校园数字资源版权与安全规定_第1页
校园数字资源版权与安全规定_第2页
校园数字资源版权与安全规定_第3页
校园数字资源版权与安全规定_第4页
校园数字资源版权与安全规定_第5页
已阅读5页,还剩5页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

校园数字资源版权与安全规定第一章总则为规范校园数字资源的建设、管理与使用,保护知识产权,维护网络信息安全,保障学校教学、科研和管理的顺利进行,依据《中华人民共和国著作权法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《信息网络传播权保护条例》等相关法律法规,结合本校实际情况,特制定本规定。本规定旨在明确全校师生员工在数字资源获取、传播、利用过程中的权利与义务,确立数字资源全生命周期的安全防护体系,构建合法、合规、安全、高效的数字资源环境。本规定所称“校园数字资源”,是指学校通过购买、租赁、自建、受赠、开发等方式引进或拥有的,存储于学校各类服务器、云端平台或存储介质中,供校内用户在授权范围内使用的各类数字化信息资源。其范围涵盖但不限于:国内外各类学术数据库(包括期刊论文、学位论文、会议论文、文摘索引等)、电子图书、电子报纸、多媒体音视频资源、教学课件与软件、计算机程序、科研数据、档案数字化成果以及各类在线课程平台(MOOCs等)的访问权限与服务。本规定适用于全校所有教职员工(含离退休人员)、全日制学生、各类进修生、访问学者以及在校内开展合作研究的校外人员。所有上述人员在利用校园网络及数字资源时,必须遵守国家法律法规及本规定。任何组织和个人不得利用校园数字资源从事危害国家安全、泄露国家秘密、侵犯他人合法权益以及扰乱校园秩序的活动。第二章管理架构与职责分工学校数字资源版权与安全管理工作实行“统一领导、分工负责、协同管理”的原则。设立“数字资源版权与安全管理委员会”,作为全校数字资源版权与安全工作的领导与决策机构。该委员会由主管信息化建设的校领导任主任,成员包括图书馆、网络与信息技术中心、教务处、科研处、财务处、保卫处及法务办公室等部门负责人。委员会的主要职责是审定数字资源建设规划、版权保护政策、安全应急预案,以及处理重大版权纠纷与安全事件。图书馆作为数字资源建设与服务的主要职能部门,负责数字资源的引进、评估、推广及用户培训工作。在版权管理方面,图书馆需建立严格的资源采购审查机制,确保所引进的资源拥有合法的授权或许可;负责与数据库商签署版权协议,明确双方的权利义务及违约责任;设立专门的版权岗位,监控资源使用情况,处理数据库商发出的侵权预警;开展版权意识宣传教育,引导用户合理使用资源。在安全管理方面,图书馆需配合技术部门保障各检索平台及应用系统的稳定运行,定期进行系统漏洞扫描。网络与信息技术中心(以下简称“网信中心”)是校园数字资源技术安全与网络运行保障的责任主体。网信中心负责构建安全的网络拓扑结构,部署防火墙、入侵检测系统、防病毒网关等安全防护设施;负责数字资源存储系统的容灾备份与数据恢复工作,确保核心数据的完整性与可用性;实施严格的身份认证与访问控制策略,保障校外访问通道(如VPN、SSLVPN)的安全性;对全校网络流量进行监控,及时发现并阻断异常流量攻击(如DDoS攻击);配合安全审计部门对系统日志进行留存与分析,日志留存时间需符合国家网络安全等级保护标准。教务处与科研处负责在教学与科研活动中落实版权与安全规范。教务处应将数字资源版权教育纳入新生入学教育和信息素养课程体系,规范教学课件、教材资料的数字化复制与网络传播行为;科研处需规范科研数据的存储、共享与出版流程,确保科研过程中产生的敏感数据不发生泄露,指导科研人员在发表成果时合法引用数字资源。法务办公室负责为数字资源引进合同提供法律审核,规避版权风险;在发生版权纠纷或网络安全事件时,代表学校处理相关的法律事务,提供法律咨询与援助。第三章数字资源引进与版权合规管理数字资源的引进必须坚持“需求导向、合法授权、效益优先”的原则。全校各单位在申请购买或租用商业数字资源时,必须进行充分的知识产权审查。严禁购买、安装和使用盗版软件、盗版数据库及其他未获得合法授权的数字资源。对于通过集团采购、PDA(读者决策采购)等方式引进的资源,必须确认供应商拥有完整的版权链条或合法的转授权权利。在签署数字资源采购或许可协议时,必须明确以下关键条款:授权用户范围(仅限校内师生还是包含校友)、并发用户数量限制、IP地址认证范围、下载量限制(如单篇下载量、全天下载量)、合理使用的具体定义(如是否允许用于教学课件包、电子存档)、以及违约责任与终止条款。