學(xué)校數(shù)據(jù)安全管理制度
隨著社會一步步向前發(fā)展,我們都跟制度有著直接或間接的聯(lián)系,制度是要求大家共同遵守的辦事規(guī)程或行動準(zhǔn)則。你所接觸過的制度都是什么樣子的呢?下面是小編精心整理的學(xué)校數(shù)據(jù)安全管理制度,歡迎閱讀與收藏。
學(xué)校數(shù)據(jù)安全管理制度1
根據(jù)國家安全保密有關(guān)規(guī)定,結(jié)合網(wǎng)絡(luò)信息中心實際,特制定本制度。
第一條
本制度所指的數(shù)據(jù),是指由計算機(jī)及其相關(guān)配套的設(shè)備、網(wǎng)絡(luò)通過采集、加工存儲、傳輸和檢測等處理得到的信息。
第二條
注意計算機(jī)重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲介質(zhì)的物理安全。
第三條
所有業(yè)務(wù)數(shù)據(jù)必須存放于專業(yè)的存儲陣列中,并在本地機(jī)房保存?zhèn)浞荨浞蓊l率為至少保證一次全量備份,每天一次增量備份。
第四條
若因故障需對數(shù)據(jù)進(jìn)行恢復(fù),數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
第五條
數(shù)據(jù)清理前必須對數(shù)據(jù)進(jìn)行備份,確認(rèn)備份正確后方可進(jìn)行清理操作。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。
第六條
計算機(jī)設(shè)備送外維修必須經(jīng)過設(shè)備所屬部門批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等信息備份后刪除,并進(jìn)行登記。對修復(fù)的設(shè)備,設(shè)備所屬部門應(yīng)對其進(jìn)行驗收、病毒檢測和登記。
第七條
報廢設(shè)備中存有的程序及數(shù)據(jù)資料應(yīng)根據(jù)需要進(jìn)行備份并清除,妥善處理廢棄無用的資料和介質(zhì),防止泄密。
第八條
定期進(jìn)行計算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時清除。
第九條
各部門服務(wù)器未經(jīng)部門負(fù)責(zé)人允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
第十條
學(xué)院每一位師生員工都有職責(zé)保障學(xué)校數(shù)據(jù)的安全性。有義務(wù)保障學(xué)院各信息系統(tǒng)數(shù)據(jù)的敏感性、隱私性、安全性和可用性。
學(xué)校數(shù)據(jù)安全管理制度2
為了加強(qiáng)對我院數(shù)字化校園信息系統(tǒng)數(shù)據(jù)的管理,確保網(wǎng)絡(luò)數(shù)據(jù)信息的安全,根據(jù)《中華人民共和國信息系統(tǒng)安全保護(hù)條例》、《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)規(guī)定,結(jié)合我院實際,制定本管理辦法。
第一章總則
第一條制定《校園數(shù)據(jù)安全與使用的管理辦法》的目的是明確我院數(shù)字化校園及各子系統(tǒng)的責(zé)任和權(quán)限,確保各個系統(tǒng)正常運(yùn)行;加強(qiáng)我院數(shù)字化校園信息系統(tǒng)數(shù)據(jù)維護(hù)和安全,預(yù)防針對我院數(shù)字化校園信息系統(tǒng)數(shù)據(jù)進(jìn)行的違紀(jì)違法行為;規(guī)范我院數(shù)字化校園及各子系統(tǒng)的管理和使用,提高我院數(shù)字化校園信息系統(tǒng)數(shù)據(jù)管理的整體水平。
第二條 本辦法中所指數(shù)字化校園信息系統(tǒng)數(shù)據(jù)是指教務(wù)管理、學(xué)生管理、學(xué)生繳費(fèi)、一卡通、固定資產(chǎn)管理、學(xué)生上網(wǎng)、學(xué)籍管理、教材管理、實驗室管理、智能電控等系統(tǒng)的電子數(shù)據(jù)。
第三條 我院數(shù)字化校園及各子系統(tǒng)的應(yīng)用和管理實行“與部門職能相對應(yīng),誰主管誰負(fù)責(zé),部門領(lǐng)導(dǎo)責(zé)任制”原則。這里“應(yīng)用和管理”包括操作系統(tǒng)、應(yīng)用平臺、數(shù)據(jù)維護(hù)(數(shù)據(jù)整理、數(shù)據(jù)導(dǎo)入、數(shù)據(jù)導(dǎo)出、數(shù)據(jù)修改、數(shù)據(jù)備份、數(shù)據(jù)共享等)及推廣應(yīng)用等。
第四條 我院數(shù)字化校園及各子系統(tǒng)的數(shù)據(jù)修改和安全實行“誰修改、誰維護(hù),誰管理、誰負(fù)責(zé),預(yù)防為主、綜合治理,制度防范與技術(shù)防范相結(jié)合”的原則,逐級建立數(shù)據(jù)安全管理領(lǐng)導(dǎo)問責(zé)制和崗位責(zé)任制。
第五條電教中心負(fù)責(zé)提供技術(shù)指導(dǎo)、數(shù)據(jù)標(biāo)準(zhǔn)制定、人員培訓(xùn)、災(zāi)難恢復(fù)、數(shù)據(jù)再備份和異地備份、網(wǎng)絡(luò)安全審計和系統(tǒng)再次開發(fā)及應(yīng)用。
第二章組織管理
第六條院長是我院數(shù)字化校園建設(shè)和數(shù)據(jù)安全第一責(zé)任人。成立我院數(shù)字化校園領(lǐng)導(dǎo)小組,負(fù)責(zé)全院數(shù)字化校園建設(shè);組建我院數(shù)字化校園數(shù)據(jù)安全管理小組,負(fù)責(zé)全院信息系統(tǒng)數(shù)據(jù)安全管理;設(shè)置我院網(wǎng)絡(luò)安全審計監(jiān)察工作組,負(fù)責(zé)對網(wǎng)絡(luò)安全和各部門數(shù)據(jù)標(biāo)準(zhǔn)、數(shù)據(jù)整理、數(shù)據(jù)導(dǎo)入導(dǎo)出、數(shù)據(jù)修改、數(shù)據(jù)共享、各部門網(wǎng)站等進(jìn)行安全審計監(jiān)察。
第七條 數(shù)據(jù)安全管理小組負(fù)責(zé)制定和評審我院信息系統(tǒng)數(shù)據(jù)安全策略、安全標(biāo)準(zhǔn)、系統(tǒng)實施方案、安全工作流程和各項規(guī)章制度,定期對各部門信息系統(tǒng)數(shù)據(jù)安全情況進(jìn)行檢查、考核。對于存在數(shù)據(jù)安全隱患的部門,協(xié)助提出整改方案,限期整改。因不及時整改而發(fā)生重大事故的,由該部門的有關(guān)責(zé)任人承擔(dān)責(zé)任。
第八條 各數(shù)字化校園使用部門要設(shè)立兼職數(shù)據(jù)安全管理人員。數(shù)據(jù)安全管理員的職責(zé)是按照安全管理工作流程,執(zhí)行各項數(shù)據(jù)安全管理操作任務(wù),保障本部門各項業(yè)務(wù)數(shù)據(jù)的安全。數(shù)據(jù)安全管理小組負(fù)責(zé)對各部門數(shù)據(jù)安全管理員進(jìn)行安全教育培訓(xùn)。
第三章權(quán)責(zé)管理
第九條數(shù)字化校園的使用和數(shù)據(jù)安全的權(quán)責(zé)管理工作按照“誰主管,誰負(fù)責(zé);誰修改,誰維護(hù)”的原則進(jìn)行分級管理。我院數(shù)字化校園的總權(quán)限(超級管理員)采用集中管理,各子系統(tǒng)的權(quán)限由各使用部門管理。數(shù)字化校園的總權(quán)限只負(fù)責(zé)各個子系統(tǒng)授權(quán),不負(fù)責(zé)具體業(yè)務(wù);各子系統(tǒng)負(fù)責(zé)系統(tǒng)中數(shù)據(jù)和信息的錄入、維護(hù)、更新、導(dǎo)出、共享和數(shù)據(jù)備份工作,同時也負(fù)責(zé)系統(tǒng)的推廣、使用和培訓(xùn)等協(xié)調(diào)工作。
第十條我院數(shù)據(jù)安全管理小組負(fù)責(zé)正方數(shù)字化管理平臺、校園一卡通和認(rèn)證計費(fèi)系統(tǒng)的超級管理員工作,負(fù)責(zé)對各個子系統(tǒng)授權(quán)工作。
