高校网络信息安全管理制度规定.docVIP

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

高校网络信息安全管理制度规定

为落实学校的网络安全~防止信息外泄~应制定规范的网络信息安全管理制度高校。下面小编为大家整理了有关网络信息安全管理制度高校的范文~希望对大家有帮助。

网络信息安全管理制度高校篇1第一章总则

第一条为了保障南京理工大学校园网络及信息系统的安全稳定、促进学校信息化健康发展~根据国家相关法律法规并结合我校实际情况~制定本办法。

第二条网络信息安全是指网络基础设施、网站、信息系统及数据内容等受到保护~保证网络、信息及内容的安全性、完整性、可用性、可控性。

第三条网络信息安全管理的基本原则是“谁主管、谁负责~谁运营、谁负责”~明确责任、突出重点、保障安全。

第四条网络信息安全管理的总体方针是以国家标准《信息系统安全等级保护基本要求》(GB/T22239-2008)为指导~预防为主、综合防范。

第五条网络信息安全管理的目标是建立健全网络信息安全保障体系~提高安全防护能力~确保学校网络信息安全工作规范、有序开展~保障学校信息化可持续发展。

第二章组织架构

第六条网络安全与信息化工作领导小组负责制定学校

1/18

网络信息安全相关政策~研究处理重大网络信息安全事件~定期召开网络信息安全工作会议~统筹指导学校网络信息安全建设。

第七条信息化建设与管理处(以下简称信息化处)为学校网络安全与信息化工作领导小组的秘书单位~负责学校网络信息安全的日常工作。

第八条学校各单位负责本单位网站及应用系统的建设、管理及安全运维。各单位主要负责人是本单位网络信息安全工作的第一责任人~同时~各单位须设置网络信息管理员~负责本单位网络信息安全具体工作。

第三章网络信息安全建设

第九条各单位在制作网站或信息系统的项目预算时~须包含网络信息安全的专项经费~用于该网站或信息系统的安全建设及运维。

第十条各单位须明确网站或信息系统是否需要对校外开放~对校外开放的网站或信息系统~须满足国家标准《信息系统安全等级保护基本要求》规定的二级(或以上)安全等级要求~各单位明确其网络及信息安全需求~提供安全策略~由信息化处进行防火墙设置。

第十一条各单位网站或信息系统在上线前~须开展安全自查工作~提供安全自查报告~并填写《网站及信息系统情况记录表》(附件1)~由本单位主要负责人签字确认后~提

2/18

交信息化处备案。

第十二条信息化处采用专业技术手段对网站或信息系统进行安全检测。检测未通过的须进行安全整改~直至通过检测~网站或信息系统方可上线运行。

第四章运行管理

第十三条各单位须定期对本单位的网站及信息系统开展安全巡检~并做好巡检记录~填写《网站及信息系统巡检记录表》(附件2)。对校外开放的网站或信息系统~要求每周巡检一次~对校内开放的网站或信息系统~要求每月巡检一次。

第十四条各单位须定期对网站及信息系统进行漏洞修补~包括主机系统漏洞、WEB应用漏洞、中间件漏洞、数据库漏洞等。

第十五条学校将定期对全校的网站及信息系统开展安全检查~检查不合格的网站或信息系统~视其漏洞级别暂停其外网访问~同时通知责任单位限期整改~要求提供整改报告并提交信息化处。经安全复查合格后~方可恢复该网站或信息系统的正常访问。

第十六条特殊时期~各单位须加强网站及信息系统的安全监管工作~安排专人值守~加强安全巡检~做好安全整改。

第五章安全事件应急响应

第十七条安全事件分为紧急事件和普通事件。

3/18

第十八条紧急事件是指:

1、可由校外访问的页面发生篡改或被替换成非法信息的事件~尤其是发生在主页、新闻网站、招生信息网等访问量高的系统或网站的事件。

2、影响学校系统正常运转的攻击事件~如与服务门户、教务系统、财务系统、办公自动化系统相关的攻击事件。

3、可能造成师生隐私信息被窃取、丢失、损坏的漏洞。

4、其它可能对社会公共安全或学校造成危害或不良影响的事件或漏洞。

第十九条普通事件是指:

1、对校内开放系统或网站的页面发生无害篡改或有隐藏漏洞。

2、影响不大的攻击事件或可能造成中低隐患的漏洞。

3、其他不构成公共危害或社会不良影响的安全事件或漏洞。

第二十条网络信息安全事件应急响应流程如下:

1、信息化处接到安全事件通报~通过沟通协调~结合技术手段~获取事件截图等相关证据。

2、信息化处核实事件类别~发起处理流程。

3、若事件为紧急事件~信息化处第一时间向分管信息化工作校领导汇报~同时通报责任单位相关情况及事件证据~并关闭相关网站或信息系统的访问权限~以降低不良影响。

4/18

若事件为普通事件~则此环节略过。

4、信息化处指导分析事件原因~并提供整改建议。

5、责任单位对网站或信息系统进行安全修复~并提交整改报告。

6、信息化处对修复后的网站或信息系统进行安全复查~复查通

文档评论(0)

夜~紫儿 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档