对于含有不合理限制条款(如要求学校承担过重的侵权连带责任)的协议,法务办公室应予退回并要求重新谈判。学校鼓励自主建设具有本校特色的数字资源(如机构知识库、学位论文提交系统、教学资源库)。在自建资源过程中,必须严格审核素材来源。对于纳入自建库的第三方作品,必须获得原作者的书面授权或确认其符合“合理使用”范围。自建资源的元数据应遵循相关的国际与国家标准,确保资源的互操作性与长期保存。对于受赠或试用的数字资源,接收单位必须核实其版权状况。试用资源不得用于商业用途或大规模系统性传播,试用期结束后应立即停止访问并删除相关数据,除非已签署正式采购协议。第四章用户行为规范与合理使用准则所有校园用户在使用数字资源时,应遵循诚信原则,尊重知识产权。用户仅因个人学习、教学或科研目的,在授权范围内享有浏览、检索、下载、打印数字资源的权利。严禁将获取的数字资源用于任何商业目的,包括但不限于转售、租赁、用于企业培训材料等。“合理使用”是版权法赋予用户的重要权利,但必须在法律允许的框架内行使。用户在制作教学课件或学术汇编材料时,引用数字资源的数量和比例应符合适当性要求,且必须注明出处(包括作者、题名、来源数据库、获取日期等)。严禁对整本电子图书、整期期刊或整篇数据库内容进行系统性下载。系统性下载行为包括但不限于:使用网络爬虫、下载工具(如迅雷、IDM等)、脚本程序批量抓取数据;设置代理服务器为校外非法用户提供批量下载服务;短时间内连续、超量下载同一数据库中的文献。严禁通过任何方式规避或破解数字资源的技术保护措施。这包括:试图破解数据库的密码保护、IP限制、DRM(数字版权管理)加密;利用软件漏洞或系统后门获取未授权的访问权限;修改、清除或伪造资源访问日志。用户不得私自搭建镜像站点,将学校购买的数字资源在校园网外进行重新发布或建立链接。账号与密码管理是安全的重要防线。通过统一身份认证访问数字资源的用户,应妥善保管自己的账号和密码。严禁将个人账号出借、出租、转让给他人使用,包括校外人员。如发现账号被盗用或出现异常使用情况,应立即修改密码并向网信中心或图书馆报告。对于因个人保管不善导致账号被盗用并产生版权纠纷或安全事件的,账号持有人将承担相应责任。在使用数字资源进行远程访问(如通过VPN)时,必须确保接入终端的安全性。接入终端应安装杀毒软件并及时更新病毒库,不得使用中毒或被植入木马的设备访问校园内网核心资源,以防造成横向感染和数据泄露。第五章数字资源信息安全与技术防护校园数字资源存储与传输必须采取严格的技术防护措施,达到国家网络安全等级保护相关标准。网信中心应对存储核心数字资源的服务器实施重点防护,包括物理安全(机房环境)、网络安全(VLAN隔离、访问控制列表)、主机安全(最小权限原则、补丁管理)和应用安全(Web应用防火墙、防SQL注入)。数据传输过程中,必须采用加密协议。所有涉及用户个人信息、登录凭证以及受版权保护的高价值数据传输,必须强制使用HTTPS、SSL/TLS等加密通道,禁止明文传输敏感信息。对于特别敏感的科研数据或涉密数字化成果,应采用高强度的加密算法进行存储,并实行严格的密钥管理制度。建立完善的数据备份与恢复机制。对于自建的特色资源和珍贵的数字化档案,必须执行“3-2-1”备份策略(即3份副本、2种不同介质、1份异地保存)。定期进行数据恢复演练,确保在发生硬件故障、勒索病毒攻击或人为误操作时,能够快速、完整地恢复数据。加强对数字资源应用系统的安全监测。网信中心应部署态势感知平台,实时监控各数据库平台的访问流量、并发连接数和异常请求。一旦发现异常流量模式(如某IP地址在短时间内发起数万次请求),应立即触发报警机制,并自动或手动阻断该IP的访问,同时启动溯源调查。实施数据分类分级保护。根据数字资源的重要程度和敏感程度,将资源划分为公开、内部、敏感、涉密等不同等级。对于公开资源,提供便捷的互联网访问服务;对于内部资源,限制在校园网内访问;对于敏感和涉密资源,实行严格的审批制度和多因素身份认证,严禁接入互联网。第六章隐私保护与个人信息安全在数字资源服务过程中,不可避免地会收集用户的个人信息和行为数据(如检索历史、下载记录、浏览偏好)。学校承诺依法保护用户隐私,除法律规定或维护公共利益所必需外,不得向任何第三方泄露用户个人信息。图书馆与网信中心在采集用户数据时,应遵循“最小化”原则,仅收集业务必需的信息。在使用统计分析工具(如百度统计、GoogleAnalytics)时,应进行必要的配置,屏蔽敏感字段,确保符合《个人信息保护法》的要求。