng)管理員、業(yè)務管理員、網絡管理員、安全管理員、安全審計員。
人員崗位及職責
。ㄒ唬┫到y(tǒng)管理員
系統(tǒng)管理員是從事服務器及存儲設備運行管理的人
員,業(yè)務上應具備熟練掌握操作系統(tǒng)、熟練操作服務器和存儲設備的能力。
1、負責指定的服務器、存儲等設備的資料登記、軟件保管及設備報修。
2、配合完成指定的業(yè)務軟件運行環(huán)境的建立,正式運行后的服務器系統(tǒng)軟硬件操作的監(jiān)管,執(zhí)行中心的備份策略。
3、在所負責的的服務器、存儲設備發(fā)生硬件故障時,及時組織有關人員恢復系統(tǒng)的運行,針對系統(tǒng)事故找到系統(tǒng)事故原因。
4、負責指定的服務器操作系統(tǒng)的管理口令修改。
5、負責制定、執(zhí)行服務器及存儲設備故障應急預案。
(二)業(yè)務管理員(業(yè)務聯(lián)系人)
業(yè)務管理員是部署在應用服務器上的.操作系統(tǒng)及業(yè)務系統(tǒng)運行管理的人員,業(yè)務上應具備業(yè)務系統(tǒng)安裝及基本調試操作的能力(業(yè)務軟件廠家負責培訓),業(yè)務系統(tǒng)及部署操作系統(tǒng)故障分析的能力,預防系統(tǒng)風險的能力。
1、負責維護業(yè)務系統(tǒng)的運行及業(yè)務系統(tǒng)的安裝環(huán)境。
2、負責制定、執(zhí)行業(yè)務系統(tǒng)及其數(shù)據(jù)的備份計劃。
3、負責業(yè)務數(shù)據(jù)的數(shù)據(jù)備份及數(shù)據(jù)恢復。
4、負責制定執(zhí)行本業(yè)務系統(tǒng)的故障應急預案。
。ㄈ┚W絡管理員
網絡管理員是網絡及網絡設備運行管理的管理人員,業(yè)務上應具備規(guī)劃大型網絡的能力,網絡故障分析的能力。
1、負責日常監(jiān)控網絡運行,保持網絡安全、穩(wěn)定、暢通。
2、負責網絡、安全設備的資料登記,軟件保管及設備維修。
3、負責網絡、安全設備的配置情況及針對相關業(yè)務配置參數(shù)設置,并備份各個設備的配置文件。
4、負責網絡、安全設備的編號和調配。
5、負責網絡資源規(guī)劃和網絡布線配線架的管理。
6、負責對網絡的效能進行評價,提出網絡結構、網絡技術和網絡管理的改進措施。
7、負責制定和執(zhí)行網絡故障應急預案。
(四)安全管理員
安全管理員是網絡安全、系統(tǒng)安全進行風險評估的管理人員,業(yè)務上應具備文字處理的能力、劃分系統(tǒng)保護定級及系統(tǒng)恢復定級的能力、協(xié)調溝通的能力。
1、負責定期對網絡、操作系統(tǒng)等進行安全漏洞掃描,通知各相關技術人員并給予指導。
2、負責組織實施信息安全風險評估,報告。
3、負責組織人員進行安全培訓。
4、負責確定系統(tǒng)保護定級和劃分系統(tǒng)恢復等級。
5、負責配合省公安廳和經信委的信息安全檢查。
(五)安全審計員
安全審計員是審計網絡安全策略、安全防護、角色權限的管理人員。業(yè)務上應具備辦公及應用軟件安全分析的能力、系統(tǒng)安全風險策略及數(shù)據(jù)安全風險策略分析的能力、組織協(xié)調的能力。
1、負責辦公軟件和應用軟件的安裝和維護。
2、負責重要系統(tǒng)的用戶角色權限的審計。網絡安全、病毒防護的審計。
3、負責數(shù)據(jù)備份與災難恢復的審計。
4、協(xié)助進行網絡帶寬分配、網絡訪問控制、網絡安全審計、網絡邊界完整性、網絡入侵防范、網絡惡意代碼防范、地址綁定等安全功能進行測試。
5、負責重要系統(tǒng)軟硬件獲取應用的審計。
6、負責應急預案的審計,并組織應急演練。
第六條信息工作人員與機房運維人員都必須遵守《山東省環(huán)境保護廳環(huán)境信息網絡管理維護規(guī)范》,簽訂信息安全責任書。
第七條對違反信息安全操作規(guī)范或嚴重疏忽,根據(jù)造成的后果的大小,可對信息工作人員的當年年度考核評定為不合格或職務晉升、評選先進等實行一票否決。人事關系隸屬其他部門人員通知相關部門負責人,根據(jù)廳有關規(guī)定進行
處理。造成重大事故,構成犯罪的,將追究刑事責任。
第八條信息工作人員離崗必須交接的內容:
1、將領用的辦公電腦、U盤、移動硬盤等辦公品辦理退還手續(xù)。
2、本崗位所有的工作資料。
3、經辦未了的事項。
第九條離崗交接要求
