版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
学校校园网使用制度为规范学校校园网络使用行为,保障校园网络系统安全、稳定、高效运行,维护正常的教学、科研和管理秩序,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《教育信息化2.0行动计划》等相关法律法规及政策要求,结合学校实际情况,制定本制度。本制度适用于学校全体师生员工、校内各单位(含二级学院、职能部门、直属单位等)及临时使用校园网络的访客(以下统称“用户”)。第一章校园网管理架构与职责划分第一条管理机构设置学校校园网实行“统筹管理、分级负责”的管理体制,由信息化建设与管理中心(以下简称“信息中心”)作为校园网运行维护的核心管理部门,各二级单位指定网络安全与信息化负责人(以下简称“二级负责人”),共同构建三级管理体系:1.校级层面:由分管信息化工作的校领导牵头,信息化工作领导小组统筹规划校园网发展战略、重大事项决策及资源协调;2.职能部门层面:信息中心具体负责校园网基础设施建设(含核心机房、网络设备、出口链路等)、网络安全监测、用户账号管理、技术支持与培训,以及全校网络使用行为的监督与指导;3.二级单位层面:各二级单位须明确1名网络安全与信息化负责人(原则上为单位分管领导),负责本单位用户网络使用行为的日常教育、内部审核(如网站/信息系统备案、用户账号申请等)及安全隐患上报。第二条管理职责界定1.信息中心职责:制定校园网技术规范、安全策略及使用细则;建设、维护校园网核心设备(如路由器、交换机、防火墙、认证服务器等)及出口链路,保障网络连通性;管理全校统一身份认证平台(含账号注册、权限分配、注销等),监督各业务系统(如教务系统、财务系统)的网络接入安全;实施网络安全监测与应急响应,定期开展网络安全风险评估、漏洞扫描及容灾演练;组织网络安全培训与宣传,编制用户操作指南(如账号管理、VPN使用、无线认证等);受理网络使用违规行为的举报与调查,提出处理建议并督促整改。2.二级单位职责:落实本单位用户网络安全教育,每年至少组织1次专题培训(可联合信息中心开展);审核本单位用户的校园网账号申请(如学生新生账号、教职工入职账号),确保信息真实准确;管理本单位自建信息系统(如学院官网、实验室管理平台)的网络接入,按要求完成备案并定期自查安全;配合信息中心开展网络安全检查,及时上报本单位范围内的异常网络行为(如流量突增、设备故障);监督本单位用户使用校园网的合规性,对违规行为进行初步教育并上报信息中心。3.用户职责:遵守国家法律法规及学校规章制度,合法、合理使用校园网;妥善保管个人账号及密码,不得转借、冒用或盗用他人账号;不得利用校园网从事危害网络安全、侵犯他人权益或扰乱公共秩序的活动;配合管理部门的网络安全检查与调查,如实提供相关信息。第二章校园网账号与权限管理第三条账号注册与开通1.注册范围:校园网账号仅限学校正式师生员工、合法访客(如合作单位人员、短期培训学员)使用。学生账号随入学手续自动开通,教职工账号随入职手续开通,访客账号需由接待单位(如二级学院、合作部门)提交申请,经信息中心审核后开通临时账号(有效期不超过6个月,特殊情况需延长的需重新申请)。2.注册流程:学生/教职工:通过学校“一站式服务平台”完成个人信息确认(如姓名、学号/工号、所属单位),系统自动生成初始账号(格式为“学号/工号@学校域名”)及默认密码(需首次登录后修改);访客:接待单位填写《校园网访客账号申请表》(需注明访客姓名、身份证号、访问事由、有效期),经单位负责人签字盖章后提交至信息中心,审核通过后开通临时账号(密码由系统随机生成并短信通知访客)。3.权限分配:校园网账号权限分为基础权限与扩展权限:基础权限:所有用户默认拥有访问校内资源(如教务系统、图书馆数据库)及有限访问互联网(需通过实名认证)的权限;扩展权限:因教学、科研或管理需要(如访问特定科研数据库、使用高带宽服务),用户可向信息中心提交《校园网权限申请表》,经所在单位审核、信息中心审批后开通。