教育系统计算机信息网络安全管理办法
- 格式:doc
- 大小:32.00 KB
- 文档页数:3
中学计算机安全管理制度是指在中学教学网络中,为保护网络安全和信息安全,制定的一套管理规章制度。
其目的是保障教学网络系统的稳定运行,防止恶意攻击和非法操作,保护学生和教师的隐私和权益。
中学计算机安全管理制度主要包括以下内容:1. 用户管理:规定教师和学生在教学网络中的权限和责任,严禁非法操作和滥用权限,制定用户注册、注销和密码管理等规定。
2. 网络设备管理:对教学网络设备进行统一管理,包括网络设备的安装、配置和维护,规范网络设备的使用,及时修复网络设备的漏洞和安全隐患。
3. 网络访问控制:对网络访问进行控制和限制,包括对外部网络的访问控制和对内部网络的访问控制,禁止未经授权的访问和非法访问。
4. 病毒防护措施:制定病毒防护策略,安装并及时更新病毒防护软件,定期对教学网络进行病毒扫描和清理,防止病毒传播和破坏。
5. 数据备份与恢复:规定教学网络数据备份的频率和方法,保证教学网络数据的安全和可恢复性,在数据丢失或损坏时能够及时恢复。
6. 安全事件管理:建立安全事件管理流程,及时发现和处理网络安全事件,对涉及信息安全的事件进行调查和处理,并采取有效措施防止类似事件的再次发生。
7. 安全培训与教育:定期组织教师和学生进行网络安全培训和教育,提高他们的安全意识和技能,学习安全使用教学网络的知识和技巧。
8. 监控与审计:对教学网络进行实时监控和日志审计,发现异常行为和安全事件,及时采取措施,并留存相关的审计日志作为证据。
中学计算机安全管理制度的实施,可以有效保护中学教学网络的安全,提高网络安全管理水平,保障学生和教师的学习和工作环境的安全和稳定。
同时,也能促进学生的网络安全意识和素养的提升,为他们今后的学习和工作打下良好的基础。
校园网络管理办法第一章总则第一条为了保护学校校园网络系统的安全、促进学校计算机网络的应用和发展、保证校园网络的正常运行和网络用户的使用权益,根据国家有关法律法规和中国教育科研网(CERNET)的有关规定,结合我校实际,制定本管理办法。
第二条本管理制度所称的校园网络系统,是指由学校投资购买、由网络信息中心负责维护和管理的校园网络主、辅节点设备、配套的网络线缆设施及网络服务器、工作站所构成的、为校园网应用及服务的硬件、软件的集成系统。
第三条校园网系统的安全运行和系统设备管理维护工作由网络与信息中心负责,网络与信息中心可以委托相关单位指定人员代为管理子节点设备。
任何单位和个人,未经校园网负责单位同意、不得擅自安装、拆卸或改变网络设备。
第二章网络安全管理第四条校园网络的所有工作人员及用户必须遵守国家、地方的有关法规以及CERNET、学校有关规章制度,严格执行安全保密制度。
第五条任何单位或个人不得利用计算机网络从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机网络及信息系统的安全。
第六条校园网络的工作人员和校园网络用户必须接受并配合国家有关部门及学校按章依法进行的监督检查,必须接受学校网络信息中心按章依法进行网络系统及信息系统的安全检查。
第七条在校园网络上不允许进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动。
第八条任何单位和个人未办理入网手续,不得私自将计算机接入校园网络,不得盗用校园网络资源。
第九条校内接入单位应当建立健全管理制度,负责本单位计算机及信息的安全管理。
第十条校园网各类服务器中开设的用户帐户和口令为个人用户所拥有,网络信息中心对用户口令保密,不得向任何单位和个人提供这些信息。
第十一条学校校园网的用户必须对自己的网络帐号加强管理,防止他人盗用后在网上进行非法活动。
如出现他人盗用帐号造成不良后果,帐户所有者负有责任。
未经网络信息中心和帐户所有者同意,使用他人IP地址、系统帐户或他人帐户的视为偷窃行为。