1、離崗人員必須認真填寫離崗表格資料,填寫資料字跡要清晰。
2、離崗表格資料由信息主管部門負責對離崗人員材料進行評審。
3、資料、文件、未完工作交接時,需由信息主管部門確定監(jiān)交人,監(jiān)督移交是否完整、準確,并幫助移交工作順利完成。資料交接清單必須有移交人、交接人以及監(jiān)交人三方的簽字認可。
4、離崗交接未通過評審者,人事部門不得為其辦理離職手續(xù)。
5、交接時可能會出現(xiàn)資料交接不完全,人員離崗后,信息主管部門保留對移交人的追索權力。
第十條根據(jù)《信息安全等級保護檢查工作規(guī)范》的規(guī)定,信息部門每年舉辦一次信息安全技術培訓。
網絡安全管理制度13
學校校園網是為教學及學校管理而建立的計算機信息網絡,為了保護校園網絡系統(tǒng)的安全、促進學校計算機網絡的應用和發(fā)展,更好的為教育教學服務,特制定本制度:
1、學校成立信息安全領導小組,組長由學校法人擔任,負責校園內的網絡安全和信息安全管理工作,定期對學校網絡用戶進行有關信息安全和網絡安全教育并對上網信息進行審查和監(jiān)控。
2、所有上網用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。不得利用聯(lián)網計算機從事危害校園網及本地局域網服務器、工作站的活動。
3、網絡管理員負責全校網絡及信息的.安全工作,建立定期匯報及網絡事故隨時報告制度,及時解決突發(fā)事件和問題。校園網服務器發(fā)生案件、遭到黑客攻擊后,網絡中心必須及時備案并通過學校領導向公安機關報告。
4、計算機防病毒軟件由網絡中心統(tǒng)一安裝,用戶要切實做好防病毒措施,及時在線升級殺毒軟件,嚴禁在校園網內使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。及時向網絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
5、校園網內必須安裝網絡版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
6、校園網中對外發(fā)布信息的網站必須按有關規(guī)定辦理ICP備案。發(fā)布信息必須經審核程序,由負責人簽署意見后再由信息員發(fā)布。
7、校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,網絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。
8、校園網的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保護措施。未經校園網絡中心同意,不得將有關服務器、工作站上的系統(tǒng)軟件、應用軟件轉錄、傳遞到校外。裝有涉密資料、重要數(shù)據(jù)、財務數(shù)據(jù)的電腦要與網絡實行物理隔離。
9、保護校園網的設備和線路。不準擅自打開計算機主機的機箱,不準擅自移動計算機、線路及附屬設備,不準擅自把計算機設備外借。任何人不得更改IP及網絡設置。禁止私自安裝、卸載程序,禁止使用盜版軟件,禁止任意修改和刪除服務器、計算機的系統(tǒng)文件和系統(tǒng)設置。
10、校園網用戶不得利用計算機聯(lián)網從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息、政治問題和淫穢色情內容的信息。嚴禁制造和輸入計算機病毒。對利用網絡從事違法行為者,應立即送交公安機關處理。
11、校園網用戶要嚴格遵守校園網絡管理規(guī)定和網絡用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動。
網絡安全管理制度14
一、校園網絡設施系學校貴重財產和精密設備,學校師生應嚴格執(zhí)行有關規(guī)定。
二、校園網絡要有完備的防火、防潮、防盜、防磁、防雷、防觸電、防病毒和防黑客侵入等設備和措施。中心機房應安裝空調,保持室溫、溫度穩(wěn)定。
三、學校應制定《網絡事故安全預案》,全校師生應掌握其相關內容。當發(fā)生緊急事件時按照《網絡事故安全預案》進行處理。
四、校園網絡管理人員負責監(jiān)控校園網絡的運行狀態(tài),隨時了解網絡運行情況,如有異常,應及時處理,保證學校的教育教學和各項管理正常進行。
五、校園網絡管理人員應隨時查看網絡日志,屏蔽含有有害數(shù)據(jù)的'網頁。