第十一條教務(wù)處全面負(fù)責(zé)教務(wù)管理系統(tǒng)、教材管理系統(tǒng)和實驗室管理系統(tǒng)的管理和維護(hù)。教務(wù)管理系統(tǒng)包括智能排課、智能排考、學(xué)生成績管理、網(wǎng)上報名、教師管理等工作;教材管理系統(tǒng)主要是對出版社、教師、教材及教材的品種、數(shù)量進(jìn)行管理;實驗室管理系統(tǒng)主要是對實驗室的儀器、藥品的數(shù)量、實驗教師及其工作量、參加實驗的學(xué)生進(jìn)行管理。
第十二條學(xué)生工作處全面負(fù)責(zé)學(xué)籍管理系統(tǒng)、學(xué)工管理系統(tǒng)的管理和維護(hù)。學(xué)籍管理系統(tǒng)包括學(xué)生基本信息、學(xué)生學(xué)籍變更等信息的管理和維護(hù);學(xué)工管理系統(tǒng)主要是對學(xué)生日常學(xué)習(xí)和生活中的各類申請、獎勵與處分、輔導(dǎo)員、宿舍等信息的管理和維護(hù)。
第十三條總務(wù)處全面負(fù)責(zé)固定資產(chǎn)管理、醫(yī)藥管理和智能電控系統(tǒng)的管理和維護(hù)。固定資產(chǎn)管理系統(tǒng)負(fù)責(zé)對我院各部門各種資產(chǎn)的管理;智能電控系統(tǒng)負(fù)責(zé)學(xué)生宿舍用電智能控制管理。
第十四條院辦公室全面負(fù)責(zé)OA即辦公自動化系統(tǒng)的管理工作。OA系統(tǒng)主要負(fù)責(zé)內(nèi)部教職員工通知通告的發(fā)布、會議、短信息平臺等辦公事宜的管理。
第十五條財務(wù)處全面負(fù)責(zé)學(xué)生收費(fèi)系統(tǒng)、學(xué)院班車賬務(wù)系統(tǒng)、上網(wǎng)充值系統(tǒng)、一卡通充值系統(tǒng)、宿舍電費(fèi)充值系統(tǒng)和校園卡帳務(wù)系統(tǒng)的管理和維護(hù)。學(xué)生收費(fèi)系統(tǒng)包括學(xué)生收費(fèi)數(shù)據(jù)庫信息的建立、修改與更新、信息的使用、信息的維護(hù)與安全等工作;上網(wǎng)充值系統(tǒng)指學(xué)生上網(wǎng)費(fèi)用的充值和賬務(wù)系統(tǒng);電費(fèi)充值系統(tǒng)指學(xué)生宿舍用電費(fèi)用的充值和賬務(wù)系統(tǒng);一卡通充值主要是負(fù)責(zé)校園卡充值及結(jié)算報表等;校園卡的帳務(wù)系統(tǒng)主要是負(fù)責(zé)各用戶和消費(fèi)終端的各類查詢、消費(fèi)證明、消費(fèi)部門結(jié)算、各類報表、各類補(bǔ)助發(fā)放、補(bǔ)卡收費(fèi)和畢業(yè)生離校時退費(fèi)等工作。
第十六條電教中心負(fù)責(zé)認(rèn)證系統(tǒng)和校園卡系統(tǒng)的卡務(wù)中心、管理中心、客戶中心、集控平臺的管理和維護(hù)。校園卡系統(tǒng)的卡務(wù)中心主要負(fù)責(zé)校園卡的發(fā)卡、激活、掛失、補(bǔ)卡等工作;集控平臺是指對一卡通系統(tǒng)中POS機(jī)的相關(guān)設(shè)置和監(jiān)管;管理中心指對一卡通系統(tǒng)進(jìn)行的系統(tǒng)清理、升級、更新及日常維護(hù)工作。
第四章數(shù)據(jù)安全
第十七條建立數(shù)據(jù)安全責(zé)任人制度,各部門須指定數(shù)據(jù)安全責(zé)任人。按照“誰主管、誰修改;誰修改、誰維護(hù);誰管理、誰負(fù)責(zé);信息共享”的原則,逐步實現(xiàn)數(shù)據(jù)共享和數(shù)據(jù)安全管理的科學(xué)化、規(guī)范化。
第十八條學(xué)工處負(fù)責(zé)提供和維護(hù)學(xué)生學(xué)籍、學(xué)生異動、輔導(dǎo)員、宿舍管理員等信息數(shù)據(jù);黨辦負(fù)責(zé)提供和維護(hù)教職工信息數(shù)據(jù);教務(wù)處負(fù)責(zé)提供和維護(hù)教務(wù)管理、外聘教師、實驗室、教材等信息數(shù)據(jù);財務(wù)處負(fù)責(zé)提供和維護(hù)學(xué)生繳費(fèi)、一卡通充值、一卡通賬務(wù)、學(xué)生上網(wǎng)、電費(fèi)充值等信息數(shù)據(jù);總務(wù)處負(fù)責(zé)提供和維護(hù)學(xué)院資產(chǎn)、醫(yī)藥和宿舍用電智能管理等信息數(shù)據(jù);信息網(wǎng)絡(luò)中心負(fù)責(zé)提供和維護(hù)學(xué)生上網(wǎng)用戶、一卡通用戶等信息數(shù)據(jù)。
第十九條重要信息系統(tǒng)由雙人作為系統(tǒng)管理員,一人持有用戶名一人持有卡密碼;各管理員必須對信息系統(tǒng)的服務(wù)器加設(shè)口令,嚴(yán)禁采用系統(tǒng)默認(rèn)超級管理員用戶名和口令;各應(yīng)用系統(tǒng)須對用戶按職能分組管理,設(shè)定用戶訪問權(quán)限,嚴(yán)禁跨崗越權(quán)操作;嚴(yán)防非法用戶或非授權(quán)用戶對非授權(quán)服務(wù)、數(shù)據(jù)及文件的訪問、使用和修改等。
第二十條各子系統(tǒng)中數(shù)據(jù)的邏輯安全由各子系統(tǒng)的主管部門負(fù)責(zé)。其中包括數(shù)據(jù)的準(zhǔn)確性、完整性,更新修改的安全性和合法性;數(shù)據(jù)導(dǎo)入、導(dǎo)出的格式由各使用部門根據(jù)信息網(wǎng)絡(luò)中心制定的數(shù)據(jù)標(biāo)準(zhǔn)制定,并建立相應(yīng)的備份機(jī)制。信息網(wǎng)絡(luò)中心負(fù)責(zé)各子系統(tǒng)的物理安全,包括日常的維護(hù),操作系統(tǒng)的升級、病毒防護(hù)、數(shù)據(jù)的二次備份和異地備份,并建立災(zāi)難恢復(fù)機(jī)制,使之具有在要求時間內(nèi)恢復(fù)系統(tǒng)功能以及重要數(shù)據(jù)的能力。
第二十一條各類信息系統(tǒng)的安裝、升級、調(diào)試由信息網(wǎng)絡(luò)中心負(fù)責(zé)。未經(jīng)院數(shù)據(jù)安全管理小組許可,不得隨意在信息系統(tǒng)的服務(wù)器上安裝其他軟件。信息系統(tǒng)主機(jī)或存儲設(shè)備發(fā)生故障時,要盡量現(xiàn)場維修,確需要送出維修時,須去掉存儲部件或刪除數(shù)據(jù)。軟件功能故障時須系統(tǒng)管理員在場并根據(jù)需要提供管理帳號和密碼,事后注意更改。
第二十三條各信息系統(tǒng)的用戶機(jī)如需接入互聯(lián)網(wǎng)應(yīng)具備必要的防黑客攻擊、防病毒以及過濾有害信息等安全技術(shù)措施。各種賬戶和密碼要嚴(yán)格保密。根據(jù)信息的安全規(guī)定和權(quán)限,確定使用人員的使用權(quán)限。通過網(wǎng)絡(luò)傳送的程序或信息,必須經(jīng)過安全檢測,方可使用。各類操作人員必須具有病毒防范意識,做好計算機(jī)病毒的預(yù)防、檢測、清除工作,及時升級防病毒系統(tǒng),定期進(jìn)行殺毒,發(fā)現(xiàn)病毒要及時處理,并做好記錄,防止各類針對網(wǎng)絡(luò)的攻擊,保證數(shù)據(jù)安全。
第五章數(shù)據(jù)使用
第二十四條各子系統(tǒng)的主管部門負(fù)責(zé)該系統(tǒng)數(shù)據(jù)的直接使用,其他部門屬于間接使用,直接使用部門負(fù)責(zé)數(shù)據(jù)的增加、修改、刪除、導(dǎo)入、導(dǎo)出等工作。間接使用部門不得對原始數(shù)據(jù)源進(jìn)行增加、修改、刪除等操作。
第二十五條同一部門同一系統(tǒng)內(nèi)部由系統(tǒng)管理員對用戶按職能分組,設(shè)定用戶的訪問權(quán)限,嚴(yán)禁跨崗位越權(quán)操作;嚴(yán)防非法用戶或非授權(quán)用戶對非授權(quán)服務(wù)、數(shù)據(jù)及文件的訪問、使用和修改等。
第二十六條如需跨部門數(shù)據(jù)共享,紙質(zhì)數(shù)據(jù)需由各管理部門信息安全員導(dǎo)出并打印,交本部門負(fù)責(zé)人簽字確認(rèn),方可提交給需共享的部門;同時根據(jù)需要可提供完整電子文檔,方便對方進(jìn)行編輯和調(diào)整。
