第一条
为了加强对我校计算机信息网络的安全保护,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中华人民共和国计算机信息网络国际联网安全保护管理暂行规定》和其它法律、行政法规的规定,制定本办法。
第二条
学校任何单位、部门和个人不得利用校园网络和国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。
第三条
信息中心具体负责制定实施措施和进行计算机信息安全的日常监控,学校各部门必须配合并接受其安全防护检查和监督。
第四条
学校任何单位、部门和个人不得利用校园网络和国际联网制作、复制、查阅和传播下列信息:
(一)煽动抗拒、破坏宪法和法律、行政法规实施的;
(二)煽动颠覆国家政权,推翻社会主义制度的;
(三)煽动分裂国家、破坏国家统一的;
(四)煽动民族仇恨、民族歧视,破坏民族团结的;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;
(六)宣扬封建迷信、淫 秽、色 情、赌 博、暴 力、凶 杀、 恐 怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事实诽 谤他人的;
(八)损害国家机关信誉的;
(九)其他违反宪法和法律、行政法规的。
第五条
学校任何单位、部门和个人不得从事下列危害计算机信息网络安全的活动:
(一)私自进入计算机信息网络或者使用计算机信息网络资源的;
(二)私自对计算机信息网络功能进行删除、修改或者增加的;
(三)私自对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;
(四)故意制作、传播计算机病毒等破坏性程序的;
(五)其它危害计算机信息网络安全的。
第六条
用户的通信自由和通信秘密受国家法律保护。任何单位、部门和个人不得违反国家法律规定,利用校园网络或国际互联网络侵犯用户的通信自由和通信秘密。
第七条
学校接入校园网络的单位、部门和个人应当接受网络管理中心的安全监督、检查和指导,如实向学校安全保卫部门提供有关安全保护的信息、资料及数据文件,协助学校有关部门和院外公安、安全检查部门查处通过国际联网的计算机信息网络的违法犯罪行为。
第八条
向学生开放的教学实验室应采取可靠措施,保证上网用户信息记录的完整准确,并采取必要的技术措施,从根源上避免病毒和黑客软件的传播。
第九条
学校各处室、各院、各系应当履行下列安全保护职责:
(一)负责本子网的安全保护管理工作,建立健全安全保护管理制度;
(二)落实安全保护技术措施,保障子网的运行安全和信息安全;
(三)负责对本单位网络用户进行安全意识教育;
(四)对本单位拟在校园网络或对外服务器发布的信息内容按照本办法第四条进行审核;
(五)凡开设计算机信息网络电子公告系统的单位应建立用户登记和信息管理制度并实行24小时值班制,发现有害信息立即清除;
(六)发现有本办法第四条、第五条、第六条、第七条所列情形之一的,应当保留有关原始记录,即时上报学校安全保卫部门;
(七)按照国家有关规定,删除本网络中含有本办法第四条内容的地址、目录或者关闭服务器。
第十条
学校远程网络教学任务涉及卫星教育节目的地面接受和网络传输工作;在接收、转发或网络传输过程应当有专人值班,发现有害信息应该立即关机停止收看或中断网络信息传送并立即上报学校安全保卫部门及上级有关部门。
第十一条
接入单位应设立网络安全员,负责本部门网络的安全保护工作,制定安全防范责任制。加强应用人员的遵纪守法教育和信息安全教育,提高安全防范意识,使操作人员具有良好的工作作风和职业道德。
第十二条
使用公用账号的注册者应当加强对公用账号的管理,并对该公用帐号负责,建立账号使用登记制度。用户账号不得转借、转让。
第十三条
凡涉及安全信息的学校机要部门及单位,应当采取相应的安全保护措施或进行有效物理隔离。
第十四条
学院办公室负责进行上网信息资料的审批。保卫处、现代教育技术中心负责学校计算机信息网络安全管理。
第十五条
信息中心应当掌握联网单位、接入单位和用户的备案情况,建立备案。
第十六条
各院、系、处室及有关用户的接入子网应建立健全的信息安全保护管理制度。监督、检查网络安全保护管理以及技术措施的落实情况。对安全检查发现的问题,做出详细记录,存档备查。
第十七条
信息中心和各单位网络安全员如发现含有本办法第四条所列内容的地址、目录或者服务器时,应当通知有关单位关闭或者删除。
第十八条
保卫处、信息中心和各单位网络安全员负责追踪和查处通过计算机信息网络的违法行为,对违反本办法第四条、第五条规定的违法行为,应当按照国家有关规定即时上报国家有关部门或者司法机关处理。
第十九条
凡违反本条例第四、五、六条者,根据《中华人民共和国计算机信息网络国际联网安全保护管理暂行规定》,移交公安或安全机关依法追究刑事责任。
第二十条
凡违反本办法第九条规定的部门或单位,给予通报批评并撤消其所属计算机的联网资格。
(一)未采取安全技术保护措施的;
(二)未对网络用户进行安全教育和培训的;
(三)未经审查随意发布信息的;
(四)建立电子公告系统(BBS),但未建立电子公告系统的用户登记和信息管理制度的或进行24小时值班的;
(五)出现有害信息未按照国家有关规定,删除网络地址、目录或者关闭服务器的;
(六)转借、转让用户账号的。