校园计算机网络使用安全规定_第1页
校园计算机网络使用安全规定_第2页
校园计算机网络使用安全规定_第3页
校园计算机网络使用安全规定_第4页
校园计算机网络使用安全规定_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

校园计算机网络使用安全规定第一章总则第一条为规范校园计算机网络的使用与管理,保障校园网络的正常运行、信息安全及用户合法权益,依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《计算机信息网络国际联网安全保护管理办法》等相关法律法规,结合本校实际情况,特制定本规定。第二条本规定所称“校园计算机网络”(以下简称“校园网”),是指由学校投资建设、管理和维护,用于教学、科研、管理和服务等活动的计算机信息网络。校园网覆盖范围包括所有教学区、办公区、学生宿舍区、教职工生活区以及学校管辖范围内的其他区域,涵盖有线网络、无线网络(Wi-Fi)、5G专网及各类专线接入。第三条校园网的使用与服务对象包括全体在校教职员工(含离退休人员)、全体在校学生(含留学生、进修生)、访问学者以及经学校授权的临时来访人员。所有用户在使用校园网时,必须遵守国家相关法律法规及本规定。第四条校园网安全管理遵循“谁主管、谁负责,谁使用、谁负责”的原则,实行统一领导、分级管理、责任到人。学校信息化建设与管理部门(以下简称“网络中心”)作为校园网的技术管理与运维部门,负责全网的技术支撑、安全监控和日常运行维护工作。第五条校园网资源属于学校公共资产,仅用于服务于学校的办学宗旨。任何单位和个人不得利用校园网从事危害国家安全、泄露国家秘密、侵犯社会公共利益、侵犯他人合法权益以及违反学校规章制度的活动。第二章管理机构与职责第六条学校设立网络安全与信息化领导小组,作为校园网安全工作的最高决策机构,负责审定校园网安全发展规划、安全管理制度,协调解决重大网络安全问题。第七条网络中心履行以下主要职责:(一)负责校园网网络基础设施的规划、建设、运行和维护,保障网络畅通;(二)负责校园网安全防护体系的建设与实施,包括防火墙、入侵检测/防御系统、防病毒系统、上网行为审计系统等的配置与运维;(三)负责用户身份认证系统的管理,包括开户、销户、、权限分配等;(四)负责网络安全事件的监测、预警、应急处置和调查取证;(五)定期对校园网进行安全风险评估和漏洞扫描,及时修复安全隐患;(六)配合公安机关、国家安全机关及相关监管部门依法进行的网络安全监督检查。第八条各院系、部处应指定一名负责人作为本单位网络安全与信息工作的第一责任人,并设立专职或兼职网络信息安全员。其主要职责包括:(一)负责本单位所属网站、信息系统及终端设备的安全管理;(二)配合网络中心进行安全事件排查与处置;(三)组织开展本单位人员的网络安全教育和培训。第九条校园网用户应自觉履行安全义务,妥善保管个人账号及密码,规范使用网络资源,对自己在网上的行为负全责。第三章账户与身份认证管理第十条校园网实行“实名制”管理。所有接入校园网的终端设备必须通过有效的身份认证方可访问互联网或校内资源。第十一条用户账户分类与申请:(一)教职工账户:由人事处统一向网络中心提供人员名单,自动生成或由个人激活开通。教职工离职或退休时,账户权限将根据人事变动自动调整或注销。(二)学生账户:由教务处或研究生院提供学籍数据,统一开户。学生毕业、退学或休学时,账户将自动冻结或注销。(三)访客账户:因学术交流、公务来访等需要短期接入校园网的外来人员,需由校内接待单位通过网络中心访客系统进行申请,经审批后开通临时账户,有效期最长不超过30天。第十二条用户账户是用户在校园网上的唯一身份标识,严禁转借、转让、出租或售卖给他人使用。因账户保管不善导致被盗用或造成不良后果的,由账户持有者承担全部责任。第十三条用户密码管理规范:(一)密码长度不得少于10位,且必须包含大小写字母、数字及特殊符号;(二)严禁使用与用户名相同、生日、手机号、连续数字或字母等弱口令;(三)用户应定期(建议每季度)更换登录密码;(四)若发现密码泄露或疑似被盗,应立即修改密码,并及时报告网络中心。