用户行为日志主要用于系统优化、安全审计和资源使用评估。在发布资源使用报告时,必须对数据进行脱敏处理,不得公开能够识别特定个人身份的详细记录。严禁利用用户行为数据进行商业画像或非法交易。用户有权查询、更正自己的个人信息,并有权要求注销不再使用的相关服务账号。相关管理部门应建立便捷的用户权利行使通道。第七章监控、审计与应急处置学校建立全天候的数字资源安全监控体系。网信中心和图书馆系统管理员应定期检查系统运行日志、安全日志和数据库访问日志。日志记录应包含时间、源IP、目的IP、操作类型、操作对象、用户标识等关键要素,且日志内容本身应防篡改。定期开展版权合规性审计。图书馆应每年至少一次对全校引进的数字资源使用情况进行统计分析,对比数据库商提供的使用报告,核查是否存在异常高频下载或疑似违规行为。对于重点数据库,应实施实时监控。制定完善的数字资源安全突发事件应急预案。应急预案应涵盖:数据库服务器宕机、大规模网络攻击、勒索病毒感染、大规模版权侵权指控、数据泄露等场景。明确应急响应流程、责任人、联系方式及处置措施。一旦发生重大安全事件或版权纠纷,应立即启动应急预案。对于版权纠纷,图书馆应第一时间暂停相关服务的访问,保留证据,与数据库商进行沟通,查明违规主体,并根据协议规定进行协商或应诉。对于网络安全事件,网信中心应立即隔离受感染系统,阻断攻击路径,进行溯源分析,并修复安全漏洞。事件处理完毕后,应形成详细的事件调查报告,分析原因,总结经验教训,并对现有的管理制度和技术防护措施进行修订和完善,防止类似事件再次发生。第八章违规责任与处理对于违反本规定的行为,学校将视情节轻重、危害程度及主观过错,给予相关责任人相应的处理。处理措施包括:口头警告、书面通报批评、限制或暂停校园网访问权限、限制或暂停数字资源访问权限、报请学校给予纪律处分。情节轻微的违规行为(如无意中少量超量下载、偶然性账号共享且未造成严重后果),由图书馆或网信中心给予口头警告或发送违规提醒邮件,责令其停止违规行为,并接受版权与安全教育。情节较重的违规行为(如使用工具进行批量下载、将账号借给多人使用导致IP被封、多次无视警告),将给予全校通报批评,并暂停其校园网账号或数字资源访问权限1至3个月。期间,该用户需重新学习版权与安全知识,并通过考核后方可申请恢复权限。情节严重或造成恶劣影响的违规行为(如大规模系统性下载导致学校巨额赔偿、传播病毒导致核心数据瘫痪、贩卖数字资源牟利、将涉密数据上传至公网),将报请学校给予记过、留校察看直至开除学籍或解除聘用合同的纪律处分。构成违法的,依法移交公安机关或司法机关处理,追究其法律责任。因违规行为导致学校被第三方索赔(包括违约金、赔偿金、律师费等),学校保留向直接责任人追偿的权利。第九章宣传教育与培训将数字资源版权与信息安全教育纳入学校常态化教育体系。图书馆在新生入学“入馆教育”中,必须包含版权保护与合理使用内容的宣讲,确保新生知晓相关规定。教务处应在“信息检索与利用”等相关课程中,强化知识产权模块。定期举办面向全校师生的数字资源利用与安全培训讲座。内容包括:最新数据库使用技巧、版权法律法规解读、科研数据管理规范、网络安全防护技能等。针对研究生和青年教师,应重点开展学术道德与学术规范培训,明确引用规范与数据使用边界。利用校园网主页、图书馆网站、微信公众号、电子显示屏等多种渠道,发布版权保护与网络安全知识,宣传典型案例,警示违规风险,营造“尊重知识、崇尚创新、诚信守法”的校园文化氛围。第十章附则本规定由数字资源版权与安全管理委员会负责解释。委员会可根据国家法律法规的调整及学校发展情况,对本规定进行修订,修订草案应经委员会审议通过后发布实施。本规定未尽事宜,参照国家相关法律法规及学校其他规章制度执行。当本规定与国家新颁布的法律法规相抵触时,以国家法律法规为准。本规定自发布之日起施行。学校此前发布的有关校园数字资源管理与网络安全的文件,凡与本规定不一致的,以本规定为准。违规行为分级与处罚措施对照表违规等级违规行为描述处罚措施附加处理一级(轻微)1.偶尔超量下载(非系统性)2.因无心之失将账号借予他人使用(未造成后果)3.未及时更新密码导致账号异常登录1.口头警告或发送违规提醒邮件2.责令立即停止违规行为3.记录在案(不计入档案)重新阅读版权指南,签署合规承诺书二级(较重)1.使用下载工具进行批量下载

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论