第一章 总 则
第一条为了保护校园网络系统的安全、促进学校计算机网络的应用和发展、保证校园网络的正常运行和网络用户的使用权益,制定本安全管理制度。
第二条本管理制度所称的校园网络系统,是指由学校投资购买、由中心负责维护和管理的校园网络主、辅节点设备、配套的网络线缆设施及网络服务器、工作站所构成的、为校园网络应用及服务的硬件、软件的集成系统。
第三条 校园网络系统的安全运行和设备管理维护工作由网络中心负责,中心可以委托相关单位指定人员代为管理子节点设备。任何单位和个人,未经校园网负责单位同意、不得擅自安装、拆卸或改变网络设备。
第四条 任何单位和个人不得利用联网计算机从事危害校园网及本地局域网内服务器、工作站的活动,不得危害或侵入未授权的(包括CERNET或其它互联网在内的)服务器、工作站。
第二章 安全保护运行
第五条 除校园网负责单位,其他单位或个人不得以任何方式试图登录进入校园网主/辅节点、服务器等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施,这些行为将被视为对校园网安全运行的破坏行为。
第六条校园网中对外发布信息的Web服务器中的内容必须经各单位网络与信息安全责任人审核,由单位负责信息审核的领导签署意见后,交各单位的信息安全员备案,由各单位指定的网络信息管理员上传到服务器。
第七条校园网各类服务器中开设的帐户和口令为个人用户所拥有;单位开设的账户,由单位的安全员负责;中心对用户口令保密,不得向除本人外的任何单位和个人提供这些信息。
第八条网络使用者不得利用各种网络设备或软件技术从事用户帐户及口令的侦听、盗用活动,该活动将被视为是对网络用户权益的侵犯。
第九条校园内从事施工、建设,不得危害计算机网络系统的安全。
第十条校园网主/辅节点设备及服务器等发生案件、以及遭到黑客攻击后,网络中心必须在二十四小时内向校保卫部门及公安机关报告。
第十一条 严禁在校园网上使用来历不明、引发病毒传染的软件;对于来历不明、可能引起计算机病毒的软件应使用公安部门推荐的杀毒软件检查、杀毒。
第十二条任何单位和个人不得利用校园网从事危害国家安全、泄露国家秘密的活动;不得查阅、制作、发布、复制和传播有碍社会治安和有伤风化的信息或者不真实的信息;不得在校园网及其联网计算机上录阅传送淫秽、色情资料;不得煽动国家分裂、破坏祖国统一和民族团结;不得煽动抗拒、破坏国家法律、行政法规的实施;不得捏造或者歪曲事实, 故意散布谣言, 扰乱社会秩序;不得侮辱他人或者捏造事实诽谤他人;不得宣扬封建迷信、邪教、淫秽、色情、暴力、凶杀、恐怖等。
第十三条校园网及子网的系统软件、应用软件及信息数据要实施保密措施。信息资源保密等级可分为:(1)可向Internet公开的;(2)可向校内公开的;(3)可向本校公开的;(4)可向有关单位或个人公开的;(5)仅限于本单位内使用的;(6)仅限于个人使用的。
第十四条对所有联网计算机及上网人员要及时、准确登记备案。办公地点的计算机采用实名认证,并做好上网日志记录,谁使用谁负责,学校公共机房一律不准对社会开放,上网人员必须出示学生证、教师证,机房工作人员记录上网人员身份和上下网时间、机号。公共机房使用网络的记录要保持半年以上。
第十五条网络中心必须落实各项管理制度和技术规范,监控、封堵、清除网上有害信息。为了有效地防范网上非法活动,校园网要统一出口管理、统一用户管理,出校园网访问信息的所有用户必须通过网络中心的上网实名认证。未经学校网络安全领导小组批准,各单位一律不得私自开设服务器,并连入校园网。
第十六条经学校网络安全领导小组批准开设的服务器必须保持日志记录功能,历史记录保持时间不得低于3个月。服务器的系统安全和网络安全由开设服务器的单位自行负责。网络中心有权不定期地检查各服务器的计算机日志。
第三章 违约责任与处罚
第十七条违反第五条及第十二条规定的行为一经查实,将向学校网络安全领导小组及保卫部门报告,视情节给予相应的行政纪律处分;造成重大影响和损失的将向市公安部门报告,由个人依法承担相关责任。
第十八条违反第八条规定的侦听、盗用行为一经查实,将提请学校给予行政处分,并在校园网上公布;对他人造成经济损失的,由本人加倍赔偿受害人损失,关闭其拥有的各类服务帐号;行为恶劣、影响面大、造成他人重大损失的,将向公安部门报案。
第十九条故意传播或制造计算机病毒,造成危害校园网系统安全的按《中华人民共和国计算机信息系统安全保护条例》中第二十三条的规定予以处罚。
第四章 其 他
第二十条本制度由福州大学网络安全领导小组办公室负责解释。
第二十一条本制度网络安全领导小组通过之日起执行。