小学校园网络信息安全管理制度
一、前言
为切实保障小学学生的网络安全,加强对校园网络信息的管理,营造安全、健康的网络环境,制定本管理制度。
二、校园网络安全责任制
1. 学校领导责任
学校领导应当重视网络信息安全工作,制定安全管理规定和标准,加强师生的安全意识教育,监督网络信息的安全管理工作。
2. 教师责任
教师应当切实履行家校联络员职责,定期组织网络安全宣传教育,教育学生正确使用网络,引导学生自觉接受网络安全教育,及
时监督和处理学生的网络行为。
3. 学生责任
学生应当切实保护自己的账号和密码,不泄露个人信息,避免沉迷网络,保证上网行为规范合法,爱护和维护学校网络设施。
三、校园网络安全管理规定
1. 网络运营管理
学校应当指派专人负责网络设备的管理,定期巡检网络设备和接入端口,及时更新网络管理软件和补丁程序。
2. 网络接入管理
学生网络接入应当通过认证,不得随意连接外部网络设备,接入外部网络应当事先申请并获得许可。
3. 网络信息安全监管
学校应当建立用户访问日志,遇到违法行为应当第一时间采取措施并保存相关信息,及时上报处理,保证网络安全。
四、校园网络安全教育
学校应当定期对师生进行网络安全教育宣传,建立网络安全意识教育的长效机制,提高学生的安全意识。
五、校园网络安全管理的法律责任
任何人不得以任何方式破坏学校网络安全,一旦发现应当及时报告学校,违反者将承担相应的法律责任。
六、结束语
本管理制度的制定和实施,有利于学校营造和谐、健康、安全的网络环境,有助于提高学校网络信息管理水平,保障学生的学习和生活。
在实际工作中,应当把工作落到实处,确保实施效果。
计算机信息网络安全管理制度XXXXX计算机信息网络安全管理制度第一章总则第一条为规范XXXXX系统信息化及计算机网络安全管理,促进信息化建设,提高工作效率,确保信息化网络、计算机设备安全、有效运行,特制定本制度。
第二条XXXXX信息化及计算机网络管理工作在XXX的统一领导下,由XXXXX计算机信息网络安全管理领导小组所有成员负责具体组织实施。
第三条本单位计算机信息网络安全管理工作实行“一把手”负责制。
第四条本制度所称计算机信息安全网络管理工作包括信息化网络及设备管理、安全保密管理、计算机病毒防治、资料管理、培训等内容。
第二章信息化网络及设备管理第五条信息化网络及设备按个人分配使用。
分配到个人的设备由单位的工作人员负责,单位应指定一名熟悉计算机技术的人员负责日常管理和维护工作。
第六条凡使用信息化网络及设备的工作人员应自觉遵守相关法律法规和制度规定。
对违反规定使信息化网络及设备不能正常工作和造成重大事故者,追究其相应责任,后果严重的,依法追究法律责任。
第七条严禁在信息化设备上安装与工作无关的、未经广泛验证为安全的软件程序。
严禁带电拔插计算机内部配件。
移动非便携式信息网络设备应断电后进行。
离开工作场所前,须关闭计算机,切断电源。
如有特殊情况不能关闭的,须征得本部门负责人同意。
第八条非指定的技术人员不得擅自打开信息化网络设备外壳,进行任何配置和检测。
不得擅自将信息网络设备(包括报废设备)的配件私自拆卸,移植到其它设备。
第九条未经单元卖力人批准,任何人不得随意更换信息化网络设备,不得随意外借、处置信息网络设备。
外部人员如需使用本单元的信息网络设备,需经本单元主管领导赞成,并在现场监督的情况下进行。
第十条对计算机进行硬盘格式化和删除操纵系统文件,须事先做好数据备份工作,并由本单元信息化管理员进行操纵。
第十一条各单位信息化网络设备的使用人、保管人、责任人等情况的变更,应及时报办公室和财务部门登记备案。
第十二条重要的信息化网络设备,由本单位办公室集中统一管理。
中学网络与信息安全管理制度
是指学校为了保障学生和教职工在网络和信息使用过程中的安全,制定的一系列管理规定和措施。
以下是一份常见的中学网络与信息安全管理制度的内容:
1. 个人信息保护:学校要求学生和教职工保护自己的个人信息,并不得随意将个人身份、住址、联系方式等泄露给他人。
2. 账号管理:每个人在学校网络中使用的账号和密码必须保密,不得向他人透露,也不能使用他人的账号。
3. 上网行为规范:禁止学生和教职工在上网时浏览、传播封建迷信、淫秽色情、暴力恐怖等不良信息,不能发布谣言或恶意诋毁他人。
4. 病毒和木马防范:学校要求学生和教职工安装杀毒软件,并经常更新,确保电脑不受病毒和木马的侵害。
5. 违法行为追究:对于违反国家法律法规的网络行为,学校将依法进行处理并向有关机关报告。
6. 网络使用时间限制:学校设定合理的上网时间,以免影响学生正常学习和生活。
7. 网络监控:学校设立网络监控系统,对学校网络进行实时监测,发现异常行为及时处理。
8. 网络教育安全课程:学校开设网络安全教育课程,培养学生正确使用网络和信息的意识。
9. 技术支持与维护:学校保持网络设施的良好状态,及时修复网络故障,提供技术支持。
10. 网络安全事件报告:学校鼓励学生和教职工发现网络安全事件后及时报告,保障网络安全。
以上是一些常见的中学网络与信息安全管理制度的内容,但具体的制度和要求可能会根据学校的实际情况而有所不同。
教育信息化管理制度一、学校的计算机指定专人管理,负责人要管理好计算机,严格执行管理制度,并负责计算机的日常维护和相关软硬件的____、管理。
负责人要服从学校微机网络小组的管理。
二、为了保障文件、数据的安全性与保密性,不得随意更改计算机系统的设置,以保障信息正常交流。
三、教职工和学生要正确使用和操作计算机,以免因操作不当而损坏机器。
不会使用者,要向其他会使用的同事和信息技术任课教师请教,不得盲目操作。
使用发现故障或损坏,要及时报告给该计算机的负责人,负责人要查明情况,及时处理,不能处理得应报告给学校。
四、学校的计算机是为办公和学习而设,教师可以在网上备课、查阅资料、打印资料等;学生可以使用计算机进行学习。
严禁访问不健康的网站,禁止玩游戏和观看影碟,发现一次对相关人员处以警告。
五、教职工和学生要爱护机器,保持室内清洁,及时擦好电脑桌,清除灰尘。
电脑桌禁放化学药品、水瓶、水杯,禁止使用计算机时吃食物。
特别注意防尘。
避免阳光直射计算机,如遇强雷雨天气禁止使用计算机。
六、各使用计算机的部门,下班前要关好窗,锁好门,以防被盗。
七、计算机的负责人应及时对重要数据作好备份并作好标识。
八、计算机的负责人应定期用杀毒软件对磁盘作例行检查,并用系统工具整理硬盘。
九、计算机出现软硬件故障,必须及时向负责人报告,由专人维修,其他人员不得私自动手维修,否则,造成不良后果,按其损失照价赔偿。
十、严禁使用外来磁盘,如一定要使用,必须先杀毒,再使用。
未经学校批准,计算机禁止外借和外来人员使用。
电子备课室管理制度一、电子备课室微机要安排专人管理,并负责微机的日常维护及相关软硬件的____、管理。
二、为了保障文件、数据的安全性与保密性,不得随意更改计算机系统设置,以保障信息正常交流;非本校人员严禁操作微机,各教师使用后要做好记载。
三、电子备课室由专人负责按时开放,操作者应严格按规范开关、操作微机,关闭微机后应关闭电源。
四、严禁边饮食边操作微机或湿手开启、操作微机。
2023高校网络安全管理制度办法高校网络安全管理制度篇1第一章总则第一条为了保障贵州大学校园网络的安全、促进学校计算机网络的应用和发展、保证校园网络的正常运行和网络用户的合法权益,特制定本安全管理制度。
第二条本管理制度中校园网络是指由校园网络主、辅节点设备、配套的网络线缆设施及网络服务器、工作站所构成的、为校园网络应用及服务的硬件、软件的集成系统及校园网上发布的信息。
第三条学校网络宣传教育工作领导小组负责全校网络宣传教育工作的整体规划和推进,加强对各单位网络宣传教育工作的领导:党委宣传部负责网络宣传教育工作的组织、协调和检查工作;信息化管理中心负责为网络宣传教育提供必要的软硬件服务和技术支持,保卫处负责网络监控、网络安全工作,防止信息泄密,及时掌握引发不稳定事端的苗头;各学院、各校直单位根据工作职责做好相关网络宣传教育工作。