第二十七條堅持“涉密計算機(jī)不上互聯(lián)網(wǎng),非涉密計算機(jī)不處理涉密信息”的原則。涉及學(xué)院機(jī)密的信息系統(tǒng)服務(wù)器,不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,需要與業(yè)務(wù)內(nèi)網(wǎng)相聯(lián)接的服務(wù)器必須劃分在專屬網(wǎng)段進(jìn)行邏輯隔離。
第六章數(shù)據(jù)維護(hù)
第二十八條 建立計算機(jī)信息系統(tǒng)管理員制度。重要的計算機(jī)信息應(yīng)用系統(tǒng)要實行系統(tǒng)管理員雙人互備。系統(tǒng)管理員承擔(dān)系統(tǒng)的運(yùn)行維護(hù)和數(shù)據(jù)的安全管理工作。
第二十九條 各計算機(jī)信息應(yīng)用系統(tǒng)本著“誰應(yīng)用誰負(fù)責(zé)”的原則,由系統(tǒng)管理應(yīng)用單位制定數(shù)據(jù)安全管理方案,配備系統(tǒng)管理員,并將數(shù)據(jù)安全管理方案、數(shù)據(jù)備份策略、管理流程和人員組織情況向院數(shù)據(jù)安全管理小組登記備案。
第三十條 系統(tǒng)管理員要嚴(yán)格遵守數(shù)據(jù)備份策略,及時做好數(shù)據(jù)備份工作。嚴(yán)格數(shù)據(jù)庫管理員口令管理,要定期更換數(shù)據(jù)庫管理員口令。在系統(tǒng)升級或數(shù)據(jù)有較大變動情況時必須備份并長期異地保存;系統(tǒng)數(shù)據(jù)每天應(yīng)作數(shù)據(jù)庫的增量備份,每周應(yīng)作數(shù)據(jù)庫的完全備份;各類統(tǒng)計報表、各類外部電子信息數(shù)據(jù)應(yīng)每月備份;重要數(shù)據(jù)讀入系統(tǒng)后應(yīng)及時備份。
第三十一條 數(shù)據(jù)備份采用在線存儲與脫機(jī)介質(zhì)兩種形式進(jìn)行雙備份。一方面要將數(shù)據(jù)備份到非本機(jī)的存儲設(shè)備上;另一方面?zhèn)浞莸矫摍C(jī)介質(zhì)上,脫機(jī)備份要實行本地與異地雙存儲。數(shù)據(jù)備份后要認(rèn)真填寫數(shù)據(jù)管理日志。
第三十二條 重要數(shù)據(jù)必須定期、完整、真實、準(zhǔn)確地備份到不可更改的介質(zhì)上,并要求做到集中和異地雙備份保存。對長期保存的數(shù)據(jù)光盤等備份介質(zhì),應(yīng)每年進(jìn)行一次以上檢查,以防止存儲介質(zhì)損壞造成損失。備份數(shù)據(jù)資料保管地點應(yīng)有防火、防潮、防塵、防磁、防盜等安全設(shè)施。廢棄的數(shù)據(jù)信息存儲介質(zhì)要嚴(yán)格按照保密要求進(jìn)行粉碎處理。
第三十三條 系統(tǒng)出現(xiàn)故障和遭到破壞時,由系統(tǒng)管理員負(fù)責(zé)完成數(shù)據(jù)恢復(fù)工作,系統(tǒng)管理員必須保證備份數(shù)據(jù)能夠及時、準(zhǔn)確、完整地恢復(fù)。確因特殊原因不能恢復(fù)的,應(yīng)及時向分管領(lǐng)導(dǎo)匯報,妥善處理。數(shù)據(jù)恢復(fù)后要認(rèn)真填寫數(shù)據(jù)管理日志。
第三十四條 對數(shù)據(jù)的各項操作實行日志管理,嚴(yán)格監(jiān)控操作過程,對發(fā)現(xiàn)的數(shù)據(jù)安全問題,要及時處理和上報。未經(jīng)批準(zhǔn),系統(tǒng)管理員不得直接對后臺數(shù)據(jù)庫進(jìn)行數(shù)據(jù)更改操作,確需后臺操作的,必須上報分管領(lǐng)導(dǎo)批準(zhǔn),并事先對數(shù)據(jù)庫進(jìn)行備份后進(jìn)行,同時,詳細(xì)記錄操作過程及數(shù)據(jù)更改情況存檔備查。
第七章 數(shù)據(jù)修改與更新
第三十六條因數(shù)據(jù)修改或更新直接在數(shù)據(jù)庫中進(jìn)行,各部門在數(shù)據(jù)修改或更新時必須慎重。數(shù)據(jù)修改或更新之前須有書面的申請和實施方案并報數(shù)據(jù)安全管理小組審核備案,數(shù)據(jù)修改或更新時須先進(jìn)行人工數(shù)據(jù)備份,數(shù)據(jù)修改或更新后須進(jìn)行核對并及時通知有關(guān)部門。數(shù)據(jù)修改或更新的原則是“誰主管、誰修改,誰修改、誰負(fù)責(zé),分工協(xié)作、互通信息”。
第三十七條學(xué)生學(xué)籍信息、異動情況、專業(yè)調(diào)整等信息數(shù)據(jù)修改或更新由學(xué)工處負(fù)責(zé);教務(wù)管理、學(xué)生成績、網(wǎng)上報名、學(xué)生選課等相關(guān)信息數(shù)據(jù)修改或更新由教務(wù)處負(fù)責(zé);學(xué)生收費(fèi)數(shù)據(jù)庫、上機(jī)上網(wǎng)充值、一卡通充值、校園卡賬務(wù)平臺等相關(guān)信息數(shù)據(jù)修改或更新由財務(wù)處負(fù)責(zé);固定資產(chǎn)等相關(guān)信息數(shù)據(jù)修改或更新由總務(wù)處負(fù)責(zé);圖書借閱、圖書館門禁等相關(guān)信息數(shù)據(jù)修改或更新由圖書館負(fù)責(zé);用戶上網(wǎng)認(rèn)證、校園卡用戶等相關(guān)信息數(shù)據(jù)修改或更新由電教中心負(fù)責(zé)。
第三十八條建立我院數(shù)據(jù)修改或更新聯(lián)動機(jī)制,各部門之間須相互協(xié)調(diào)相互配合。各主管部門發(fā)生數(shù)據(jù)修改或更新后,須長期保留數(shù)據(jù)修改的書面依據(jù),并及時通過電子郵件、電話和紙質(zhì)介子將修改或更新后的數(shù)據(jù)通知相關(guān)部門。
第三十九條規(guī)范我院數(shù)據(jù)修改或更新工作程序,加強(qiáng)我院數(shù)據(jù)修改或更新的管理。數(shù)據(jù)修改或更新的工作流程是用戶申請、用戶所在部門簽署意見、數(shù)據(jù)管理部門簽署意見、分管院長簽署意見、各部門管理員進(jìn)行數(shù)據(jù)修改、填發(fā)數(shù)據(jù)修改或更新通知單并送達(dá)到相關(guān)部門簽收和處理。
第八章 人員管理
第四十條 建立計算機(jī)信息系統(tǒng)安全管理人員的考核制度。涉密人員應(yīng)有較強(qiáng)的保密意識,自覺遵守涉密信息不上網(wǎng)的規(guī)定,嚴(yán)禁涉密信息的泄漏。
第四十一條 計算機(jī)信息系統(tǒng)安全管理人員調(diào)離時,必須按規(guī)定移交全部技術(shù)資料和數(shù)據(jù),設(shè)有口令密鑰的要及時進(jìn)行更換。涉及重要業(yè)務(wù)的人員調(diào)離時,應(yīng)確認(rèn)對業(yè)務(wù)不會造成危害后方可調(diào)離。
第四十二條操作人員應(yīng)嚴(yán)格遵守軟件的操作規(guī)范,離開操作崗位時,必須退出應(yīng)用軟件操作界面或鎖定計算機(jī),以防他人進(jìn)行未經(jīng)授權(quán)的操作。
第四十三條操作人員必須遵守有關(guān)計算機(jī)管理的安全保密法律法規(guī),各類應(yīng)用系統(tǒng)的使用必須實行用戶身份驗證,對自己的帳號負(fù)責(zé)。操作人員應(yīng)注意自己用戶名和口令的保密,并定期或不定期修改口令。如出現(xiàn)他人借用或盜用本人帳號引起不良后果的,按規(guī)定要追究有關(guān)責(zé)任人的責(zé)任。
第四十四條發(fā)生重大計算機(jī)信息系統(tǒng)安全事故,應(yīng)當(dāng)立即報告學(xué)院計算機(jī)信息系統(tǒng)數(shù)據(jù)安全工作領(lǐng)導(dǎo)小組和專職部門處理。
第四十五條 本規(guī)定自下發(fā)之日起執(zhí)行。
學(xué)校數(shù)據(jù)安全管理制度3
為加強(qiáng)學(xué)校信息化數(shù)據(jù)的統(tǒng)一規(guī)劃管理,建立有效的數(shù)據(jù)共建、共享、共工作機(jī)制,保證數(shù)據(jù)的完整性、規(guī)范性和一致性,為學(xué)校教學(xué)、科研、管理、服務(wù)以及持續(xù)發(fā)展提供準(zhǔn)確、權(quán)威、及時、安全的數(shù)據(jù)與信息服務(wù),根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《信息安全等級保護(hù)管理辦法》、《教育管理信息化建設(shè)與應(yīng)用指南》等國家法律、法規(guī),結(jié)合學(xué)校實際,特制定本辦法。