第四条账号使用与保管1.密码安全:用户须定期修改账号密码(建议每3个月修改1次),密码长度不少于8位,需包含字母、数字及特殊符号(如“Abc123!@”),禁止使用生日、手机号等弱密码。若发现密码泄露或账号异常登录(如异地登录提示),须立即通过“账号安全中心”修改密码并联系信息中心冻结账号。2.账号借用禁止:任何用户不得将个人账号转借、出租或共享给他人使用。因账号借用导致的网络安全事件(如非法信息传播、流量滥用),由账号持有人承担全部责任。3.账号注销:学生毕业、教职工离职或访客离校内,须通过“一站式服务平台”提交账号注销申请,经所在单位确认(如归还校园卡、结清费用)后,信息中心于3个工作日内注销账号并清除相关数据;若用户因长期未使用(连续6个月无登录记录)导致账号休眠,信息中心将发送提醒短信,30日内未激活的账号将自动注销。第三章网络访问与内容发布规范第五条网络访问禁止行为用户使用校园网时,禁止以下行为(包括但不限于):1.危害网络安全:非法侵入他人计算机、信息系统或数据库,窃取、篡改、删除他人数据;制作、传播计算机病毒、木马程序或其他恶意代码;发起DDoS攻击、ARP欺骗、端口扫描等破坏网络正常运行的行为;私接无线路由器、交换机等网络设备,或擅自修改IP地址、MAC地址(校园网IP地址由信息中心统一分配,需通过认证系统绑定设备)。2.传播违法违规信息:发布或传播含有暴力、恐怖、色情、赌博、诈骗等内容的信息;编造、散布虚假信息(如谣言、不实疫情通报),扰乱社会或校园秩序;侵犯他人知识产权(如非法下载/传播盗版软件、学术论文)或个人隐私(如泄露他人手机号、身份证号);利用网络从事非法宗教活动、煽动民族分裂或损害国家利益的行为。3.滥用网络资源:使用P2P软件(如BT、电驴)、多线程下载工具占用大量带宽,影响其他用户正常使用;长期运行高带宽应用(如视频直播、大型游戏)而无合理使用场景;恶意抢占公共网络端口或服务(如重复提交表单导致系统崩溃)。第六条校内信息发布管理校内各单位通过校园网发布信息(含网站、微信公众号、微博等平台)须遵守以下规定:1.发布主体资质:仅允许学校官方认证的单位或团队(如二级学院、校团委)发布信息,个人用户不得注册以学校/学院名义的官方账号(经特别授权的学生组织除外)。2.内容审核制度:信息发布前须经发布单位负责人审核(如学院官网信息由学院办公室主任审核,校级平台信息由主管部门负责人审核),涉及重大事项(如招生政策、财务公示)需额外提交校办公室备案;审核内容包括信息真实性、合法性、准确性及是否符合社会主义核心价值观,禁止发布与学校无关的商业推广、个人广告等内容。3.平台备案与维护:各单位新建官方网站或新媒体平台须填写《校内信息平台备案表》,提交信息中心审核备案(重点核查域名合规性、服务器托管位置);已备案平台需指定1名管理员(原则上为单位宣传委员),负责日常内容更新与安全维护,若管理员变更需重新备案;连续6个月无更新的平台将被标记为“休眠状态”,12个月无更新的平台将被注销并收回域名。第四章网络安全保障与应急处置第七条安全技术防护措施信息中心须采取以下技术手段保障校园网安全:1.边界防护:在校园网出口部署下一代防火墙、入侵检测系统(IDS)及流量清洗设备,实时监测并拦截外部攻击(如SQL注入、XSS跨站脚本);2.访问控制:通过统一身份认证系统(UIS)实现“一人一账号、一事一权限”,对敏感系统(如财务系统、人事系统)实施多因素认证(如账号+短信验证码+动态令牌);3.数据加密:校内传输的敏感数据(如学生成绩、教职工薪资)须通过HTTPS协议加密,核心数据库采用加密存储并定期备份(备份介质离线存放);4.日志审计:留存网络访问日志、账号操作日志至少6个月(重要系统日志留存1年以上),日志内容包括用户IP、访问时间、操作类型等,用于安全事件追溯。