目录 一、 网站内容发布审核制度 二、 网站信息内容安全管理制度 三、 校园网络与信息安全突发事件应急预案 四、 网站信息发布审核制度 五、 网站信息内容安全管理制度 六、 网站安全突发事件应急预案 七、 网站内容发布流程图及备份要求 八、 网站内容清理制度 九、 网站安全事件事故处置登记表 十、 网站账号密码管理办法 网站内容发布审核制度 第一条 在网站发布的信息必须符合国家法律和法规,不得含有下列内容: 第二条 发布的信息应具有较强的时效性,保证信息内容的真实、准确、完整。 第三条 各处室在发布涉及重要政务信息、公共服务信息、重大事项、重要会议、通知公告等信息时必须报送学校办公室负责人审核,以保证所发布信息的权威性、一致性和时效性。 第四条 网站信息发布审核、把关不严,造成失、泄密的,按照国家保密法有关规定处理。 上海市零陵中学 网站信息内容安全管理制度 学校网站是学校发布信息和外界了解学校的重要窗口,是宣传学校的重要信息化平台。为使我校网站信息发布工作的规范化、制度化,保证学校信息发布及时、准确,更好地展示学校风貌,为学校的中心工作服务,同时为进一步强化教职工的信息化意识,关心学校发展,激发教职工的主人公积极性,特制定本制度。 上海市零陵中学 校园网络与信息安全突发事件应急预案 为确保校园网安全有序平稳运行,保证校园网络信息安全和网络安全,更好的服务于学校的教育教学,为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。 一、信息网络安全事件定义 1、学校网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言。 2、校园网内网络被非法入侵,应用计算机上的数据被非法拷贝、修改、删除。 3、在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。 二、网络安全事件应急处理机构及职责 1、设立信息网络安全事件应急处理领导小组,负责信息网络安全事件的组织指挥和应急处置工作。组长由校长担任,副组长由副校长组成,成员由学校信息、总务、教务主任、政教主任、网管等人员组成。具体承办有关工作组织协调、调查取证、应急处理和对外信息发布等工作。 2、学校网络安全领导小组职责任务 (1)、监督检查各教研组、办公室网络信息安全措施的落实情况。 (2)、加强网上信息监控巡查,重点监控可能出现有害信息的网站、网页。 (3)、及时组织有关部门和专业技术人员对校园网上出现的突发事件进行处理并根据情况的严重程度上报有关部门。 (4)、与公安局网络安全监察部门和教育信息中心保持热线联系,确保反应迅速,做好有关案件的调查、取证等工作。 三、网络安全事件报告与处置 事件发生并得到确认后,学校信息管理中心或相关科室人员应立即将情况报告有关领导,由领导(组长)决定是否启动该预案,一旦启动该预案,有关人员应及时到位。 学校信息管理中心在事件发生后24小时内写出事件书面报告。报告应包括以下内容:事件发生时间、地点、事件内容,涉及计算机的IP地址、管理人、操作系统、应用服务,损失,事件性质及发生原因,事件处理情况及采取的措施;事故报告人、报告时间等。学校网络安全领导小组成员承担校内外的工作联系,防止事态通过网络在国内外蔓延。 学校信息管理中心人员进入应急处置工作状态,阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作。对相关事件进行跟踪,密切关注事件动向,协助调查取证。有关违法事件移交公安机关处理。 四、一般性安全隐患处理: 管理员对定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。学校重要计算机出现硬件设备故障,管理员将在第一时间启用数据备份,保证数据不丢失,保证网络的正常运行。 上海市零陵中学 网站信息发布审核制度 第一条 在网站发布的信息必须符合国家法律和法规,不得含有下列内容: 第二条 发布的信息应具有较强的时效性,保证信息内容的真实、准确、完整。 第三条 各处室在发布涉及重要政务信息、公共服务信息、重大事项、重要会议、通知公告等信息时必须报送学校办公室负责人审核,以保证所发布信息的权威性、一致性和时效性。 第四条 网站信息发布审核、把关不严,造成失、泄密的,按照国家保密法有关规定处理。 上海市零陵中学 网站信息内容安全管理制度 学校网站是学校发布信息和外界了解学校的重要窗口,是宣传学校的重要信息化平台。为使我校网站信息发布工作的规范化、制度化,保证学校信息发布及时、准确,更好地展示学校风貌,为学校的中心工作服务,同时为进一步强化教职工的信息化意识,关心学校发展,激发教职工的主人公积极性,特制定本制度。 