第一章總則
第一條本辦法中的數(shù)據(jù)是指學(xué)校各類信息系統(tǒng)所涉及的相關(guān)數(shù)據(jù),包括各類應(yīng)用系統(tǒng)中的業(yè)務(wù)數(shù)據(jù)、系統(tǒng)數(shù)據(jù)、教學(xué)資源、檔案資料及用戶服務(wù)支持系統(tǒng)中的相關(guān)數(shù)據(jù)。
第二條本辦法中的數(shù)據(jù)安全管理是指學(xué)校各項業(yè)務(wù)過程中與數(shù)據(jù)處理相關(guān)聯(lián)的工作,包括與數(shù)據(jù)相關(guān)的標(biāo)準(zhǔn)規(guī)范、規(guī)章制度、工作流程的制定完善以及與數(shù)據(jù)采集、錄入、運(yùn)維、存儲、應(yīng)用等活動相關(guān)的其他事項。
第三條數(shù)據(jù)安全管理原則
(一)統(tǒng)一標(biāo)準(zhǔn)原則。數(shù)據(jù)的格式及管理應(yīng)符合國家、教育部、學(xué)校等制定的相關(guān)標(biāo)準(zhǔn)和規(guī)范。
(二)全程管控原則。建立數(shù)據(jù)從產(chǎn)生、處理、維護(hù)、應(yīng)用的全面管控體系,重點加強(qiáng)數(shù)據(jù)質(zhì)量、安全和使用等方面的管理。
(三)安全共享原則。在保證數(shù)據(jù)安全的前提下,實現(xiàn)數(shù)據(jù)與信息的共享、應(yīng)用以及衍生服務(wù),為學(xué)校發(fā)展提供決策支持。
第四條數(shù)據(jù)安全管理目標(biāo)
(一)保障數(shù)據(jù)完整準(zhǔn)確:實行數(shù)據(jù)質(zhì)量核查機(jī)制,保障數(shù)據(jù)在各個環(huán)節(jié)的規(guī)范性、完整性和準(zhǔn)確性。
(二)保證數(shù)據(jù)安全可靠:建立數(shù)據(jù)的分級管理與備份、容災(zāi)機(jī)制;明確數(shù)據(jù)的所有權(quán)和管理權(quán)限,保證數(shù)據(jù)更改的可追溯;根據(jù)國家、教育部和學(xué)校的相關(guān)要求,做好數(shù)據(jù)保密工作。
(三)提升數(shù)據(jù)服務(wù)質(zhì)量:全面提高數(shù)據(jù)質(zhì)量和提升管理服務(wù)水平,充分發(fā)揮數(shù)據(jù)在學(xué)校發(fā)展中的重要戰(zhàn)略作用。
第五條根據(jù)學(xué)校業(yè)務(wù)劃分,數(shù)據(jù)分類及數(shù)據(jù)所涉及部門如下:
(一)人力資源類:包括教職工基本信息、人員招聘、入職離校、職稱評審、職務(wù)任免、考核管理、培訓(xùn)管理、薪資管理、黨團(tuán)工作、出國事務(wù)管理以及離退休等相關(guān)數(shù)據(jù)。主要涉及部門包括黨委組織部、教務(wù)處、科學(xué)技術(shù)發(fā)展研究院、科技推廣處、人事處、研究生院、國際合作與交流處、計劃財務(wù)處、國有資產(chǎn)管理處、后勤管理處、離退休工作處、教學(xué)發(fā)展中心、圖書館、信息辦等。
(二)學(xué)生管理類:包括本科生、研究生、留學(xué)生、成教師資等所有與學(xué)生相關(guān)的基本信息,以及招生、迎新、學(xué)籍、獎懲、黨團(tuán)、畢業(yè)、就業(yè)和生活等相關(guān)數(shù)據(jù)。主要涉及部門包括各學(xué)院(系、部、所)、黨委組織部、教務(wù)處、研究生院、學(xué)生工作處、計劃財務(wù)處、后勤管理處、團(tuán)委、校友會、就業(yè)指導(dǎo)中心、圖書館等。
(三)教學(xué)資源與管理類:包括本科生學(xué)籍、課程安排等教學(xué)管理,研究生學(xué)籍、培養(yǎng)計劃制定等教學(xué)管理,教育教學(xué)資源等相關(guān)數(shù)據(jù)。主要涉及部門包括各學(xué)院(系、部、所)、教務(wù)處、研究生院、成人教育學(xué)院、教學(xué)發(fā)展中心、圖書館、網(wǎng)絡(luò)與教育技術(shù)中心等。
(四)科研管理類:包括科研項目管理、合同管理、成果管理、科研機(jī)構(gòu)管理、科研經(jīng)費(fèi)管理等相關(guān)數(shù)據(jù)。主要涉及部門包括科學(xué)技術(shù)發(fā)展研究院、科技推廣處、計劃財務(wù)處、圖書館等。
(五)財務(wù)資產(chǎn)類:包括財務(wù)管理、經(jīng)費(fèi)管理、招投標(biāo)管理、固定資產(chǎn)管理、實驗室管理、設(shè)備管理、房產(chǎn)管理、土地管理等相關(guān)數(shù)據(jù)。主要涉及部門包括科學(xué)技術(shù)發(fā)展研究院、計劃財務(wù)處、國有資產(chǎn)管理處、后勤管理處、基建規(guī)劃處、教育基金會、場站管理中心等。
(六)數(shù)字檔案類:包括人事檔案管理、學(xué)生檔案管理、文件檔案管理、科研檔案管理、教職工電子健康檔案等相關(guān)數(shù)據(jù)。主要涉及部門包括黨委校長辦公室、科學(xué)技術(shù)發(fā)展研究院、檔案館、圖書館、校醫(yī)院等。
(七)公共服務(wù)類:包括新聞服務(wù)、電子郵件服務(wù)、校園網(wǎng)公共服務(wù)、電子圖書服務(wù)、校園卡服務(wù)、醫(yī)療健康服務(wù)、校園安全治理等相關(guān)數(shù)據(jù)。主要涉及部門包括宣傳部、計劃財務(wù)處、保衛(wèi)處、圖書館、校醫(yī)院、信息辦等。
(八)系統(tǒng)數(shù)據(jù)類:主要指云數(shù)據(jù)中心相關(guān)技術(shù)參數(shù),包括:網(wǎng)絡(luò)出口參數(shù)、路由交換參數(shù)、數(shù)據(jù)庫配置參數(shù)、安全策略參數(shù)、應(yīng)用系統(tǒng)安全配置數(shù)據(jù)等實現(xiàn)網(wǎng)絡(luò)連接、操作系統(tǒng)管理、數(shù)據(jù)庫管理、應(yīng)用系統(tǒng)功能等相關(guān)數(shù)據(jù)。主要涉及部門包括信息辦等。
第二章管理機(jī)構(gòu)
第六條信息辦負(fù)責(zé)信息化數(shù)據(jù)安全策略與規(guī)范的制定與執(zhí)行,以及數(shù)據(jù)存儲平臺、數(shù)據(jù)交換平臺、數(shù)據(jù)信息門戶等公共基礎(chǔ)平臺的建設(shè)、運(yùn)維和技術(shù)支持工作。
第七條學(xué)校其他部門,本著“誰產(chǎn)生數(shù)據(jù),誰負(fù)責(zé)管理”的原則,負(fù)責(zé)本部門數(shù)據(jù)的產(chǎn)生、維護(hù)、存儲、歸檔和備份的全周期管理。各部門主要負(fù)責(zé)人為數(shù)據(jù)安全管理第一責(zé)任人。
第三章數(shù)據(jù)產(chǎn)生
第八條學(xué)校各部門作為數(shù)據(jù)產(chǎn)生單位,應(yīng)遵照本辦法,按照特定目標(biāo)和業(yè)務(wù)過程產(chǎn)生數(shù)據(jù),并統(tǒng)一納入應(yīng)用系統(tǒng)的管理。各部門應(yīng)保證其數(shù)據(jù)的真實性、完整性和有效性。
(一)真實性:各部門的數(shù)據(jù)必須真實可靠,必須經(jīng)過本部門數(shù)據(jù)管理第一責(zé)任人審核。
(二)完整性:各部門在進(jìn)行系統(tǒng)操作時,必須按照規(guī)范要求錄入全部數(shù)據(jù)項目,確保數(shù)據(jù)齊全,避免數(shù)據(jù)缺失,保證數(shù)據(jù)操作過程可追溯。
(三)時效性:各部門在規(guī)定的時間內(nèi)按照數(shù)據(jù)規(guī)范進(jìn)行采集,確保數(shù)據(jù)與實際業(yè)務(wù)同步,防止無效數(shù)據(jù)產(chǎn)生。
第九條學(xué)校各部門須嚴(yán)格按照應(yīng)用系統(tǒng)的使用規(guī)范實施數(shù)據(jù)的采集和錄入。
第四章數(shù)據(jù)運(yùn)維
