第一章 总则
第一条 为规范常州开放大学(以下简称“学校”)全体教职员工及在校学生的上网行为,保障学校网络与信息安全,提高网络资源使用效率,防止失密泄密和违法违纪事件发生,依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等国家法律法规,以及其它常州开放大学安全管理制度的相关规定,特制定本细则。
第二条 本细则所称“上网行为”,是指所有通过学校网络基础设施(包括有线、无线网络)及学校提供的互联网接入服务,访问校内、校外网络资源的一切活动。
第三条 本细则适用于所有接入学校网络的终端设备(包括办公电脑、个人电脑、移动设备、服务器等)的使用者,包括全体教职员工、在校学生、外聘人员、访客及其他授权用户。
第四条 学校上网行为管理遵循“谁主管、谁负责,谁使用、谁负责”和“依法管理、按需管控、保障安全、促进应用”的原则。
第五条 数字化服务中心是学校上网行为管理的技术实施与日常监督部门,各学院和部门负责人是本部门上网行为管理的第一责任人。
第二章 管理职责
第六条 数字化服务中心职责:
1.负责学校上网行为管理策略的制定、技术方案的实施与维护。
2.负责上网行为管理设备、系统的部署、运维及日志记录保存(保存时间不少于6个月)。
3.定期对网络流量、访问日志进行分析,发现异常行为并及时预警、处置。
4.为各部门提供上网行为管理的技术咨询与支持。
5.配合上级和学校纪检、人事等部门对违规上网行为进行调查取证。
第七条 各学院和部门职责:
1.负责对本学院和部门人员(含下属系部、学生等)进行上网行为规范的宣传教育。
2.监督、检查本学院和部门人员遵守本细则的情况,及时纠正违规行为。
3.配合信息中心及相关部门对本学院和部门人员违规行为的调查与处理。
第八条 使用者职责:
1.严格遵守国家法律法规、学校规章制度及本细则。
2.妥善保管本人的网络账号、密码,不得转借、盗用他人账号。
3.对本人上网终端设备的安全负责,安装必要的安全防护软件并及时更新。
4.发现网络安全隐患或他人违规行为,有义务及时向数字化服务中心或本学院和部门报告。
第三章 上网行为规范
第九条 严禁利用学校网络从事以下活动:
1.制作、复制、查阅、传播违反宪法和法律、行政法规,危害国家安全、泄露国家秘密、颠覆国家政权、破坏国家统一的信息。
2.制作、复制、查阅、传播煽动民族仇恨、民族歧视,破坏民族团结,或者侵害民族风俗、习惯的信息。
3.制作、复制、查阅、传播宣扬邪教、迷信、淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的信息。
4.制作、复制、查阅、传播侮辱或者诽谤他人,侵害他人合法权益的信息。
5.从事危害计算机信息网络安全的活动,包括但不限于:非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等。
6.法律、行政法规禁止的其他内容。
第十条 工作期间上网行为要求:
1.不得利用学校网络资源进行与工作、学习无关的活动,如:网络游戏、在线影视剧观看、网络直播、网络购物、证券交易、社交媒体闲聊等。
2.不得访问与工作、学习无关的娱乐、博彩、成人内容等网站。
3.不得使用学校网络资源进行大规模数据下载(如P2P下载)、网络挖矿等占用大量带宽、影响正常业务运行的活动。
4.未经批准,不得私自架设代理服务器、VPN、无线热点等,使非授权设备接入学校网络或规避上网行为管理。
第十一条 保密与安全要求:
1.严格遵守《常州开放大学上网安全保密管理制度》。涉密计算机及存储涉密信息的终端,严禁以任何方式接入互联网,必须与互联网实行物理隔离。
2.处理内部工作信息、敏感数据的计算机,应按照相关安全规定进行管理,避免信息泄露。
3.不得利用电子邮件、即时通讯工具、网盘等互联网应用传递、转发或抄送国家秘密、工作秘密及未公开的内部敏感信息。
4.所有上网行为应遵循“最小必要”原则,不访问与当前工作任务无关的网络资源。
5.第十二条 软件与设备使用要求:
6.终端设备应安装学校统一要求或认可的防病毒软件(如制度中规定的360杀毒软件),并保持病毒库及时更新。
7.不得私自安装使用黑客工具、网络嗅探、端口扫描等可能危害网络安全的软件。
8.未经数字化服务中心批准,不得私自更改IP地址、MAC地址等网络配置,不得私自接入交换机、路由器等网络设备。
第四章 技术管理措施
第十三条 数字化服务中心应部署专业的上网行为管理设备或系统,并启用以下技术管控功能:
1.访问控制:基于用户、IP、时间段、应用类型、URL类别等策略,对网络访问进行允许或拒绝控制。
2.内容过滤:对访问的网站内容进行过滤,屏蔽违反第九条规定的非法、不良网站。
3.应用识别与控制:识别并管控P2P下载、网络游戏、在线视频、股票交易等与工作无关的网络应用带宽及使用时段。
4.流量管理:合理分配网络带宽,保障关键业务应用的网络质量,限制非业务流量对带宽的过度占用。
5.行为审计:详细记录用户的上网时间、访问目标(URL/IP)、使用应用、流量大小等日志,并确保日志的完整性、保密性和可追溯性。
6.身份认证:推行网络接入统一身份认证,实现上网行为与具体用户身份绑定。
第十四条 针对外来人员(访客、临时工作人员等)的上网需求,应开通独立的访客网络区域,实行实名登记、临时授权、访问限制和独立审计,并与内部办公网络进行逻辑隔离。
第十五条 定期对上网行为管理策略进行评审和优化,根据业务需求和安全形势变化进行调整。
第五章 监督、检查与审计
第十六条 数字化服务中心应定期(每季度至少一次)或不定期对全校上网行为日志进行抽样审计分析,重点关注异常流量、高频次访问非法网站、非工作时间大量下载等行为。
第十七条 各部门负责人应定期对本部门人员上网行为进行自查,并将自查情况纳入部门日常管理。
第十八条 学校纪检、监察、人事及数字化服务中心可联合开展上网行为专项检查,对检查中发现的问题予以通报并督促整改。
第十九条 所有上网行为审计记录应妥善保存,作为安全事件追溯、违规行为查处的依据。
第六章 违规行为处理
第二十条 对违反本细则规定的行为,学校将视情节轻重,依据国家法律法规和学校相关规章制度,对责任人及所在部门进行处理:
1.轻微违规:初次违反且未造成后果的,如工作时间浏览无关网页、进行少量非工作下载等,予以口头警告或部门内通报批评。
2.一般违规:多次违反或造成一定不良影响的,如大量占用带宽影响他人、访问不良网站等,在全校范围内通报批评,取消当年评优资格,并可按学校规定给予相应行政处分。
3.严重违规:违反第九条任何一款,或导致学校网络遭受攻击、信息泄露等安全事件的,立即终止其网络访问权限。学校将依法依规严肃处理,追究其法律及经济责任;构成犯罪的,移送司法机关处理。
因管理不善导致本部门发生严重上网行为违规事件的,追究部门负责人的管理责任。
第七章 附则
第二十一条 本细则由常州开放大学数字化服务中心负责解释和修订。数字化服务中心应每年对本细则进行审查,根据国家法律法规、技术发展及学校实际情况进行必要更新。
第二十二条 本细则未尽事宜,按照国家有关法律法规和学校其他相关管理规定执行。
第二十三条 本细则自发布之日起施行。