第八条安全事件应急响应1.事件分级:根据影响范围和危害程度,网络安全事件分为三级:一级事件:导致全校网络中断超过2小时,或敏感数据大规模泄露(涉及500人以上);二级事件:导致单个二级单位网络中断超过4小时,或敏感数据泄露(涉及100-500人);三级事件:局部网络性能下降(如某个教学楼无线卡顿),或少量数据泄露(涉及100人以下)。2.响应流程:发现与用户或监控系统发现异常后,须立即向信息中心报告(联系电话:XXX-XXXXXXX,工作时间;非工作时间通过“校园网应急平台”提交工单);研判与处置:信息中心接到报告后,15分钟内启动应急响应小组(由技术骨干、法律顾问组成),30分钟内初步判断事件等级,一级事件需同时上报校信息化工作领导小组;修复与复盘:事件处置完成后,24小时内发布情况通报(说明事件原因、影响范围及已采取的措施),7个工作日内提交详细复盘报告(含责任认定、改进建议)。第九条安全培训与宣传1.信息中心每年9月(新生入学季)、3月(教职工返岗季)组织全校性网络安全培训,内容包括账号安全、数据保护、防诈骗技巧等;2.各二级单位须结合自身特点开展针对性培训(如实验室管理员需学习科研数据安全规范,辅导员需学习学生信息保护要点);3.通过校园网主页、微信公众号、宣传海报等渠道定期发布网络安全提示(如“谨防钓鱼邮件”“警惕虚假链接”),提升用户安全意识。第五章违规行为认定与处理第十条违规行为认定信息中心通过网络监控系统(如流量分析、日志审计)、用户举报(邮箱:XXX@XXX.)或上级部门通报发现的违规行为,经调查核实后予以认定。调查过程需留存记录(如谈话笔录、截图证据),确保程序合规。第十一条处理措施根据违规行为的性质和后果,采取以下处理措施(可合并执行):1.警告:适用于首次轻微违规(如账号密码过于简单、私接单个无线路由器未造成影响),由信息中心发送《违规警告通知书》,用户需在5个工作日内整改并提交书面说明;2.限制账号权限:适用于多次轻微违规(如3个月内2次账号借用)或一般违规(如传播少量不实信息未造成恶劣影响),暂停违规账号的互联网访问权限(保留校内资源访问),期限为7-30日;3.全校通报批评:适用于严重违规(如传播非法信息导致校园秩序混乱、恶意攻击信息系统造成设备损坏),由信息中心联合校办公室发布通报,取消违规用户当年度评优评先资格;4.纪律处分:对教职工,由人事处依据《事业单位工作人员处分暂行规定》处理;对学生,由学生处依据《普通高等学校学生管理规定》处理(如警告、严重警告、记过直至开除学籍);5.移交司法机关:对涉嫌违法犯罪的行为(如窃取他人隐私数据牟利、传播恐怖信息),由学校
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 业绩卓越部门颁奖邀请函7篇
- 2026年电商行业新模式创新案例报告
- 高校学生宿舍退租协议模板及注意事项三篇
- 2025年武汉大学出版社招聘笔试真题
- 2025年来宾市象州县中医医院招聘笔试真题
- 建筑工地防护医疗救护措施
- 输血不良反应试题及答案2026年全新版
- 带电作业工程施工组织设计方案
- 城市道路改造工程施工组织设计方案
- 2025年注册安全工程师(化工安全实务)知识试题与答案
- 工程常见质量问题监理实施细则
- 2026水务集团面试题目及答案
- 2026年部编版二年级上册语文教材分析
- 2026年广西公需科目全套1卷《人工智能国家战略与政策通识》
- 脑卒中康复护理中的家庭护理指导
- 低空经济产业园及配套设施建设项目风险评估报告
- 2026年及未来5年中国美术考试培训行业市场全景评估及投资规划建议报告
- (2025年)辅导员综合能力试题库及答案
- 快速入门钉钉培训
- 浅水藕种植技术
- (正式版)DB61∕T 2114-2025 《公路隧道机电设施日常养护技术规范》
评论
0/150
提交评论