六、全校師生不得在網絡上發(fā)布不真實的信息、散布有害信息(包括計算機病毒、反動信息等)、進入未經授權使用的計算機和不以真實身份使用網絡資源,禁止訪問不明網站。
七、學校師生不得在網絡上發(fā)布不真實的信息、散布計算機病毒、進入未經授權使用的計算機和不以真實身份使用網絡資源。
八、學校師生在發(fā)現(xiàn)有害信息或數(shù)據(jù)時,應及時向校園網絡管理人員報告,并保護現(xiàn)場及相關資料。
九、全校教職工應對所使用的數(shù)據(jù)做好定期備份,在緊急時刻應立即備份。
網絡安全管理制度15
為加強公司網絡系統(tǒng)的安全管理,防止因偶發(fā)性事件、網絡病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網絡系統(tǒng)的安全運行,是公司網絡安全的一個重要內容,有司專人負責網絡系統(tǒng)的安全運行工作。
二、網絡系統(tǒng)的安全運行包括四個方面:一是網絡系統(tǒng)數(shù)據(jù)資源的安全保護,二是網絡硬件設備及機房的安全運行,三是網絡病毒的防治管理,四是上網信息的安全。
(一)數(shù)據(jù)資源的安全保護。網絡系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財務部要做到數(shù)據(jù)必須每日一備份
3、一般用機部門要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應用軟件要采用光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格網絡用戶權限及用戶名口令管理。
(二)硬件設備及機房的安全運行
1、硬件設備的供電電源必須保證電壓及頻率質量,一般應同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設備損壞。
2、安裝有保護接地線,必須保證接地電阻符合技術要求(接地電阻≤2ω,零地電壓≤2v),避免因接地安裝不良損壞設備。
3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。
4、網絡機房必須有防盜及防火措施。
5、保證網絡運行環(huán)境的`清潔,避免因集灰影響設備正常運行。
(三)網絡病毒的防治
1、各服務器必須安裝防病毒軟件,上網電腦必須保證每臺電腦要安裝防病毒軟件。
2、定期對網絡系統(tǒng)進行病毒檢查及清理。
3、所有u盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制外來u盤的使用,各部門使用外來u盤須經檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網人員的職業(yè)道德教育,嚴禁在網上玩游戲,看于工作無關的網站,下載歌曲圖片游戲等軟件,一經發(fā)現(xiàn)將嚴肅處理。
(四)上網信息及安全
1、網絡管理員必須定期對網信息檢查,發(fā)現(xiàn)有關泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,隨時上報主管領導。
2、要嚴格執(zhí)行國家相關法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經單位主管領導批準同意,任何人不得私自讓外來人員使用我公司的網絡系統(tǒng)作任何用途。
3、要加強對各網絡安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人。公司計算機安全負責人分析并指導有關部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經濟及行政處理。
五、未經公司負責人批準,聯(lián)結在公司網絡上的所有用戶,嚴禁在同過其它入口上因太網或公司外單位網絡.
【網絡安全管理制度】相關文章:
網絡安全的管理制度10-16
網絡安全管理制度06-08
公司網絡安全管理制度11-28
網絡安全管理制度15篇01-31
網絡安全管理制度(精選18篇)06-08
網絡安全管理制度(15篇)09-03
校園網絡安全管理制度08-26
幼兒園網絡安全管理制度08-12
【優(yōu)選】網絡安全管理制度20篇09-14
網絡安全管理制度常用(15篇)11-13