校园打印复印信息保密细则_第1页
校园打印复印信息保密细则_第2页
校园打印复印信息保密细则_第3页
校园打印复印信息保密细则_第4页
校园打印复印信息保密细则_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

校园打印复印信息保密细则第一章总则第一条目的与依据为规范校园内打印、复印及数字化图文处理行为,加强对涉密信息、敏感数据及个人隐私的保护,防范信息泄露风险,维护学校正常的教学、科研及管理秩序,依据《中华人民共和国保守国家秘密法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》以及教育行业关于信息安全的相关管理规定,结合本校实际情况,特制定本细则。第二条适用范围本细则适用于全校所有教职工、在校学生、访问学者、外来务工人员以及所有在校园范围内从事打印复印服务的经营性场所(以下简称“复印店”)、公共服务点(以下简称“打印室”)及所有具备打印复印功能的办公自动化设备。无论是通过连接校园网的终端设备,还是通过移动存储介质、云打印等方式进行的印制活动,均受本细则约束。第三条基本原则校园打印复印信息保密工作遵循“谁主管、谁负责,谁使用、谁负责,预防为主、源头管控、全程留痕”的原则。任何部门和个人不得利用打印复印设备制作、复制、传播国家秘密、商业秘密或个人隐私信息。第四条术语定义(一)涉密载体:指载有国家秘密信息的打印件、复印件、底稿、磁盘、光盘等。(二)敏感信息:指虽不属于国家秘密,但一旦泄露可能导致学校声誉受损、资产流失或干扰正常管理秩序的信息,如未公开的考题、人事档案、财务数据、科研成果源代码等。(三)数字化印制设备:指具备网络连接功能、硬盘存储功能或远程传输功能的打印机、复印机、一体机等设备。第二章信息分级与分类管理第五条信息密级划分根据信息的敏感程度和泄露后的危害性,将校园打印复印信息划分为三个等级,实行差异化管控:密级定义典型示例管控要求绝密级泄露会使学校或国家安全遭受特别严重的损害涉及国家秘密的科研项目资料、核心涉密考试试卷(启用前)禁止在非涉密打印机打印,必须在专用涉密设备进行,全过程双人监管。机密级泄露会使学校或国家安全遭受严重损害学校未公开的财务审计报告、校级核心人事任免草案、重大科研未公开数据需经部门负责人审批,在指定内部设备打印,实行刷卡认证,严禁输出到外部经营店。内部级泄露会使学校利益遭受一般损害或影响正常秩序学生身份证复印件、成绩单、教职工家庭住址、内部会议纪要建议在内部设备处理,如需外出打印,必须对敏感部分进行脱敏处理。第六条禁止打印复印的内容清单严禁利用校园设备及校外复印店制作、复制以下内容:(一)反对宪法所确定的基本原则的,危害国家安全、泄露国家秘密、颠覆国家政权、破坏国家统一的;(二)损害国家荣誉和利益的,宣扬邪教和迷信的,破坏民族团结的;(三)散布谣言、扰乱社会秩序、破坏社会稳定的;(四)含有淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;(五)法律、行政法规和国家规定禁止的其他内容。第三章人员管理与保密责任第七条从业人员保密资格审查校内打印室管理人员及校外复印店从业人员必须经过严格的背景审查。(一)校内打印室工作人员需签署《校园信息保密承诺书》,并参加学校组织的年度信息安全培训,考核合格后方可上岗。(二)校外复印店经营者需向学校保卫处及后勤管理部门备案所有从业人员信息,包括身份证明、无犯罪记录证明等。若从业人员变更,必须在24小时内完成更新备案。(三)对于涉及机密级以上印制业务的人员,必须由政治可靠、作风正派的人员担任,并实行定期轮岗制度。第八条保密教育与培训学校网络与信息安全中心应每学期组织不少于两次的信息保密培训。