上海市零陵中学 校园网络与信息安全突发事件应急预案 为确保校园网安全有序平稳运行,保证校园网络信息安全和网络安全,更好的服务于学校的教育教学,为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。 一、信息网络安全事件定义 1、学校网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言。 2、校园网内网络被非法入侵,应用计算机上的数据被非法拷贝、修改、删除。 3、在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。 二、网络安全事件应急处理机构及职责 1、设立信息网络安全事件应急处理领导小组,负责信息网络安全事件的组织指挥和应急处置工作。组长由校长担任,副组长由副校长组成,成员由学校信息、总务、教务主任、政教主任、网管等人员组成。具体承办有关工作组织协调、调查取证、应急处理和对外信息发布等工作。 2、学校网络安全领导小组职责任务 (1)、监督检查各教研组、办公室网络信息安全措施的落实情况。 (2)、加强网上信息监控巡查,重点监控可能出现有害信息的网站、网页。 (3)、及时组织有关部门和专业技术人员对校园网上出现的突发事件进行处理并根据情况的严重程度上报有关部门。 (4)、与公安局网络安全监察部门和教育信息中心保持热线联系,确保反应迅速,做好有关案件的调查、取证等工作。 三、网络安全事件报告与处置 事件发生并得到确认后,学校信息管理中心或相关科室人员应立即将情况报告有关领导,由领导(组长)决定是否启动该预案,一旦启动该预案,有关人员应及时到位。 学校信息管理中心在事件发生后24小时内写出事件书面报告。报告应包括以下内容:事件发生时间、地点、事件内容,涉及计算机的IP地址、管理人、操作系统、应用服务,损失,事件性质及发生原因,事件处理情况及采取的措施;事故报告人、报告时间等。学校网络安全领导小组成员承担校内外的工作联系,防止事态通过网络在国内外蔓延。 学校信息管理中心人员进入应急处置工作状态,阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作。对相关事件进行跟踪,密切关注事件动向,协助调查取证。有关违法事件移交公安机关处理。 四、一般性安全隐患处理: 管理员对定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。学校重要计算机出现硬件设备故障,管理员将在第一时间启用数据备份,保证数据不丢失,保证网络的正常运行。 上海市零陵中学 零陵中学网站内容发布流程图及备份要求 一、流程图 各部门人员整理上传网站资料,并填报“网站发布流转单” 二、备份要求: 1、做好网站发布内容记录表的登记。 2、学校内部提供的图、文、影像等资料做好保存,建立好文件名为“上传日期”的文件夹,把相应内容复制进去,保存在移动硬盘中。 3、需要上传的外部网站的连接,建立文件名为“上传日期”的WORD文档,注明出处及链接地址,保存在移动硬盘中。 4、每一学年结束后,上报校办审核,同意后删除备份。 上海市零陵中学 零陵中学网站内容清理制度 每学期结束后,由校长室牵头,各部门负责人、校办、网管员一起召开网站内容清理会议。 各部门负责人分别查看网站上对应部分的内容,看是否有需要清理的内容,如果有需要清理的内容,把内容填写在“网站内容清理记录表”上并进行签名,然后交由分管校长审核,审核同意后签字,最后交于网管周达凯,进行网站内容删除工作。 上海市零陵中学 上海市零陵中学网络安全事件(事故)处置记录表
记录人: 学校盖章: 上海市零陵中学网站账号密码管理办法 为维护学校网站安全运行,确保网站各项文件资料不受侵害,促进各类密码统一管理,特制订此制 一、权限管理 网站的管理员帐号密码及老师帐号密码由网管统一管理校园网的帐号及密码 三、帐号申请及密码的设置 1.网站的账号及密码的设置,由直接使用人提出申请,按徐汇教育网的用户名及密码填写《添加帐号申请表》,报校办批准。批准后由网管设置。 2.密码内容设置规则:必须由数字、字符和特殊字符组成;密码长度不能少于8个字符;设置密码时应尽量避开有规律、易破译的数字或字符组合。 三、帐号、密码的修改及注销 1.因实际需求,修改(更换)各项密码,须向校办提出申请,填写《密码更改申请表》,得到同意后交由网管进行更改密码。 2.所有离职的教职员工须填写《帐号注销申请表》。由校务主任签字后交由网管及时注销相应帐号。 添加帐号申请表
申请人签字 校办主任签字: 日期:日期: 年 月 日 日期: 年 月 日 密码更改申请表
申请人签字 校办主任签字: 日期:日期: 年 月 日 日期: 年 月 日 帐号注销申请表
申请人签字 校办主任签字: 日期:日期: 年 月 日 日期: 年 月 日 |