华南理工大学广州学院网站安全管理制度(试行)

第一章  总  则
 
第一条  学校网站是学校对外形象宣传的重要窗口,为充分利用现有的网络资源,实现网络信息工作的规范化和制度化管理,促进学校信息的交流与共享,确保学校网站的正常运行,更好的为学校及各学院提供信息交流平台及进行对外宣传,特制定本制度。
 
第二条  网络信息工作以服务于学校宣传、搭建信息交流与沟通平台为中心,坚持统一领导、统筹规划、集中管理、分级负责的原则。
 
第三条  本制度适用于学校及各教学单位、各职能部门。
 
第二章  网站管理
 
第四条  学校网站实行分级管理模式,学校网络与信息中心行使全校所有网站的整体管理、技术支持、安全检测、监督职能,设网站管理员;学校党委宣传部负责学校网站的信息审核工作;各教学单位、各职能部门为二级管理组织,设各教学单位、各职能部门的网站负责人、网站专员,对各自归属的网站进行具体管理和运营,负责网站的信息发布和后期维护,配合网络与信息中心保障网站的稳定和安全。
 
第五条  学校网络与信息中心是学校综合信息管理部门,具体负责学校网站的全面管理及不定期对二级网站管理员的网站安全培训的工作;网站实行备案准入制度,所有上线的网站均需进行完整的报备手续,未完成报备手续的网站不允许上线或作关停处理。
 
第六条  网络与信息中心网站管理工作职责
 
1、负责网站后续建设的平台规划和合理化建议;
2、负责拟定、审批网站的备案、建设、维护等各项申请流程;
3、负责学校网站的建设及维护方面的技术支持
4、负责全校网站资源的分配以及环境配置,网站上线前的技术审核及安全检查工作;
5、定期对全校网站进行漏洞扫描和信息安全检查,及时处理问题并通知相关负责人限期进行修补和整改,否则网络与信息中心根据实际情况有权对网站进行关停下线操作;
6、负责网站管理和安全工作制度的制定、完善及落实,定期检查安全工作落实情况。
7、建立网站安全检查日志,负责记录每次信息检查时间和检查结果;
8、网络与信息中心全面负责监督各教学单位、职能部门网站管理与维护状况,牵头组织网站各项业务工作的开展。
9、应定期做好数据备份,以便当系统意外崩溃时可以尽快恢复,备份数据的保存应按照国家的有关规定操作。
10、网络设备由网络与信息中心统一维护、管理,网络与信息中心应指派专人负责此项工作,经常检查设备的运转情况。
11、网站所用的WEB服务器存放在网络与信息中心的中心机房内,应经常监视服务器运行,以保证网站的安全和稳定。
 
第七条  学校及各教学单位、各职能部门网站负责人和网站专员职责
 
1、各网站负责人应对所负责网站的信息发布工作进行监督和做好信息审核工作;
2、各网站专员要经常对所负责网站内容进行审查,以便于及时发现并处理网站可能出现的违法违规的言论或信息;
3、对于网络与信息中心通知或自行检查发现的凡违反法律法规、有损社会主义精神文明、有碍社会治安和有伤风化、带有广告性质的留言应马上删除;
4、对所负责的二级网站,根据网络与信息中心的需求,在规定的时间内向网络与信息中心提供与网站业务有关的文件及相关资料,对所提供的材料要确保及时性、准确性、权威性;
5、依据学校网站管理制度的要求,向网络与信息中心做好网站备案等工作
6、根据网络与信息中心发出的网站漏洞情况和修复建议限时做好所负责网站的修复工作,防止各种非法入侵,确保数据的安全。
7、各网站专员对所负责网站的互动性栏目,应建立监管制度,确保网站内容积极、健康。
8、对所负责网站文件和数据库进行定期备份防止因硬件损坏或其他原因引起数据丢失下规范:
 
1、上传工作人员不得擅自在网站上发布信息,所有信息必须经所发布网站的负责人审核同意后才能发布;
2、上网材料必须是已正式对外公布的文件或资料,未正式对外公布的资料不得上网发布;
3、发布前必须对非直接转载的信息和本部门自己整理的信息作两次校对,确认无误后才能上传;
 
第九条   上传信息质量要求
 
1、确保信息的准确性:上传信息应注明信息来源,严格审核程序,对于来源不明、内容不准的信息不予上传;
2、确保信息的时效性:各部门应将最新信息及时更新,避免过时信息上网;
3、确保信息的适用性:各部门应着重开发与本部门工作和发展密切相关的、具有自身特色的信息上网。
 
第四章   其  它
 
第十二条   安全保护
 
1、网站安全责任实行“谁建站,谁负责,谁发布,谁负责,谁运营,谁负责”的原则
2、网站管理人员要严格遵守有关安全管理规定,认真履行安全管理职责,妥善保管密码,对因违反规定而导致的安全事故,要追究相关人员的责任。
 
第十三条   任何部门和个人不得利用学校网站制作、复制、查阅和传播下列信息:
  1、煽动抗拒、破坏宪法规定和法律、行政法规等法律法规实施的言论;
   2、捏造或者歪曲事实、散布谣言、扰乱正常工作秩序;
   3、有损学校形象,不利于学校健康发展的,网站管理人员发现违反国家法律或不健康、不文明的内容要及时删除并作记录,并向负责领导报告;
   4、其它违反学校管理制度的言行。
 
第十四条   学校网络与信息中心会定期进行网络安全检查,会同有关部门追踪和调查通过计算机网络的违法或违规行为,对所发现的问题做出详细记录,提出改进意见,存档备查,并上报主管领导。 
第三章  上传信息相关要求
 
第八条  网站日常信息管理工作应遵循以