• 学校首页
当前位置:首页 >>部门院系>>行政部门>>数字化服务中心>>规章制度>>文章内容
栏目列表
常州开放大学网络安全防护制度
发布时间:2025-12-22   点击:   来源:原创   录入者:数字化服务中心

第一章 总则

第一条 制定目的

为全面防范化解学校网络安全风险,及时堵塞网络安全漏洞,规范网络安全管理行为,保障校园网络、信息系统及师生个人信息安全,维护正常的教育教学、管理服务秩序,构建全方位、多层次、常态化的网络安全防护体系,结合学校实际,制定本制度。

第二条 适用范围

本制度适用于学校所有校园网络基础设施、教育教学信息系统、办公管理系统、师生终端设备(电脑、手机、平板等)、网络接入行为,以及参与校园网络使用、管理、维护的全体师生员工、外来访客及合作单位。

第三条 核心原则

坚持“安全第一、预防为主、综合治理、持续改进”的核心原则,遵循“统一领导、分级负责、全员参与、责任到人”的管理要求,实现网络安全防护与教育教学、管理服务工作同部署、同推进、同落实、同检查、同考核。

第二章 组织架构与职责分工

第四条 组织领导

成立学校网络安全工作领导小组,由校长任组长,分管副校长任副组长,各部门(教务处、学工处、后勤管理处、数字化服务中心、各学院等)负责人为成员。领导小组下设办公室,设在数字化服务中心,由数字化服务中心主任兼任办公室主任,负责日常网络安全工作的统筹协调、组织实施和督促检查。

第五条 职责分工

(一) 网络安全工作领导小组职责

1.贯彻落实国家、省市关于网络安全工作的法律法规、政策要求,审定学校网络安全工作规划、管理制度和应急预案。

2.定期召开网络安全工作会议,研究解决网络安全工作中的重大问题,部署网络安全防护重点任务。

3.组织开展网络安全检查、隐患排查和应急处置,督促各部门落实网络安全责任。

4.负责网络安全工作的考核评价、奖惩问责,推动网络安全长效机制落地见效。

(二)数字化服务中心职责

1.负责校园网络基础设施(交换机、路由器、防火墙、服务器等)的建设、维护和安全管理,定期开展设备巡检和漏洞扫描,及时修复安全漏洞。

2.负责教育教学、办公管理等各类信息系统的安全运维,规范系统接入、数据存储和传输管理,防范系统入侵、敏感数据泄漏等风险。

3.负责网络安全技术培训、宣传教育,指导师生规范使用网络设备和信息系统,提升全员网络安全意识和防护能力。

4.负责网络安全事件的技术溯源、应急处置,协助相关部门做好调查取证工作。

(三)师生员工职责

1.自觉遵守网络安全法律法规和学校相关制度,规范使用校园网络和终端设备,不违规接入网络、不使用非法软件。

2.妥善保管个人账号、密码,不转借他人使用,不设置简单密码,定期更换密码,防范账号被盗。

3.不浏览不良网站、不下载非法文件、不传播有害信息,不点击不明链接、不接收陌生邮件,防范网络诈骗和病毒攻击。

4.发现网络安全漏洞、异常情况或网络违法违规行为,及时向信息技术中心或所在部门报告。

第三章 网络安全防护长效管理措施

第六条 网络基础设施安全管理

1.规范校园网络拓扑结构,合理划分网络区域(办公区、教学区、学生宿舍区、外网接入区等),设置访问控制策略,隔离不同区域网络,防范跨区域安全风险。

2.定期对网络设备(交换机、路由器、防火墙等)进行巡检、固件升级和漏洞修复,关闭不必要的端口和服务,强化设备安全配置,防止设备被入侵、控制。

3.加强校园无线网络安全管理,规范无线接入点部署,设置复杂加密方式,禁止私自架设无线接入点,防范非法接入和信号干扰。

4.建立网络带宽管理机制,合理分配带宽资源,限制非教育教学类网络流量,防范网络拥堵和恶意占用带宽行为。

第七条 信息系统安全管理

1.建立信息系统全生命周期管理机制,从系统规划、建设、部署、运维到报废,全程落实安全防护措施,确保系统安全合规。

2.定期对教育教学、办公管理等信息系统进行漏洞扫描、渗透测试,及时发现和修复系统漏洞,防范系统入侵、数据篡改、数据泄露等风险。

3.规范信息系统账号管理,实行“一人一号、权责对应”,定期清理闲置账号、过期账号,强化账号权限管控,防止越权访问。

4.加强数据安全管理,对师生个人信息、学校敏感数据(招生、财务、人事等)进行存储、备份和防护,定期开展数据备份演练,确保数据可恢复。严禁违规收集、存储、传输、使用师生个人信息。