第十條數(shù)據(jù)運(yùn)維是指學(xué)校各部門在實際業(yè)務(wù)活動中,對其信息化數(shù)據(jù)所實施的日常補(bǔ)充、修正、更新和刪除等操作。
第十一條學(xué)校各部門須依照其業(yè)務(wù)數(shù)據(jù)運(yùn)維的權(quán)限和職責(zé),明確數(shù)據(jù)的修正、補(bǔ)充、更新、刪除等操作流程的規(guī)定;未經(jīng)本部門數(shù)據(jù)管理第一責(zé)任人授權(quán)不得越過應(yīng)用系統(tǒng)直接對數(shù)據(jù)實施修正、補(bǔ)充、更新、刪除等操作;須保存數(shù)據(jù)運(yùn)維過程中所有相關(guān)的電子記錄。
第五章數(shù)據(jù)存儲與歸檔
第十二條學(xué)校各部門負(fù)責(zé)其應(yīng)用系統(tǒng)業(yè)務(wù)數(shù)據(jù)的本地備份和歸檔,以及云數(shù)據(jù)中心數(shù)據(jù)的存儲、備份、容災(zāi)和恢復(fù)等管理工作,保障數(shù)據(jù)的完整性和安全性。
第十三條檔案館作為電子數(shù)據(jù)歸檔部門,負(fù)責(zé)數(shù)據(jù)歸檔及歸檔數(shù)據(jù)的查詢、交換、復(fù)制和維護(hù)等管理工作,確保電子數(shù)據(jù)的有效歸檔和利用。
第六章數(shù)據(jù)使用與服務(wù)
第十四條學(xué)校各部門或個人在公開網(wǎng)站上或公開出版物上所展示的數(shù)據(jù)不得涉及學(xué)校內(nèi)部信息或個人隱私信息,凡涉及學(xué)校內(nèi)部信息的內(nèi)容必須通過相關(guān)部門審核發(fā)布。
第十五條學(xué)校各部門(或應(yīng)用系統(tǒng)承建公司)在通過數(shù)據(jù)接口使用或共享其他部門數(shù)據(jù)時,需經(jīng)相關(guān)部門審批后方可使用。
第十六條各部門應(yīng)避免使用無明確來源的數(shù)據(jù)。數(shù)據(jù)使用部門對于來源于校外或校內(nèi)其他部門的數(shù)據(jù),應(yīng)在明確其來源的前提下進(jìn)行引用和衍生,必要時可采取適當(dāng)措施以保證其與原始數(shù)據(jù)的一致性。
第七章數(shù)據(jù)安全
第十七條數(shù)據(jù)安全是指數(shù)據(jù)處理系統(tǒng)的硬件、軟件及數(shù)據(jù)本身受到保護(hù),不受偶然的或惡意的原因而遭到破壞、更改和泄露。
第十八條學(xué)校非涉密數(shù)據(jù)要求統(tǒng)一存放在學(xué)校的云數(shù)據(jù)中心存儲介質(zhì)上,數(shù)據(jù)維護(hù)由各部門自行負(fù)責(zé)。
第十九條為保障數(shù)據(jù)安全,各部門的應(yīng)用系統(tǒng)必須經(jīng)信息辦技術(shù)檢測合格后方可上線運(yùn)行。
第二十條信息辦負(fù)責(zé)根據(jù)應(yīng)用系統(tǒng)等級保護(hù)評定的等級設(shè)置不同的安全防御策略。
第二十一條各部門的信息系統(tǒng)管理員需要定期對數(shù)據(jù)安全進(jìn)行檢查,并做好檢查記錄。信息辦定期組織專業(yè)網(wǎng)絡(luò)安全公司實施系統(tǒng)安全檢查,不符合相關(guān)安全防范要求的部門必須及時對其應(yīng)用系統(tǒng)進(jìn)行整改。
第二十二條應(yīng)用系統(tǒng)管理部門不但對產(chǎn)生的數(shù)據(jù)負(fù)有安全管理責(zé)任,而且對參與應(yīng)用系統(tǒng)開發(fā)建設(shè)的企業(yè)負(fù)有安全管理和約束的責(zé)任。
第八章獎懲
第二十三條對于違反本辦法有關(guān)規(guī)定,擅自泄露或篡改信息系統(tǒng)中的數(shù)據(jù),且將數(shù)據(jù)信息用于申請用途以外的活動,并造成損失的部門或個人,視情節(jié)輕重給予相應(yīng)處理。
第二十四條對于有危害公共安全、國家安全、泄露國家秘密以及其他違反法律、法規(guī)和規(guī)章規(guī)定行為的,由公安、國家安全、保密以及其他監(jiān)督管理等國家相關(guān)部門依法處理;涉嫌犯罪的,移送司法機(jī)關(guān),依法追究刑事責(zé)任。
第九章附則
第二十五條本辦法由信息辦負(fù)責(zé)解釋。
第二十六條本辦法經(jīng)自印發(fā)之日起施行。
學(xué)校數(shù)據(jù)安全管理制度4
信息技術(shù)中心機(jī)房存放有學(xué)校重要的計算機(jī)信息網(wǎng)絡(luò)設(shè)備、各類應(yīng)用系統(tǒng)及信息資源,并為校屬各單位提供教育、科研應(yīng)用服務(wù)器托管服務(wù)。為安全有效管理機(jī)房,保障學(xué)校的信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,特制定本制度。
一、機(jī)房管理人員日常行為準(zhǔn)則及保安制度
1、機(jī)房管理實行安全崗位責(zé)任制,中心主任為安全第一責(zé)任人,技術(shù)科科長具體負(fù)責(zé)機(jī)房工作。
2、除機(jī)房管理人員外,其它任何人未經(jīng)許可嚴(yán)禁進(jìn)入機(jī)房,外來人員必須按要求提供有效證件并進(jìn)行登記后方可進(jìn)入機(jī)房開展工作。機(jī)房管理人員指:持有機(jī)房門禁卡或鑰匙并賦予相應(yīng)管理權(quán)限的人員。外來人員主要指:校屬各單位托管服務(wù)器系統(tǒng)管理員;各軟硬件廠商、集成商相關(guān)技術(shù)人員;機(jī)房施工人員;外來參觀人員等。
3、出入機(jī)房注意鎖門,應(yīng)主動拒絕陌生人進(jìn)出機(jī)房。最后離開機(jī)房或最后下班的管理人員必須仔細(xì)檢查和關(guān)閉所有機(jī)房門窗、鎖定防盜裝置。
4、未經(jīng)中心領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的門禁卡、鑰匙、保安密碼等物品和信息外接或透露給其他人員,同時有責(zé)任對保安信息保密。對于遺失鑰匙、泄露保安信息的情況要即時上報,并積極主動采取措施保證機(jī)房安全。
5、外來人員進(jìn)入機(jī)房開展工作期間,機(jī)房管理人員應(yīng)按照各自的分工密切跟隨,從旁協(xié)助,相互配合完成工作,并全面負(fù)責(zé)其行為安全。因故無法在現(xiàn)場隨工的,機(jī)房負(fù)責(zé)人應(yīng)安排其他管理人員代替隨工。
6、任何機(jī)房管理人員都有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
7、機(jī)房管理人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài),如檢查并鎖定工作電腦、將桌面重要資料和數(shù)據(jù)妥善保存等等。
8、接到機(jī)房管理系統(tǒng)報警后,機(jī)房負(fù)責(zé)人以及管理人員須立即查實報警原因,如果不能遠(yuǎn)程處理的,應(yīng)盡快到現(xiàn)場處理。
9、因違反制度或工作不負(fù)責(zé)造成相應(yīng)事故的,按中心有關(guān)規(guī)定處理。
二、機(jī)房外來人員行為準(zhǔn)則
1、外來人員在機(jī)房操作期間,要服從機(jī)房管理人員的安排,如果發(fā)現(xiàn)電源、網(wǎng)線等故障,應(yīng)及時通知管理人員,不得自行處理,否則發(fā)生事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
2、外來人員應(yīng)遵守機(jī)房規(guī)章制度,嚴(yán)禁挪用他人設(shè)備,不得隨意開啟其他機(jī)柜門與觸摸他人主機(jī)線纜等,不得損壞機(jī)房內(nèi)的物件,否則后果自負(fù)。
3、外來人員向信息技術(shù)中心借用的工具、儀器等應(yīng)按時歸還,如有損壞,照價賠償。
4、外來人員在機(jī)房操作過程中應(yīng)注意人身安全,如需高空作業(yè)必須使用梯子等工具,嚴(yán)禁攀爬機(jī)架,且不得碰撞機(jī)房設(shè)備和各種線纜,否則后果自負(fù)。
5、外來人員在機(jī)房中請自行保管好隨身攜帶的財物,任何個人財物的損失,信息技術(shù)中心概不負(fù)責(zé)。
6、外來人員在機(jī)房操作期間,不得隨意允許不相干或不認(rèn)識的人進(jìn)入機(jī)房,否則發(fā)生安全事故應(yīng)承擔(dān)相應(yīng)責(zé)任。