(一)培训内容:包括法律法规、保密技术、识别涉密载体、应急处置流程等。(二)培训对象:校内打印室全体人员、复印店负责人及核心员工、各院系行政秘书。(三)考核机制:建立培训档案,未通过考核的人员暂停其操作相关高权限设备的资格。第九条离岗与离职管理相关人员离职或调离岗位时,必须严格执行脱密期管理。(一)在脱密期内,仍需履行保密义务,不得披露在职期间接触的敏感信息。(二)离职时必须清退所有保管的文件、介质、账号密码及门禁卡,并签署《离岗人员保密承诺书》。(三)复印店从业人员离职后,原经营负责人需立即注销其在打印管理系统中的身份认证信息。第四章设备与环境安全管理第十条设备采购与准入(一)采购打印复印设备时,必须选择符合国家信息安全标准的产品。具备硬盘存储功能的设备,必须具备硬盘加密、数据覆写等安全功能模块。(二)接入校园网的打印复印设备,必须经过网络中心进行安全认证,分配静态IP地址,并纳入统一的资产管理系统。严禁私自接入未经认证的无线打印设备或共享打印机。第十一条硬盘数据安全管控现代数码复合机通常内置大容量硬盘,用于存储临时作业文件,这是信息泄露的重大隐患。(一)所有具备硬盘的打印复印设备,必须开启“图像覆盖”功能,设置任务结束后立即覆盖或定时覆盖(建议设置为每完成5个任务或每30分钟覆盖一次),覆写算法应符合DoD5220.22-M标准(即三次覆写:0、1、随机数)。(二)对于涉密程度较高的区域(如教务处、科研院),使用的设备应采用具备即扫即印、无硬盘缓存或硬盘可物理拆卸加密保存的机型。(三)设备报废、维修或外借前,必须由专业技术人员对硬盘进行物理销毁或符合国标的数据擦除处理,并填写《设备硬盘处理记录表》。第十二条物理环境安全(一)校内打印室应设立独立的作业区,与公共活动区域进行物理隔离。门窗应具备防盗功能,并安装视频监控系统。(二)监控摄像头应覆盖取纸口、操作面板及废纸回收区域,监控录像保存时间不得少于90天。(三)严禁在打印复印设备上张贴含有账号、密码等信息的便签。(四)对于处理高敏感信息的设备,应安装在屏蔽机房或具有电磁泄漏发射防护措施的房间内。第五章业务操作流程规范第十三条审批制度(一)机密级及以上信息的打印复印,必须填写《校园敏感信息印制审批单》,经所在部门负责人签字批准后方可进行。审批单应注明印制目的、份数、密级及销毁方式。(二)批量印制(如超过50份)含有学生个人信息(如成绩单、准考证)的材料,须经院系主管领导审批,并采取必要的去标识化措施。第十四条身份认证与留痕(一)校园公共打印服务点必须启用“刷卡打印”或“人脸识别打印”系统。用户提交作业后,须在设备端通过校园卡或生物特征验证方可取纸,确保“人证合一”。(二)系统应自动记录每一次打印复印作业的日志,包括:用户名、用户ID、时间、文件名(或哈希值)、页数、设备ID、结果(成功/失败)等。(三)日志服务器应专机专用,定期备份,日志保存期不少于6个月,仅限授权审计人员查阅。第十五条现场作业监管(一)严禁将涉密或敏感电子文档通过互联网邮箱、即时通讯工具(微信、QQ等)发送至校外复印店。(二)确需在校外复印店印制内部级材料时,必须由专人携带U盘现场拷贝,并全程监督印制过程,印制完成后立即点击“取消作业”或从设备控制面板删除临时文件。(三)复印店从业人员在承接不明来源的大批量印制业务时,有权要求查看客户有效证件,并登记《校外复印业务登记簿》,发现可疑内容(如伪造证件、印制违禁品)应立即停止服务并向保卫处报告。第十六条废弃载体管理(一)打印复印产生的废纸、次品页、试机页,凡载有文字或图像信息的,均须按密级对应放入保密废纸回收箱。(二)保密废纸回收箱应具备防盗功能,并设置明显的“涉密废纸”标识。(三)各网点应定期联系具备涉密载体销毁资质的单位进行统一销毁,销毁过程需双人监销,并生成《销毁记录单》。