第十四条对于长期(超过6个月)未登录的闲置账户,系统有权自动暂停其使用权限;对于毕业后超过规定期限未迁移数据的校友账户,系统将予以注销。第四章网络接入与设备管理第十五条有线网络接入管理:(一)教学、办公区域的信息点布线及网络设备由网络中心统一维护,严禁私自拆卸、改动网络模块、跳线或网络设备;(二)确因工作需要增加信息点或移动网络位置的,须向网络中心提出申请,由专业人员施工,严禁私拉乱接网线;(三)办公及教学用计算机原则上应使用静态IP地址,并按要求登记备案,严禁擅自更改IP地址以免造成IP冲突。第十六条无线网络接入管理:(一)校园无线网络(SSID)由网络中心统一规划部署,信号覆盖区域需符合国家辐射安全标准;(二)严禁个人私自架设无线路由器、无线AP或开启个人计算机的移动热点功能,以免干扰校园无线信号或造成网络环路;(三)在通过无线接入校园网时,必须使用WPA2及以上加密协议,禁止使用WEP等不安全加密方式。第十七条IP地址与MAC地址绑定:为保障网络安全可追溯,校园网实行IP地址与MAC地址(网卡物理地址)绑定策略。用户如更换网卡或设备,需及时在自助服务平台更新MAC地址信息,否则将无法接入网络。第十八条服务器托管与虚拟机申请:(一)各单位或个人因教学、科研需要托管服务器或申请云虚拟机,须向网络中心提交书面申请,经审核通过后方可使用;(二)托管服务器必须安装正版操作系统并及时更新补丁,开放的服务端口需向网络中心备案,严禁提供未备案的网络服务。第五章终端设备安全防护第十九条接入校园网的计算机及移动终端必须安装符合国家标准的安全防护软件,并及时更新病毒库和操作系统补丁。网络中心将定期对终端设备的健康度进行扫描,对于不符合安全基线要求的设备,有权限制其网络访问权限。第二十条严禁在校园网内传播、制作、复制、贩卖计算机病毒、木马程序、勒索软件等恶意代码。用户一旦发现计算机感染病毒或出现异常症状,应立即断开网络连接并进行杀毒处理,同时向网络中心报告。第二十一条终端设备软件管理:(一)严禁安装、运行黑客工具、网络攻击工具、网络嗅探软件(如Cain、Abel、Wireshark等用于非法抓包的工具);(二)办公及教学电脑严禁安装与工作无关的游戏、娱乐软件或盗版软件;(三)严禁私自开启终端设备的远程桌面、文件共享等高风险服务,确需开启的必须设置强密码并仅对校内特定IP开放。第二十二条移动存储介质管理:(一)严禁使用来源不明的U盘、移动硬盘等移动存储介质接入涉密计算机或办公核心计算机;(二)在使用移动存储介质拷贝文件前,必须进行查杀病毒操作;(三)涉及学校敏感数据的移动存储介质应采取加密保护措施。第六章信息内容安全与发布规范第二十三条校园网用户必须遵守信息内容发布的“九不准”原则,即:不准反对宪法所确定的基本原则;不准危害国家安全、泄露国家秘密、颠覆国家政权、破坏国家统一;不准损害国家荣誉和利益;不准煽动民族仇恨、民族歧视,破坏民族团结;不准破坏国家宗教政策,宣扬邪教和封建迷信;不准散布谣言,扰乱社会秩序,破坏社会稳定;不准散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪;不准侮辱或者诽谤他人,侵害他人合法权益;不准含有法律、行政法规禁止的其他内容。第二十四条严禁利用校园网浏览、下载、传播含有反动、色情、暴力、恐怖等不良信息的文字、图片、音频或视频资料。第二十五条严禁利用校园网发送垃圾邮件、商业广告、连锁邮件或恶意骚扰邮件。邮件服务器需开启SPF、DKIM等反垃圾邮件验证机制。第二十六条学校官方网站、二级单位网站及各类信息发布平台实行“谁发布、谁负责”的内容审核制度。各单位在发布信息前,必须经过严格的审核流程,确保信息内容真实、准确、合规。第二十七条涉及学校统计数据、财务数据、人事档案、科研秘密等敏感信息,严禁在非涉密计算机上处理、存储和传输,严禁通过互联网邮箱、即时通讯工具(如微信、QQ)等公网渠道违规传输。第七章网络行为规范与流量管理第二十八条校园网是公共服务资源,用户应合理、文明使用网络,自觉维护网络秩序。