上海市曹杨中学_平安校园

您的位置:网站首页 > 党旗飘飘> 平安校园



上海市曹杨中学校园网络安全管理制度

上海市曹杨中学校园网络管理制度
 
1、上海市曹杨中学校园网络安全管理制度
2、上海市曹杨中学网络中心管理人员工作职责
3、上海市曹杨中学网络中心管理人员守则
4、上海市曹杨中学校园网络安全应急预案
 
 
上海市曹杨中学校园网络安全管理制度
学校校园网是为教学及学校管理而建立的计算机信息网络,目的在于利用先进实用的计算机技术和网络通信技术,实现校园内计算机互联、资源共享,并为师生提供丰富的网上资源。为了保护校园网络系统的安全、促进学校计算机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,更好的为教育教学服务,特制定如下管理条例。
第一章 总则
1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线缆设施、网络服务器、工作站所构成的,为校园网络应用而服务的硬件、软件的集成系统。
2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的安全运行。
3、网络中心负责相应的网络安全和信息安全工作,定期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。
4、任何单位和个人,未经校园网网络中心同意,不得擅自安装、拆卸或改变网络设备。
5、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。
6、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校依法进行的监督检查,必须接受学校网络中心进行的网络系统及信息系统的安全检查。
7、使用校园网的全体师生有义务向网络中心和有关部门报告违法行为和有害信息。
 
第二章 网络安全管理
1、校园网由学校网络中心统一管理及维护。连入校园网的各部门、处室、教室和个人使用者必须严格使用由网络中心分配的IP地址。网络管理员对入网计算机和使用者进行登记,由网络中心负责对其进行监督和检查。任何人不得更改IP及网络设置,不得盗用IP地址及用户帐号。
2、与校园网相连的计算机用户建设应当符合国家的有关标准和规定,校园内从事施工、建设,不得危害计算机网络系统的安全。
3、网络管理员负责全校网络及信息的安全工作,建立网络事故报告并定期汇报,及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑客攻击后,网络中心必须及时备案并向公安机关报告。
4、对所有联网计算机要及时、准确登记备案。网络教室不准对社会开放。
5、校园网中对外发布信息的Web服务器中的内容必须经领导审核,由负责人签署意见后再由信息员发布。新闻公布、公文发布权限要经过校领导的批准。
6、校园网各类服务器中开设的帐户和口令为个人用户所拥有,网络中心对用户口令保密,不得向任何单位和个人提供这些信息。校园网及子网的系统软件、应用软件及信息数据要实施保密措施。
7、加强对师生用户上网安全教育指导和监督:
(1)校园网内必须安装网络版监控和防范不良信息的过滤软件系统,监控日志至少保存半年。
(2)加强对学生开放互联网以及全校教职工上网的监管。
(3)专用的财务工作电脑和重要管理数据的电脑最好不要接入网络工作。
8、网络中心统一在每台计算机上安装防病毒软件,各部门、教研组、办公室要切实做好防病毒措施,随时注意杀毒软件是否开启,及时在线升级杀毒软件,及时向网络中心报告陌生、可疑邮件和计算机非正常运行等情况。
9、禁止私自安装、卸载程序,在校园网上,禁止使用盗版软件,不允许玩电子游戏,不允许无关人员使用,也不允许进行与工作无关的操作,禁止任意修改和删除计算机的系统文件和系统设置。
10、严禁在校园网内使用来历不明、引发病毒传染的软件或文件;对于外来光盘、优盘、软盘上的文件应使用合格的杀毒软件进行检查、消毒。
11、任何单位和个人不得在校园网及其连网计算机上录阅传送有政治问题和淫秽色情内容的信息。
12、未经校园网络中心及各子网网管的同意,不得将有关服务器、工作站上的系统软件、应用软件转录、传递到校外。
13、需在校内交流和存档的数据,按规定地址存放,不得存放在硬盘的C盘区,私人文件不得保存在工作电脑中,由此造成的文件丢失损坏等后果自负。
14、保护校园网的设备和线路,不准擅自改动计算机的连接线,不准打开计算机主机的机箱,不准擅自移动计算机、线路设备及附属设备,不准擅自把计算机设备外借。
15、各处室部门和教研组必须加强对计算机的管理,指定专人负责管理。管理员应经常测试计算机设备的性能,发现故障及时通知网络中心处理。
16、各处室部门和教研组应认真做好本单位计算机的养护和清洁卫生工作。
 
第三章 网络用户安全守则
1、使用校园网的全体师生必须对所提供的信息负责。严禁制造和输入计算机病毒,以及其他有害数据,危害计算机信息系统的安全,不得利用计算机联网从事危害家安全、泄露秘密等犯罪活动,不得制作、查阅、复制和传播有碍社会治安和有伤风化的信息。
2、除校园网负责人员外,其他单位或个人不得以任何方式试图登陆进入校园网服务器或计算机等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施,这些行为被视为对校园网安全运行的破坏行为。
3、用户要严格遵守校园网络管理规定和网络用户行为规范,不随意把户头借给他人使用,增强自我保护意识,经常更换口令,保护好户头和IP地址。严禁用各种手段破解他人口令、盗用户头和IP地址。
4、网络用户不得利用各种网络设备或软件技术从事用户帐户及口令的侦听、盗用活动,该活动被认为是对网络用户权益的侵犯。
5、使用校园网的全体师生有义务向网络中心报告违法行为和有害的、不健康的信息。
 