第四条校园网的所有用户必须严格遵守《中华人民共和国计算机信息网络国际联网管理暂行规定》和《中国教育和科研计算机网暂行管理办法》。
第二章安全保障第五条校园网的出口由信息化管理中心统一管理,任何单位和个人,未经同意,不得开设校园网的其它出口。
第六条任何使用贵州大学及其下属单位名义的或网络服务器必须放置在校园网内,纳入统一管理。
第七条校园网的所有用户未经许可不得直接或间接地向校外提供校园网的任何资源。
第八条校园网的设备及其网络设施由信息化管理中心负责管理,任何单位和个人,未经同意、不得擅自安装、拆卸或改变网络设备;校园内的各类工程施工不得损坏网络设施。
第九条校园网的所有用户不得利用联网计算机从事危害校园网安全的活动。
不得以任何方式试图登陆进入校园网主、辅节点、服务器等设备进行修改、设置、删除等操作;不得利用各种网络设备或软件技术从事攻击、侦听、盗用和端口扫描活动;不得攻击、入侵和危害校外的网络设备、服务器和工作站等。
第十条校园网各类服务器中开设的用账户和口令为用户所拥有,信息化管理中心对用户口令保密,不得向其他任何单位和个人提供这些信息。
学校计算机管理制度第一章总则第一条为了规范学校计算机使用行为,维护网络信息安全,促进教学科研工作的正常开展,制定本制度。
第二条学校计算机管理制度是为了规范计算机设备的使用和管理,确保学校计算机设备的正常运行,保障网络信息安全。
第三条学校计算机管理制度适用于学校内所有计算机设备和网络相关设备的使用和管理,所有学校师生及工作人员都必须严格遵守。
第四条学校计算机管理制度遵循依法合规、安全可靠、合理高效、协同共享的原则。
第五条学校计算机管理工作以科学管理、技术支持、安全保障、服务保障为理念,保障学校网络安全和信息安全。
第二章计算机设备的管理第六条学校计算机设备的采购、安装、调试由学校信息化管理部门统一负责,采购计算机设备需经过教育部门和财政部门审核批准。
第七条学校计算机设备的布局和摆放需合理,设备应放在通风良好、干燥处,避免进尘、进水。
第八条学校计算机设备的使用人员需进行专门培训,掌握设备的正确使用方法和维护知识,保证设备的正常使用。
第九条学校计算机设备需进行定期检查和维护,使用人员需保持设备的干净和整齐,保证设备的正常运行。
第十条学校计算机设备的报废和更新需由学校信息化管理部门统一安排,并做好设备的报废登记和处理。
第三章网络操作和使用第十一条学校计算机网络采用有线和无线相结合的方式,网络建设和维护需由学校信息化管理部门统一负责。
第十二条学校计算机网络使用需遵守相关规定,禁止恶意攻击他人网络、传播病毒、发送垃圾信息等行为。
第十三条学校计算机网络的账号和密码安全,使用人员需妥善保管自己的账号和密码,严禁分享账号和密码。
第十四条学校计算机网络的安全保障需建立完善的防火墙和安全系统,定期进行漏洞扫描和安全检测。
第十五条学校计算机网络的使用需遵循平等、自愿、合法、诚信的原则,不得利用网络从事非法活动。
第四章信息安全及保护第十六条学校计算机设备和网络信息安全是学校信息化工作的重要组成部分,所有使用人员需加强信息安全保护意识。
组长:校长副组长:分管教学副校长成员:教务处成员、教科处成员、电教员一、二、三、四、五、六、七、八、九、十、十一、十二、十三、《计算机安全管理责任人制度》《计算机机房安全管理制度》《信息发布、审核、登记制度》《信息监视、保存、清除和备份制度》《病毒检测和网络安全漏洞检测制度》《违法案件报告和协助查处制度》《账号使用登记和操作权限管理制度》《安全管理人员岗位工作职责》《重要服务器操作权限管理制度》《网络安全教育和培训制度》《校园网络安全管理制度》《学生上网登记制度》《应急处理制度》1、校园网内学校各办公室、教室及功能室计算机实行使用责任人负责制,各责任人全权负责设备的管理、维护和正常使用。