第二十九条带宽与流量管理:(一)校园网对用户实行流量计费或流量限额策略,具体标准依照学校当年发布的收费标准执行;(二)严禁使用P2P下载软件(如BitTorrent、迅雷等)进行大量占用带宽的下载操作,特别是在教学办公时间(8:00-18:00),网络中心有权对P2P流量进行限制;(三)严禁利用校园网从事商业性的大数据挖掘、加密货币“挖矿”等消耗大量计算资源和网络资源的活动。第三十条网络攻击与入侵禁止:(一)严禁扫描端口、探测漏洞、攻击防火墙、尝试破解他人密码;(二)严禁对校园网内外的服务器、主机发起拒绝服务攻击(DoS/DDoS);(三)严禁未经授权侵入他人计算机系统、浏览、复制、修改或删除他人数据。第三十一条网络监控与审计:网络中心拥有对校园网流量进行监控、审计和记录的权力。系统将自动记录用户的上网日志(包括访问的网站URL、登录时间、流量统计等),日志留存时间依照法律法规要求不少于6个月。对于违反规定的网络行为,将依据日志记录进行追溯。第八章数据安全与隐私保护第三十二条学校高度重视用户个人隐私及数据安全。网络中心在采集、存储、处理用户数据时,严格遵守最小必要原则,并采取加密、脱敏等技术手段保护数据安全。第三十三条教学科研数据备份:(一)各单位应建立重要数据备份制度,对核心教学科研数据定期进行备份;(二)网络中心提供集中式备份服务,各单位可根据需求申请使用,防止因硬件故障或人为误操作导致数据丢失。第三十四条严禁利用校园网收集、窃取、贩卖或非法提供他人个人信息。各单位在管理学生学籍、教职工人事等信息时,应严格控制访问权限,防止数据泄露。第三十五条用户在校园网上的通信内容受法律保护,除公安机关、国家安全机关依法调取或涉及重大网络安全事故调查外,任何单位和个人不得私自查看、截获或篡改他人网络通信内容。第九章物联网与智能设备管理第三十六条随着物联网技术的发展,智能门锁、摄像头、环境监测传感器等设备大量接入校园网。此类设备的安全管理参照本规定执行。第三十七条物联网设备接入要求:(一)必须修改设备出厂默认密码,设置高强度密码;(二)设备固件应及时更新至最新版本,修补已知漏洞;(三)涉及视频监控、音频采集的设备,须向保卫处或网络中心备案,并明确告知监控区域人员,严禁在隐私区域安装监控设备。第三十八条鼓励使用校园网专用物联网专网或VLAN隔离技术,将物联网设备与办公教学主网逻辑隔离,防止被黑客控制后作为跳板攻击核心业务系统。第十章安全事件应急响应第三十九条建立健全校园网络安全事件应急响应预案。网络中心设立7×24小时安全值守电话,接受全校师生的安全事件报告。第四十条安全事件分级:(一)一般事件:单一计算机感染病毒、轻微网络攻击、非核心服务中断等;(二)重大事件:核心数据库被入侵、大规模勒索病毒爆发、主干网络中断超过1小时、大量敏感信息泄露等;(三)特别重大事件:发生大规模网络瘫痪、涉及国家安全或造成严重社会影响的网络犯罪。第四十一条应急处置流程:(一)发现:用户发现异常应立即报告;网络中心通过监控系统发现报警;(二)研判:网络中心安全团队对事件进行定性和定级;(三)处置:采取隔离、断网、杀毒、恢复备份、修补漏洞等措施;(四)溯源:分析日志,查找攻击源头或责任主体;(五)通报:根据事件等级,向学校领导或上级主管部门报告。第四十二条在发生重大网络安全事件时,网络中心有权采取包括但不限于切断部分区域网络、暂停相关服务等紧急止损措施,全校各单位及个人必须无条件配合。第十一章违规处罚第四十三条对于违反本规定的用户,网络中心将视情节轻重,采取以下一项或多项措施:(一)口头警告或批评教育;(二)发送违规整改通知书,责令限期整改;(三)暂停校园网账号使用权(期限为3天至6个月不等);(四)永久注销校园网账号;(五)报请学校给予纪律处分(针对学生和教职工);(六)移交公安机关或国家安全机关处理(涉及违法犯罪的)。第四十四条违规行为情节界定与处罚标准参考下表:违规类别具体行为描述处罚措施轻微违规私自更改IP地址造成冲突;未安装杀毒软件;发布少量垃圾信息;弱口令警告后未整改。暂停账号3-7天;口头警告。中等违规私接路由器影响网络;使用P2P软件严重占用带宽;扫描他人端口;传播非政治性不良信息;账号转借他人。暂停账号15-30天;通报批评。严重违规发动网络攻击;入侵服务器;传播木马病毒导致大

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论