教育系统
网络安全
工作责任制实施细则
第一条为贯彻落实 XX 思想,加强
学校网络安全
工作。根据《
网络安全法》、《党委(党
组)
网络安全
工作责任制实施办法》《教育系统党委(党组)
网络安全
工作责任制的实施细则》,
结合实际,制定本实施细则。
第二条
网络安全事关国家安全、政权安全、经济社会发展和
学校的安全稳定。按照“谁
主管谁负责、谁运维谁负责、谁使用谁负责”的原则,主要领导对本局(本校)
网络安全负
主体
责任,分管领导作为直接负责人主抓
网络安全
工作。
第三条建立健全组织机构。成立“XX 县教育系统
网络安全与信息化领导小组”,领导
小组办公室设在教育局电教站,各级各类
学校成立
网络安全
工作小组。
第四条 XX 县教育系统
网络安全与信息化领导小组的主要
责任:
(一)认真贯彻落实党中央和 XX 关于
网络安全
工作的重要指示精神和决策部署,贯
彻落实
网络安全法律法规和政策文件。
(二)明确全县各级各类
学校网络安全建设的主要目标、基本要求、
工作任务、保护
措施,负责全县教育系统
网络安全
工作的顶层设计、总体布局、统筹协调、整体推进、督
促落实,规范
学校网络安全信息汇集、分析和研判
工作,审定本县教育系统
网络安全与信
息化领导小组年度
工作要点,研究出台涉及
网络安全的重要政策和制度措施等。开展
网络
安全信息通报,实施
网络安全检查,部署
网络安全
工作计划,研究解决
网络安全
工作重大
— 1 —
问题。
(三)建立健全
网络安全决策机制,将
网络安全作为安全稳定
工作的重要组成部分,
纳入重要议事日程。每年至少召开一次
网络安全专题会议,研究部署
工作,审议重大问题。
建立和落实
网络安全
责任制,明确
网络安全职能部门,加大人力、物力、财力的支持,保
障
网络安全各项
工作落实到位。
(四)协调本县教育系统
网络安全保护和重大事件处置
工作,支持配合地方党委和政
府处置涉及
学校的重大
网络安全事件,落实重要时期的
网络安全保障措施。采取有效措施,
积极为公安机关、国家安全机关依法维护国家安全、侦查犯罪及防范、调查恐怖活动提供
支持和保障。
(五)全面落实
网络安全等级保护制度,持续加大关键信息基础设施的建设力度,对
重要信息和应用系统重点保护,建立健全
网络安全保护制度,履行
网络安全保护义务。
(六)组织开展
网络安全宣传教育活动,开展重要
网络安全活动,采取多种方式向广
大师生员工宣传普及
网络安全知识和技能,提高师生员工的
网络安全意识,加强安全防范
能力。
(七)定期进行全县教育系统
网络安全专项检查,及时掌握全县教育系统
网络安全现
状。严格执行
网络安全信息通报制度,推进全县教育系统
网络监测
工作,实现安全监测全
覆盖,发现安全威胁及时通报相关单位或部门,跟踪核查修复情况,尽快消除安全隐患,
提高安全保障水平。
(八)根据上级要求和最新精神,及时修订《XX 县教育系统
网络安全事件应急预案》,
— 2 —
根据安全事件的情况,统筹本县教育系统
网络安全应急
工作。
第五条各级各类
学校网络安全
工作组的主要
责任:
(一)认真学习贯彻 XX 关于
网络安全
工作的重要指示精神和贯彻落实党中央的决策
部署,贯彻落实
网络安全法律法规和政策文件,牢固树立安全第一的观念,认真贯彻执行
国家相关法律法规和
学校关于
网络安全的相关管理制度,保护国家机密,净化
网络环境。
(二)各级各类
学校网络安全
工作组由
学校主要负责人、分管领导、信息技术装备管
理员及相关技术人员组成。各级各类
学校主要负责人是本
学校网络安全第一
责任人,分管
领导信息技术装备管理员为直接
责任人。
(三)各级各类
学校网络安全
工作组要及时按要求处置
学校信息系统的安全隐患,保
障所使用的
网络设备和配套设施的安全,保障信息安全,
网络系统正常运行,积极参与网
络安全保护和重大事件处置
工作。
(四)主要负责人要将
网络安全
工作作为安全稳定
工作的重要内容,要认真遴选政治
素质过硬、
责任心强的人员作为相关系统和和设备的管理员。更换相关管理员后,应及时
到局电教站备案并解除原管理员相关管理权限。
第六条建立健全
网络安全规章制度。全面梳理现有
学校关于
网络安全有关文件和规章
制度,及时修订与当前形势不相符的相关文件和制度,保持和上级要求完全一致,以适应
新形势对校园
网络管理的要求。
第七条加大
网络安全宣传力度。向广大师生宣传《
网络安全法》和国家关于互联网管
— 3 —
理的法律法规,增强
网络用户的安全意识,强化“网非法外之地”的观念;积极组织学习
XX 关于互联网系列重要讲话精神,把
网络安全提升到国家安全和社会稳定的高度来审视网
络建设与管理
工作;各级各类
学校都要采取不同的形式,对广大师生定期进行
网络安全教
育,自觉遵守法律法规。
第八条强化
网络安全
责任意识。全面落实
网络安全
责任制度,把涉及
网络安全的各环
节的
责任,落实到具体的
责任人。要强化政治
责任,坚持把
网络安全
工作摆在重要位置,
切实加强对
网络安全
工作的组织领导,真正从思想上高度重视起来,做到守土有责、守土
负责、守土尽责。牢固树立抓好是本职、不抓是失职、抓不好是渎职的理念。
第九条认真落实
网络安全法律法规,加强校园
网络和信息管理。
(一)严格执行实名认证制度。
(二)排查校内各类网站,凡属
学校的门户网站,全部应在区教育厅规定的站群平台
上建设。
(三)加强校园网用户管理。对校内租房户,一律不开设校园网用户权限。
(四)全面清理各类网站和信息系统管理员的权限。凡已调离管理员
工作岗位的人员,
一律取消系统管理权限,严禁管理员将管理权限移交给其他人员。
(五)加强
网络安全防护。凡被检测出存在有安全隐患的各类信息系统,且未能及时
修复的,一律不得对外发布。
(六)加强上网信息管理。各级各类
学校应全面清理网站已有的上网信息,凡涉及敏
— 4 —
感信息的一律做脱敏处理。
第十条加强校园网资源管理。严格执行审批制度,凡未经审查通过的,一律不提供校
园网资源和权限。具体要求如下:
(一)
学校网站域名(包括 IP 地址)只能用于本校的各级网站,
学校各级各类网站必
须使用本校域名。
(二)禁止在本校服务器上部署的网站使用公网域名。
(三)禁止在本校服务器上部署非本校部门的网站或个人网站,禁止非本校网站使用
本校域名。
(四)本校网站不得用于商业或其它盈利目的,不得用于所申请用途以外的其它用途。
第十一条建立
网络安全
责任制考核制度。将
网络安全
工作列入对各级各类
学校年度考
核指标,并作为对各级各类
学校领导干部考核评价的重要内容。
第十二条全面落实
网络安全
责任追究制度。各级各类
学校主要负责人应高度重视
网络