5.规范信息发布管理,建立信息发布审核机制,对校园网站、公众号、班级群等平台发布的信息进行审核,杜绝不良信息、虚假信息传播。

第八条 终端设备安全管理

1.规范师生终端设备接入校园网络的管理,实行接入实名制度,对接入网络的教学终端设备进行登记备案,督促定期进行病毒查杀、系统升级和漏洞修复。

2.严禁师生在终端设备上安装非法软件、恶意程序,严禁接入不安全网络,严禁存储涉密信息、敏感数据,防范终端设备被入侵、病毒感染。

3.加强办公电脑、教学设备(多媒体教室、一体机等)的安全管理,落实专人负责,下班或离开时及时关闭设备、或者断开网络连接,防范设备被盗或被非法操作。

第九条 网络安全隐患排查、整改与防护

1.建立常态化网络安全隐患排查机制,实行“日常排查、定期检查、专项督查”相结合。数字化服务中心每日开展网络安全日常排查,每月开展一次全面检查。

2.对排查发现的网络安全隐患,建立隐患台账,确保隐患及时整改到位。对重大安全隐患,立即上报学校网络安全工作领导小组,暂停相关网络服务,采取应急防控措施,防止风险扩大。

3.建立隐患整改复查机制,对已整改的隐患进行复查,确保整改效果,防止隐患反弹。对无法立即整改的隐患,制定专项防控方案,加强监测管控,逐步推进整改。

4.重要节日、重要会议等特殊时期,学校启动网络安全专项保障机制,由网络安全工作领导小组统一部署,数字化服务中心开展全面安全排查与漏洞加固,杜绝安全隐患;同时实行专人值班制度,加强网络运行、异常流量、非法访问等监测预警,严格管控外网访问与系统权限,必要时采取临时防护措施。

第十条 网络安全宣传教育与培训

1.定期开展网络安全主题教育活动(如网络安全宣传周、主题班会、知识竞赛等),提升学生网络安全意识和自我保护能力。

2.建立教职工网络安全培训机制,每学期开展不少于1次网络安全专项培训,重点培训网络安全法律法规、管理制度、防护技能和应急处置方法,提升教职工网络安全管理能力和操作水平。

3.通过校园网站、公众号、宣传栏、班级群等渠道,定期推送网络安全知识、典型案例、预警信息,引导师生自觉遵守网络安全规则,防范网络风险。

第十一条 网络安全应急处置

1.制定完善学校网络安全应急预案,明确应急组织机构、应急响应流程、应急处置措施,涵盖网络入侵、病毒感染、数据泄露、网络中断等各类网络安全事件。

2.建立网络安全应急响应机制,一旦发生网络安全事件,相关部门和人员立即启动应急预案,快速开展应急处置,及时控制事态发展,减少事件造成的损失。

3.建立网络安全事件报告制度,发生网络安全事件后,相关责任人立即向数字化服务中心和学校网络安全工作领导小组报告,不得迟报、漏报、瞒报。涉及重大网络安全事件的,按规定上报上级主管部门。

第四章 考核评价与奖惩

第十二条 考核评价

学校将网络安全工作纳入各部门年度考核内容,制定网络安全考核评价标准,定期对各部门网络安全工作落实情况、隐患整改情况、应急处置情况进行考核评价。考核结果作为部门评优评先的重要依据。

第十三条 奖励

对在网络安全工作中表现突出、成效显著的部门和个人,如及时发现重大安全漏洞、成功处置网络安全事件、积极开展网络安全宣传教育等,学校给予表彰和奖励。

第十四条 惩处

对违反本制度规定,存在网络安全违规行为,或未履行网络安全责任,导致网络安全漏洞、网络安全事件发生,造成学校财产损失、声誉损害或师生权益受损的,视情节轻重,对相关部门和个人进行批评教育、通报批评、绩效考核扣分;情节严重的,给予纪律处分;涉嫌违法犯罪的,移交司法机关处理。

第五章 附则

第十五条 制度修订

本制度根据国家网络安全法律法规、政策要求和学校实际情况变化,由学校网络安全工作领导小组办公室适时修订,报领导小组审定后施行。

第十六条 制度解释

本制度由学校网络安全工作领导小组办公室(数字化服务中心)负责解释。

第十七条 施行日期

本制度自发布之日起施行。


附件:

    主办单位:常州开放大学 苏ICP备05086717号-1
    地址:常州市劳动西路256号    邮编:213001   电话:0519-86691180
    技术支持:常州市教育科学研究院、常州万兆网络科技有限公司 访问统计