7、外來人員有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對于意外或工作過程中弄污地板和其他物品的,必須及時采取措施清理干凈,工作過程中留下的工作垃圾必須及時清理。
三、機(jī)房用電安全制度
1、機(jī)房管理人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機(jī)房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。
2、機(jī)房管理人員應(yīng)掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。
3、機(jī)房應(yīng)有專業(yè)人員定期檢查供電、用電設(shè)施設(shè)備。
4、不得在機(jī)房亂拉亂接電線,應(yīng)選用安全、有保證的供電用電器材。
5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接,設(shè)備是否已經(jīng)就緒,人員是否已經(jīng)具備安全保護(hù)。
6、嚴(yán)禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。
7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時向中心領(lǐng)導(dǎo)匯報。
8、機(jī)房管理人員對個人用電安全負(fù)責(zé),外來人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對機(jī)房設(shè)備影響最少的供電方式。
9、機(jī)房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
10、最后離開機(jī)房或最后下班的管理人員,應(yīng)檢查所有用電設(shè)備,關(guān)閉照明用電,關(guān)閉長時間帶電運(yùn)作可能會產(chǎn)生嚴(yán)重后果的用電設(shè)備。
11、禁止在無人看管下在機(jī)房中使用高溫、炙熱、產(chǎn)生火花的用電設(shè)備。
12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到中心領(lǐng)導(dǎo)批準(zhǔn),并在保證線路保險的基礎(chǔ)上使用。
13、在外部供電系統(tǒng)停電時,機(jī)房管理人員應(yīng)全力配合完成停電應(yīng)急工作。
四、機(jī)房消防安全制度
1、機(jī)房管理人員應(yīng)熟悉機(jī)房內(nèi)部消防安全操作和規(guī)程,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。
2、任何人都有義務(wù)保護(hù)消防設(shè)備不被破壞,不得隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得中心領(lǐng)導(dǎo)批準(zhǔn)。
3、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時采取措施解決,不能解決的應(yīng)及時向中心領(lǐng)導(dǎo)匯報。
4、最后離開機(jī)房或最后下班的管理人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的.設(shè)備,采取措施保證無人狀態(tài)下的消防安全。
五、機(jī)房硬件設(shè)備安全使用制度
1、未經(jīng)允許禁止隨意搬動設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件或隨意更改設(shè)備連線,禁止隨意進(jìn)行硬件復(fù)位。
2、禁止在服務(wù)器上進(jìn)行試驗性質(zhì)的配置操作,需要對服務(wù)器進(jìn)行配置的,必須在其他可進(jìn)行試驗的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對服務(wù)器進(jìn)行準(zhǔn)確的配置。
3、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。
4、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,方可進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時需要先準(zhǔn)備后備配件和應(yīng)急措施。
5、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無關(guān)的任何操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員操作機(jī)房內(nèi)部的設(shè)備。
6、機(jī)房內(nèi)的任何設(shè)施設(shè)備在質(zhì)保期內(nèi)出現(xiàn)故障的,機(jī)房管理人員不得私自維修,須聯(lián)系設(shè)備生產(chǎn)商。不屬于信息技術(shù)中心所有的設(shè)施設(shè)備,機(jī)房管理人員不得參與維修工作,必要時可提供維修意見。
六、軟件安全使用制度
1、禁止在服務(wù)器上進(jìn)行試驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器上隨意安裝軟件,需要對服務(wù)器上進(jìn)行軟件調(diào)試的,必須在其他可進(jìn)行試驗的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對該軟件進(jìn)行準(zhǔn)確的配置。
2、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。
3、對重大軟件配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,方可進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時需要先備份原有軟件系統(tǒng)和落實好應(yīng)急措施。
4、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員進(jìn)入機(jī)房對網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。
七、機(jī)房資料、文檔和數(shù)據(jù)安全制度
1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。
2、禁止任何人員將機(jī)房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其他無關(guān)人員或向外隨意傳播。
3、對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等必須妥善存放。外來人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機(jī)房管理人員代為查閱,并只能提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。
學(xué)校數(shù)據(jù)安全管理制度5
總則:
為了保障自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)絡(luò)系統(tǒng)安全、促進(jìn)校園數(shù)字化應(yīng)用和發(fā)展、保證校園局域網(wǎng)絡(luò)的正常運(yùn)行,為我校師生提供一個先進(jìn)、可靠、安全的計算機(jī)網(wǎng)絡(luò)教學(xué)、科研和辦公環(huán)境,促進(jìn)學(xué)校與外界的信息交流、資源共享和科研合作,制定本管理條例。
第一章管理組織機(jī)構(gòu)
第一條校園局域網(wǎng)管理小組由學(xué)校校長、分管副校長、教導(dǎo)處、后勤處和信息管理員等組成。
第二條校園局域網(wǎng)管理小組的主要職責(zé)是:
1、負(fù)責(zé)制定我校計算機(jī)校園局域網(wǎng)及信息化建設(shè)的中長期發(fā)展規(guī)劃;
2、統(tǒng)籌入網(wǎng)部門與校園局域網(wǎng)中心主結(jié)點的聯(lián)接;
3、監(jiān)督校園局域網(wǎng)的運(yùn)行及網(wǎng)絡(luò)安全、保密事宜;