如果遇到不能解决的问题及故障,按照《学校电教设备报修制度》及时报修。
2、要严格按照计算机操作规程进行操作,不得非法操作。
3、未经许可,不许外来人员操作计算机,登录校园网。
4、不许随意将信息中心主控室服务器上的资料复制给他人使用。
5、对于来历不明的软盘不能上机使用,确属办公需要,必须先杀毒后使用。
6、不许在计算机上安装带有病毒的软件。
7、不许在计算机上安装各种游戏软件及播放娱乐性光碟。
8、不许在单位计算机上浏览不健康的网页。
9、严禁故意制作、传播计算机病毒等破坏性程序。
10、不许利用互联网侮辱他人或者捏造事实诽谤他人。
11、不许非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密。
12、不许利用互联网进行盗窃、诈骗、敲诈。
13、不许随意拆卸主机箱,更换鼠标、键盘、音箱、显示器等。
14、计算机长期不用时,要关闭计算机,并切断电源。
1、凡使用校园网设备的人员,必须经过微机操作规则的培训后,方有资格上机使用。
2、学生上机需在学校统一安排的时间,排队进入微机室,对号入坐,不许随意乱动设备,严格遵守课堂纪律。
3、校园网内上机者必须爱护室内设备和财产,不得违规操作或者故意破坏。
4、校园网内所有上机者必须注意用电安全,不可乱动插头,插座,不得随便搬动键盘、显示器等设备。
计算机网络安全管理规章制度7篇计算机网络安全管理规章制度精选7篇怎么样才能让计算机网络免受入侵者攻击呢?有没有一些好的计算机网络安全管理规章制度呢?下面是小编为大家整理的关于计算机网络安全管理规章制度,欢迎大家来阅读。
计算机网络安全管理规章制度(精选篇1)为加强公司网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。
一、网络系统的安全运行,是公司网络安全的一个重要内容,有司专人负责网络系统的安全运行工作。
二、网络系统的安全运行包括四个方面:一是网络系统数据资源的安全保护,二是网络硬件设备及机房的安全运行,三是网络病毒的防治管理,四是上网信息的安全。
(一)数据资源的安全保护。
网络系统中存贮的各种数据信息,是生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。
数据资源安全保护的主要手段是数据备份,规定如下:1、办公室要做到数据必须每周一备份。
2、财务部要做到数据必须每日一备份3、一般用机部门要做到数据必须每周一备份。
4、系统软件和各种应用软件要采用光盘及时备份。
5、数据备份时必须登记以备检查,数据备份必须正确、可靠。
6、严格网络用户权限及用户名口令管理。
(二)硬件设备及机房的安全运行1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。
2、安装有保护接地线,必须保证接地电阻符合技术要求(接地电阻≤2ω,零地电压≤2v),避免因接地安装不良损坏设备。
3、设备的检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。
4、网络机房必须有防盗及防火措施。
5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。
(三)网络病毒的防治1、各服务器必须安装防病毒软件,上网电脑必须保证每台电脑要安装防病毒软件。
2、定期对网络系统进行病毒检查及清理。
3、所有u盘须检查确认无病毒后,方能上机使用。
教育系统计算机信息网络安全管理办法(试行)
发布日期:2011-3-4 7:47:47 【该信息共被浏览了:293 次】
第一章总则
第一条为加强教育系统计算机信息网络安全的保护与管理,维护社会稳定和学校正常教学秩序,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》等有关法律法规,结合我市教育系统实际,制定本办法。