第四章 处罚办法
违反本制度规定,有下列行为之一者,学校可提出警告、停止其上网,情节严重者给予行政处分,或提交司法部门处理。
1、查阅、复制或传播下列信息者:(1)煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;(2)煽动抗拒、破坏宪法和国家法律、行政法规的实施;(3)捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;(4)公然侮辱他人或者捏造事实诽谤他人;(5)宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等。
2、破坏、盗用计算机网络中的信息资源和进行危害计算机网络安全的活动。
3、盗用他人帐号或私自转借、转让用户帐号造成危害者;
4、故意制作、传播计算机病毒等破坏性程序者。
5、上网信息审查不严,造成严重后果者。
6、使用任何工具破坏网络正常运行或窃取他人信息者。
7、有盗用IP地址、盗用帐号和口令、破解用户口令等危及网络安全运行与管理的恶劣行径者。

 
上海市曹杨中学网络中心管理人员工作职责
 
网络中心是在校长领导下,负责学校计算机校园建设,运行与维护的管理与服务部门,是学校教学和科研的重要组成部分.其主要工作职责于下:
一、贯彻执行党和国家的方针,政策和法令,为学校的教学,科研,管理,为培养有理想,有道德,有文化,有纪律的社会主义建设人才,发展教育科学文化事业,建设社会主义物质文明和精神文明提供优质服务。
二、负责制定上海曹杨中学计算机校园网发展建设规则,组织规划个计划的实施。
三、负责制定校园网的各项规章制度,协调校园网内部的关系,监督保证校园网的安全,正常运行。
四、负责审定校内信息标准,审查上网信息,保证信息安全。
五、负责校园网的运行,维护,开发,管理工作及用户的上网工作。
六、负责校园网的技术支持个上网人员培训。
七、负责校园网对外服务的具体工作。
八、负责各级领导,管理人员和信息员计算机网络知识技能和应用的培训。
九、承担部分计算机网络课程的教学,实验任务。
十、负责学校交办的其他工作。
 
 
上海市曹杨中学网络信息中心管理人员守则
 
一、 网络信息中心是上海市曹杨中学校园网中心控制室,其机器设备为校园网控制专用,其管理宗旨是:“安全第一,保证网络系统正常运行。”
二、严禁将易燃,易爆,易腐蚀物品带入中心,随时注意电器,空调的安全。
三、对网络信息中心内的各种设施(如:计算机,接线板,电源,空调等)设专人管理,定期检查并记录,及时发现并排除各种隐患。
四、网络信息中心管理人员要妥善保管各种上网软件,资料及文档,以便于定期检查,更换有故障的软件,要妥善管理网络中心维修工具及其他物品。
五、网络信息中心管理人员有保密的责任,在与外校接触中维护上海市曹杨中学的权益。
六、上班之前网络信息中心室内要通风,调好空调,下班时要关好门窗,确保公共财产安全。
 
 
上海市曹杨中学校园网络安全应急预案
为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高学校预防和控制网络突发事件的能力和水平减轻或消除突发事件的危害和影响,确保校园网络与信息安全,结合学校工作实际,制定本预案
一、总则
1、本预案的指导思想是减轻和消除网络安全突发事件造成的危害和影响,维护学校的安全和稳定
2、应急处置工作原则:统一领导、各司其职、保障安全
3、本预案使用范围:上海市曹杨中学校园网络上的突发性事件应急工作
二、需处理的内容
1、校园网内网站主页被恶意篡改、交互式栏目里发表反政府、分裂国家、损害国家和学校声誉的谣言及色情内容
2、校园网内网络被非法入侵,应用服务器上的数据被非法拷贝、修改、删除
3、在网站上发布的内容违反国家的法律法规、侵害知识版权,已经造成严重后果。
三、 机构及职责
学校成立网络与信息安全应急处置工作小组。工作小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。
四、处置措施
    处置的基本措施分灾害发生前与灾害发生后两种情况
1、灾害发生前,学校网络与信息安全主管部分及网络信息中心要预先对灾害预警预报体系进行建设,开展灾害调查,编制灾害防治规划,建设专业检测网络,并规划建设灾害信息管理系统,及时处理灾害汛情信息。
2、加强灾害险情巡查,网络信息中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向工作领导小组报告。
3、建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通
4、灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即向工作小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束
四、处置程序
1、发现情况  学校网络信息中心要严格这行值班制度,做好校园网信息系统安全的日常巡查及其日志保存工作,以保障最先发现灾害并及时处置此突发性事件。
2、预案启动  一旦灾害发生,立即启动应急预案,进入应急预案的处置程序
3、应急处置方法
(1)当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
(2)当人为或病毒破坏的灾害发生时,具体按一下顺序 进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备爱,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:
①   病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法
②   入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网,入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网账号等信息,同事断开对应的交换机端口,然后针对入侵方法建设或更新入侵检测设备。
③    信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢。
④    网络故障:一旦发现,可根据相应工作流程尽快排出
⑤    其它没有列出的不确定因素的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理,不能处理的可以请示相关的专业人员
4、情况报告
灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。
情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。
5、发布预警
灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。
6、预案终止
经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全应急处置工作小组宣布险情或灾情应急期结束,并予以公布,同时预警终止。
五、保障措施
1、人员保障
重视网络管理人员的培训和人员保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力
2、技术保障
中原网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。
3、物质保障
学校要根据近三年全国网络信息系统安全防治工作所需经费情况,购买相应的应急设施,建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。
 
 
 

联络方式

电话:021-52707033
地址:祁连山南路1069号
邮编:200333
邮箱:caoyangms1069@126.com