4、研究和審定校園局域網(wǎng)建設(shè)和運(yùn)行中的重大決策。
第三條校園局域網(wǎng)信息安全小組由分管副校長牽頭,各處室主要負(fù)責(zé)人為各處室的網(wǎng)絡(luò)安全責(zé)任人。
第四條信息技術(shù)組在校園局域網(wǎng)管理小組指導(dǎo)下開展具體工作,負(fù)責(zé)校園局域網(wǎng)的.短期規(guī)劃、建設(shè)、日常技術(shù)運(yùn)行管理。
第五條校園局域網(wǎng)的信息安全稽查工作由辦公室負(fù)責(zé)。
第二章應(yīng)用安全管理
第六條自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)信息安全由校園局域網(wǎng)信息安全小組負(fù)責(zé)。
第七條學(xué)校任何處室和個人不得利用校園局域網(wǎng)絡(luò)從事危害國家安全、泄露國家機(jī)密的活動,不得危害計算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的安全。
第八條校園局域網(wǎng)出口處應(yīng)安裝防火墻以便對有害連接和有害信息進(jìn)行記錄和過濾。所有提供公開服務(wù)的計算機(jī)上均應(yīng)安裝病毒防火墻和入侵檢測系統(tǒng),對網(wǎng)絡(luò)連接進(jìn)行記錄。
第九條校園局域網(wǎng)用戶必須自覺接受并配合電教網(wǎng)絡(luò)中心進(jìn)行的監(jiān)督檢查以及所采取的必要措施。
第十條配備的防病毒軟件必須是經(jīng)過公安部門認(rèn)證的.產(chǎn)品。對防病毒軟件必須及時進(jìn)行升級和更新。
第十一條任何連入校園局域網(wǎng)絡(luò)的計算機(jī)均須安裝病毒防火墻。重要部門的計算機(jī),如財務(wù)用機(jī)、圖書管理系統(tǒng)、應(yīng)當(dāng)做到專人、專管、專用,避免交叉使用。
第十二條嚴(yán)禁使用來歷不明的光盤、軟盤、硬盤及其它移動存儲器。對外來光盤、軟盤、硬盤及其它移動存儲器,使用前要進(jìn)行病毒檢測,確認(rèn)無病毒方可使用。
第十三條如用戶發(fā)現(xiàn)計算機(jī)感染病毒,必須馬受感染的計算機(jī)與校園局域網(wǎng)隔離,防止病毒擴(kuò)散,同時上報信息技術(shù)組,以便迅速對網(wǎng)絡(luò)和所有工作站進(jìn)行查毒。
第三章信息管理
第十四條校園局域網(wǎng)用戶不得利用校園局域網(wǎng)及互聯(lián)網(wǎng)查閱、復(fù)制和傳播危害國家、破壞安定、有礙社會治安和傷風(fēng)敗俗的各種不良信息。
第十五條學(xué)校各處室對上網(wǎng)信息進(jìn)行審查,嚴(yán)格把關(guān),凡涉及國家及學(xué)校機(jī)密的信息嚴(yán)禁上網(wǎng)。校園局域網(wǎng)用戶不允許在網(wǎng)絡(luò)上發(fā)布不真實的信息。
第十六條校園局域網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。
第四章網(wǎng)絡(luò)教學(xué)應(yīng)用
第十七條學(xué)校重視和加強(qiáng)學(xué)校信息化建設(shè),各處室應(yīng)根據(jù)履行職能,利用計算機(jī)網(wǎng)絡(luò)技術(shù)和通訊技術(shù),在校園局域網(wǎng)平臺上開展信息開發(fā)、應(yīng)用與研究工作,實現(xiàn)辦公自動化,管理科學(xué)化,以信息化促進(jìn)管理水平提高,全面提高教育教學(xué)質(zhì)量。
第十八條廣大教師要認(rèn)真學(xué)習(xí)計算機(jī)基本知識,不斷提高計算機(jī)應(yīng)用能力;正確地使用計算機(jī),獨立完成常規(guī)事務(wù),開發(fā)網(wǎng)絡(luò)教學(xué)課程,將計算機(jī)更好地應(yīng)用于教育教學(xué)和管理。
第十九條學(xué)校將積極引進(jìn)一些制作質(zhì)量好,學(xué)科內(nèi)容精,教學(xué)設(shè)計特色鮮明的優(yōu)秀的網(wǎng)絡(luò)教學(xué)課程。供廣大的教師和學(xué)生們共享。積極引進(jìn)和開發(fā)制作平臺,為教師提供良好的開發(fā)環(huán)境和技術(shù)支持。
第二十條學(xué)校鼓勵各教研組、各科組利用網(wǎng)絡(luò)集體備課,并制作出內(nèi)容充實、版面活潑、能充分利用多媒體手段將抽象內(nèi)容具體、形象、生動化的網(wǎng)絡(luò)教學(xué)課程。
第五章違約責(zé)任與處罰
第二十一條違反本條例規(guī)定者,學(xué)校及校園局域網(wǎng)管理部門可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交校行政部門或有關(guān)司法部門處理。
第六章附則
第二十二條本管理條例若與國家或上級部門的有關(guān)管理法規(guī)相抵觸,則以后者為準(zhǔn)。
第二十三條本管理條例解釋權(quán)為自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)絡(luò)管理小組。
第二十四條本管理條例自公布之日起生效實施。
學(xué)校數(shù)據(jù)安全管理制度6
1、學(xué)校成立網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組和網(wǎng)絡(luò)維護(hù)小組。維護(hù)小組由管理員和信息技術(shù)教師組成,負(fù)責(zé)在網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組指導(dǎo)下進(jìn)行日常維護(hù)。
2、網(wǎng)絡(luò)用戶是指使用網(wǎng)絡(luò)的各部門及個人。
3、學(xué)校鼓勵各部門、各科室、各學(xué)科組和全體師生使用網(wǎng)絡(luò)資源。
4、網(wǎng)絡(luò)維護(hù)小組根據(jù)教育網(wǎng)信息管理中心要求為每科室、學(xué)科組、個人統(tǒng)一分配IP地址,其他人不得隨意更改,如有需要報維護(hù)小組進(jìn)行修改。
5、各科室、學(xué)科組和個人在使用網(wǎng)絡(luò)過程中必須遵守國家有關(guān)法律、法規(guī)和信息中心的有關(guān)規(guī)定。
6、用戶在使用網(wǎng)絡(luò)時違反國家法律和行政法規(guī)的,學(xué)校將視情節(jié)輕重給予警告、通報批評,情節(jié)特別嚴(yán)重構(gòu)成犯罪的,報有關(guān)部門依法追究刑事責(zé)任。
7、禁止各用戶上不良網(wǎng)站。通過聊天、郵件而傳播網(wǎng)絡(luò)病毒的,維護(hù)小組要及時提醒,要求該用戶改正,如果是故意行為,將報學(xué)校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組進(jìn)行嚴(yán)肅處理。
8、網(wǎng)絡(luò)的主干通信設(shè)備、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機(jī)及其它公共設(shè)備由維護(hù)小組負(fù)責(zé)管理維護(hù)。
9、維護(hù)小組對各用戶計算機(jī)進(jìn)行對入網(wǎng)設(shè)備、安裝的軟件實行
規(guī)范管理,不定期進(jìn)行檢查。對安裝不健康內(nèi)容、危害網(wǎng)絡(luò)安全和一些游戲軟件進(jìn)行及時清除
10、網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞及存儲在網(wǎng)絡(luò)設(shè)備中的信息。學(xué)校鼓勵教師使用網(wǎng)絡(luò)上有用資源。
11、任何人不得利用學(xué)校網(wǎng)絡(luò)提供的各種信息服務(wù)從事危害國家安全、泄露國家機(jī)密等犯罪活動,不得制作、查閱、復(fù)制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件。
學(xué)校數(shù)據(jù)安全管理制度7
第一條
所有網(wǎng)絡(luò)設(shè)備(包括光纖、路由器、交換機(jī)、集線器等)均歸現(xiàn)代教育技術(shù)中心所管轄,其安裝、維護(hù)等操作由現(xiàn)代教育技術(shù)中心工作人員進(jìn)行。其他任何人不得破壞或擅自維修。