第二条本办法所称的计算机信息网络、系统,是指我市教育系统内单位、个人计算机及其相关的配套设备、设施构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统和运行体系。
计算机信息网络的安全包括计算机信息系统及互联网络的运行安全和信息内容的安全。
第三条常州市教育系统内的计算机信息网络安全保护与互联网安全管理活动,适用本办法。
常州市教育系统内建设、运营、使用计算机信息网络的单位和个人,均须遵守本办法。
第四条各单位计算机信息网络安全坚持保护与管理并重和“谁运行、谁负责,谁管理、谁负责”的原则。
第二章机构职责
第五条常州市教育局成立计算机信息网络安全管理领导小组(以下简称“领导小组”),全面负责本市教育系统计算机信息网络安全。
其主要职责是:
(一)统一规划本地教育系统计算机信息网络安全管理工作,落实各级管理责任,协调有关事务。
(二)制定实施计算机信息网络安全管理制度、措施、工作方案以及安全教育、培训工作计划。
(三)对辖市(区)计算机信息网络安全管理工作进行监督、检查和指导。
(四)负责与上级计算机信息网络安全管理部门的工作联系,接受上级的安全检查。
第六条各辖市(区)教育行政部门应相应成立计算机信息网络安全管理领导小组,全面负责本区域教育系统计算机信息网络安全。
第七条各单位应在有关国家安全、保密、思想政治等领导机构指导下负责本单位计算机信息网络的安全保护管理工作,建立计算机信息网络安全管理机构,落实责任部门,配备相应的安全管理人员和专业技术人员,具体负责本单位计算机信息网络安全管理工作。
安全保护责任部门负责人和安全管理人员名单、联系电话应在计算机信息网络系统投入运行后的30日内报当地公安机关网络安全管理部门和教育网络信息安全主管部门备案,机构、人员有变动的,应及时补报。
第三章安全保护和管理
第八条教育系统计算机信息系统运营、使用者在建网时必须考虑网络安全系统的配置。
在选用网络安全产品时,应选购通过公安部安全产品质量监督检验中心检测、并获得公安部安全监察局颁发许可证的产品。
同时安装正版的防黄、防毒软件。
第九条教育系统计算机信息系统运营、使用者,包括各单位网站、局域网、校园网等应实行信息安全等级保护管理,建立计算机信息网络安全状况日常检测工作制度。
基础信息网络和重要信息系统的运营、使用者应按照国家有关技术规范和标准,对信息系统的安全进行等级备案,有必要的应委托具有资质的评测机构进行信息安全等级评测。
评测结果不合格的,运营、使用者应当按照相应的安全等级保护要求进行整改。
第十条各单位计算机信息系统运营、使用者应建立并落实以下安全保护制度:
(一)信息网络安全教育和培训制度;
(二)信息发布审核、登记、保存、清除和备份制度;
(三)信息网络安全应急处置制度;
(四)违法案件报告和协助查处制度;
(五)提供FTP服务、具有交互性栏目、开设论坛和留言版等的网站单位,须落实实名注册、先审后发、及时处理有害信息和24小时巡查制度,并在技术上保证栏目具有身份地址识别和记录功能;
(六)访问记录保存制度。
网站、服务器须具有日志记录功能,用户访问记录至少保存2个月;
(七)上网人员登记制度。
主要登记项目有:机器号、姓名、地址、证件类型、证件号、上网起止时间等;
(八)工作交接制度。
网络与信息工作人员调离岗位时应将有关材料、档案、软件移交给其他工作人员,调离后对需要保密的内容要严格保密。
接替人员应对系统进行重新调整,重新设置用户名、密码。
(九)及时汇报制度。
发现有本办法第十三条、第十四条、第十五条所列情形之一的,应立即切断与网络联系渠道,保留有关原始记录,并及时向当地公安机关网络安全管理部门和教育网络信息安全主管部门报告。
第十一条严格实行登记备案制度。