第六章电子文档传输与介质管理第十七条网络传输安全(一)利用校园网进行打印时,必须采用加密传输协议(如IPPS、SSL/TLS),禁止使用明文传输协议(如标准FTP、HTTP)。(二)严禁在公共Wi-Fi环境下提交打印作业。(三)云打印服务必须部署在学校私有云或经安全评估的公有云专区内,数据存储位置必须位于境内,且开启端到端加密。第十八条移动存储介质管理(一)用于拷贝打印文件的U盘等移动介质,必须进行分区管理,设置开机密码或使用加密U盘。(二)严禁使用私人U盘拷贝涉密信息。涉密U盘不得在非涉密计算机上使用,防止交叉感染。(三)移动介质带入校外复印店使用前,必须进行病毒查杀,使用完毕后须在可信环境下进行格式化或数据擦除。第七章监督检查与审计第十九条日常巡查保卫处及后勤管理处应每月对校内打印室及校外复印店进行联合安全巡查。检查内容包括:(一)监控录像是否正常运行,画面是否清晰。(二)保密废纸回收箱是否按规定清理,是否有随意丢弃文件现象。(三)从业人员是否在岗,是否违规代客操作。(四)设备硬盘数据覆盖功能是否开启。第二十条定期审计学校网络与信息安全中心每季度对打印复印系统的日志进行一次综合审计。(一)分析异常行为:如深夜大量打印、非工作时间高频复印、单次打印页数异常等。(二)核查权限:检查是否存在权限滥用、账号共享等情况。(三)漏洞扫描:对打印服务器及终端设备进行漏洞扫描,及时修补系统漏洞。第二十一条风险评估每年邀请第三方信息安全测评机构对校园打印复印流程进行一次全面风险评估。评估重点包括设备物理安全、网络传输安全、数据残留风险及人员管理漏洞。根据评估报告,及时修订保密细则及整改安全隐患。第八章违规责任追究第二十二条违规处理对于违反本细则的行为,视情节轻重,给予以下处理:违规类别违规行为描述处罚措施轻微违规未按规定登记打印信息、废纸随意丢弃入普通垃圾桶、监控画面被遮挡责令立即整改,通报批评,扣除相关人员当月绩效奖金。一般违规将内部级材料发至校外印制、共享打印账号、未开启硬盘覆盖功能暂停打印权限1-3个月,约谈部门负责人,全校通报批评。严重违规泄露机密级信息、私自拆卸设备硬盘导致数据泄露、故意监听截获打印数据给予行政记大过或开除处分,移交公安机关处理,追究法律责任。特别严重泄露绝密级信息、打印复印违禁违法内容、内外勾结窃取学校核心数据开除公职或解除合同,移交国家安全机关或司法机关严肃处理。第二十三条连带责任(一)因管理不善导致下属发生严重泄密事件的,追究部门主要负责人的领导责任。(二)校外复印店发生违规行为,除追究当事人责任外,还将追究经营店主的连带管理责任,情节严重者,学校将终止其租赁合同,清除出校园服务市场。第九章应急响应机制第二十四条应急预案学校制定《校园打印复印信息泄露事件应急预案》,明确应急响应流程、联系人及处置措施。第二十五条事件报告一旦发生信息泄露事件,发现人或当事人应立即停止相关操作,保护现场,并在第一时间(最迟不超过1小时)向网络与信息安全中心报告。报告内容包括:事件发生时间、地点、涉及设备、可能泄露的信息类型及预估影响范围。第二十六条处置流程(一)阻断:立即断开涉事设备的网络连接,封存物理设备,防止数据进一步扩散。(二)评估:技术人员对设备进行检测,确认泄露渠道、数据量及流向。(三)补救:根据泄露内容,采取更换密码、通知相关受影响人员、法律发函等措施降低损失。(四)溯源:通过日志分析、监控录像排查肇事者,固定证据。(五)恢复:在彻底清除安全隐患后,经批准方可恢复设备运行。第十章附则第二十七条解释权本细则由学校网络与信息安全中心、保卫处及后勤管理处负责

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论