第二條
所有學(xué)校內(nèi)計算機(jī)網(wǎng)絡(luò)部分的擴(kuò)展必須經(jīng)過現(xiàn)代教育技術(shù)中心實施或批準(zhǔn)實施,未經(jīng)許可任何部門不得私自連接交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。現(xiàn)代教育技術(shù)中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并進(jìn)行處罰措施。
第三條
各部門的聯(lián)網(wǎng)工作必須事先報現(xiàn)代教育技術(shù)中心,由現(xiàn)代教育技術(shù)中心做網(wǎng)絡(luò)實施方案。
第四條
學(xué)校局域網(wǎng)的網(wǎng)絡(luò)配置由現(xiàn)代教育技術(shù)中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
第五條
接入學(xué)校局域網(wǎng)的客戶端計算機(jī)的網(wǎng)絡(luò)配置由現(xiàn)代教育技術(shù)中心部署的DHCP服務(wù)器統(tǒng)一管理分配,包括:用戶計算機(jī)的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得使用靜態(tài)網(wǎng)絡(luò)配置。
第六條
任何接入學(xué)校局域網(wǎng)的客戶端計算機(jī)不得安裝配置DHCP服務(wù)。一經(jīng)發(fā)現(xiàn),將給予通報并交有關(guān)部門嚴(yán)肅處理。
第七條
網(wǎng)絡(luò)安全:嚴(yán)格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在學(xué)校局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機(jī)關(guān)處理。
第八條
教職工具有信息保密的義務(wù)。任何人不得利用計算機(jī)網(wǎng)絡(luò)泄漏公司機(jī)密、技術(shù)資料和其它保密資料。
第九條
任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損學(xué)校形象和教工聲譽(yù)的信息。
第十條
任何人不得掃描、攻擊學(xué)校計算機(jī)網(wǎng)絡(luò)。
第十一條
任何人不得掃描、攻擊他人計算機(jī),不得盜用、竊取他人資料、信息等。
第十二條
為了避免或減少計算機(jī)病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入學(xué)校局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1.任何單位和個人不得制作計算機(jī)病毒;不得故意傳播計算機(jī)病毒,危害計算機(jī)信息系統(tǒng)安全;不得向他人提供含有計算機(jī)病毒的文件、軟件、媒體。
2.采取有效的計算機(jī)病毒安全技術(shù)防治措施。建議客戶端計算機(jī)安裝使用現(xiàn)代教育技術(shù)中心部署發(fā)布的瑞星殺毒軟件和360安全衛(wèi)士對病毒和木馬進(jìn)行查殺。
3.定期或及時更新用更新后的新版本的殺病毒軟件檢測、清除計算機(jī)中的病毒。
第十三條
學(xué)校的互聯(lián)網(wǎng)連接只允許教職工為了工作、學(xué)習(xí)和工余的休閑使用,使用時必須遵守有關(guān)的國家、企業(yè)的法律和規(guī)程,嚴(yán)禁傳播淫穢、反動等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。學(xué)校有權(quán)撤消違法犯紀(jì)者互聯(lián)網(wǎng)的使用。使用者必須嚴(yán)格遵循以下內(nèi)容:
1.從中國境內(nèi)向外傳輸技術(shù)性資料時必須符合中國有關(guān)法規(guī)。
2.遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
3.不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
4.任何人不得在網(wǎng)上制作、查閱和傳播宣揚(yáng)反動、淫穢、封建迷信等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。
5.不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。
6.不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長國內(nèi)不利條件和涉國家安全的資料。
7.不能傳輸任何不符合當(dāng)?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
第十四條
各部門人員每日上班及時打開計算機(jī),進(jìn)入學(xué)校辦公系統(tǒng)、瀏覽相關(guān)文件信息、學(xué)習(xí)有關(guān)文件資料。如有自己業(yè)務(wù)相關(guān)的工作信息,要及時處理,處理結(jié)果及時回饋有關(guān)責(zé)任人員。
第十五條
充分利用辦公系統(tǒng)的優(yōu)勢信息處理平臺,瀏覽的相關(guān)情況由辦公系統(tǒng)后臺數(shù)據(jù)庫自動生成詳細(xì)記錄,以便領(lǐng)導(dǎo)檢查相關(guān)登陸信息提供記錄參考。
第十六條
各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準(zhǔn)確和安全性。
第十七條
嚴(yán)禁外來人員對計算機(jī)數(shù)據(jù)和文件進(jìn)行拷貝或抄寫以免泄漏學(xué)校機(jī)密,對學(xué)校辦公系統(tǒng)或其它學(xué)校內(nèi)部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性負(fù)責(zé),否則由此產(chǎn)生的數(shù)據(jù)安全問題由其本人負(fù)全部責(zé)任。
學(xué)校數(shù)據(jù)安全管理制度8
一、校園網(wǎng)的安全運(yùn)行和所有網(wǎng)絡(luò)設(shè)備的管理維護(hù)工作由學(xué)校網(wǎng)絡(luò)管理中心負(fù)責(zé)。
二、網(wǎng)絡(luò)管理中心機(jī)房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備帳目,認(rèn)真做好各項資料(軟件)的記錄、分類和妥善保存工作。
三、除網(wǎng)絡(luò)管理中心外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。
四、校園網(wǎng)對外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負(fù)責(zé)人審核并簽署意見后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開通其對外的信息服務(wù)。
五、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認(rèn)為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當(dāng)?shù)乜h以上公安機(jī)關(guān)報告。
七、嚴(yán)禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機(jī)病毒的軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機(jī)上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
【學(xué)校數(shù)據(jù)安全管理制度】相關(guān)文章:
學(xué)校安全安全的管理制度05-31
學(xué)校安全管理制度05-07
學(xué)校安全的管理制度04-23
學(xué)校安全管理制度07-02
學(xué)校安全管理制度07-04
藥店醫(yī)保數(shù)據(jù)安全管理制度(通用5篇)08-15
學(xué)校安全管理制度范文07-22
學(xué)校日常安全管理制度06-17
【推薦】學(xué)校安全管理制度07-27
學(xué)校安全管理制度【熱門】07-27