各单位计算机信息系统运营、使用者须将本单位计算机信息系统接入互联网情况向有关部门进行登记备案,未经主管部门批准,禁止擅自利用教育系统网络资源为其他单位或个人提供互联网接入服务。
涉及国家秘密的计算机信息系统或计算机不得直接或间接联入校园网、国际互联网或其他公共信息网。
确实需要联网的一定要采取严密的技术防范措施,确保信息安全。
第十二条各单位计算机信息系统运营、使用者应当落实以下安全保护措施:
(一)网站、网页程序代码防漏洞、防篡改等保护措施;
(二)系统重要数据备份、容灾恢复措施;
(三)计算机病毒和破坏性程序的防治措施;
(四)系统运行和用户使用日志备份并保存2个月以上的措施;
(五)记录、监测网络运行状态、变化和各种网络安全事件的安全审查措施;
(六)网络安全隔离以及防范网络入侵、攻击破坏等危害网络安全的措施;
(七)密钥、密码安全管理措施;
(八)本单位网络注册域名(含中文域名)有效期保护措施;
(九)法律、法规和相关规定应当落实的其他安全保护技术措施。
第十三条用户的通信自由和通信秘密受法律保护。
任何单位和个人不得违反法律规定,利用校园网侵犯用户的通信自由和通信秘密。
任何单位和个人不得利用计算机信息网络危害国家安全、泄露国家秘密,不得侵犯国家、社会、学校、集体的利益和公民的合法权益,不得从事违法犯罪活动。
第十四条任何单位和个人不得利用计算机信息网络制作、复制、查阅和传播下列信息:(一)煽动抗拒、破坏宪法和法律、行政法规实施的言论;
(二)煽动颠覆国家政权、推翻社会主义制度的言论;
(三)煽动分裂国家、破坏国家统一的言论;
(四)煽动民族仇恨、民族歧视,破坏民族团结的言论;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序;
(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事实诽谤他人;
(八)损害教育系统形象和利益的言行;
(九)其他违反宪法、法律、行政法规的言行。
第十五条任何单位和个人不得从事下列危害计算机信息网络安全的活动:
(一)未经允许,对计算机信息网络功能进行删除、修改或者增加;
(二)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
(三)未经允许,私自修改本单位工作站上的IP地址,开设二级代理、WEB、DNS、DHCP 等服务;
(四)未经允许,擅自在本单位网络上设置网站、上传信息;
(五)未经允许,擅自使用他人计算机或利用他人账号制作、复制、传播信息;
(六)故意制作、传播计算机病毒等破坏性程序;
(七)以端口扫描方式,破坏网络正常运行;
(八)链接含有色情、反动言论、恶意代码等不良信息网站;
(九)其他危害计算机信息网络安全的行为。
第四章安全监督
第十六条各单位网络信息安全主管部门应掌握用户的入网情况,定期组织网络安全检查,对所发现的问题,应当提出改进意见,并存档备查。
对发现问题没有整改的单位予以通报批评,情节严重的,报公安机关处理。
第十七条各单位网络信息内容安全监控、巡查工作由本单位网络信息安全主管部门负责。
各单位网络信息安全领导机构应负责本单位网络信息的技术安全监查,并从技术上保证对重要信息、证据的保存、备份,对不良信息的及时删除与处理。
第十八条各单位计算机信息系统的运营、使用者应当制定重大突发事件应急处置预案。
发生重大突发事件时,运营、使用者应当按照应急处置预案的要求采取相应的处置措施,并服从公安机关和国家指定的专门部门的调度。
第十九条各单位计算机信息系统的运营、使用者应当接受公安机关、国家指定的专门部门的安全监督、检查、指导,按照国家有关规定如实提供有关计算机信息系统安全保护的信息、资料及数据文件。
对信息系统中发生的案件和重大安全事故,计算机信息系统的运营、使用者应当在二十四小时内报告所在地公安机关,并保留有关原始记录。
第五章附则
第二十条本办法自2011年2月1日起执行。