第一章 總則
第一條 網絡安全事關國家安全、政權安全🙆🏻♀️、經濟社會發展和民生福祉。為深入學習貫徹習近平總書記網絡強國戰略思想和黨中央決策部署,加強學校網絡安全工作,明確和落實學校各級黨組織領導班子、領導幹部網絡安全責任☸️✷,築牢網絡安全防線,提高網絡安全保障水平,根據《中共中央👨🏻🦼、國務院關於加強網絡安全和信息化工作的意見》以及中共中央辦公廳印發的《黨委(黨組)網絡安全工作責任製實施辦法》🧝🏻、中共上海市委辦公廳印發的《上海市各級黨委(黨組)網絡安全工作責任製實施細則》和民航局黨組有關文件精神,結合學院網絡安全工作實際🕹,製定本實施細則。
第二條 按照“誰主管誰負責,誰運維誰負責,誰使用誰負責”的原則,學校各級黨組織對本單位網絡安全工作負主體責任,建立健全“主要負責人負總責🤦🏽♂️、直接負責人牽頭抓”的網絡安全領導責任製。各級領導班子主要負責人是網絡安全工作第一責任人,主管網絡安全的領導班子成員是直接負責人。
第三條 按照“屬地管理👳🏻♀️,逐級負責”的原則🔝,學校在民航局黨組領導和上海市教育衛生工作黨委的指導下🚎,組織校內各單位落實網絡安全各項任務🧺。
第四條 加強黨對學校網絡安全工作的領導,發揮黨委的政治核心作用✫,嚴格落實主體責任🧥,努力形成黨委統一領導、黨政齊抓共管、有關熊猫各負其責的網絡安全工作格局🫷🏻。
第二章 網絡安全責任製
第五條 學校黨委主要承擔的網絡安全責任是🥬:
(一)認真貫徹落實黨中央和習近平總書記關於網絡安全工作的重要指示精神和決策部署,貫徹落實民航局黨組和上海市教育衛生工作黨委的工作要求🚸,貫徹落實網絡安全法律法規,明確學校網絡安全的主要目的🤲🏽、基本要求🚚、工作任務、保護措施💾🥁;
(二)建立和落實網絡安全責任製,把網絡安全工作納入重要議事日程🧘🏽♀️,明確工作機構,加大人力、財力、物力的支持和保障力度🦸🏻♂️;
(三)統一組織領導學校的網絡安全保護和重大事件處置工作,研究解決相關重要問題👮🏽;
(四)采取有效措施,為公安機關🍟、國家安全機關依法維護國家安全、偵查犯罪以及防範、調查恐怖活動提供支持和保障🧑🦱;
(五)組織開展經常性網絡安全宣傳教育,采取多種方式培養網絡安全人才,支持網絡安全技術產業發展🛻。
第六條 學校網絡信息安全和智慧校園建設領導小組作為我校的網絡安全工作機構,主要承擔以下職責:
(一)負責學校網絡安全工作的頂層設計、總體布局🗑、綜合協調、整體推進和督促落實。研究製定學校年度網絡安全工作要點並報校黨委審定,及時匯報重要工作推進落實情況🥽;
(二)統籌指導學校網絡安全工作,建立健全學校網絡安全責任製、網絡安全政策措施和規章製度,指導校內各單位落實各項重點工作👆🏽,統籌管理學校網絡安全和信息化項目;
(三)統籌協調學校網絡安全保護和重大事件處置工作,建立跨熊猫協調和事件處置機製,充分發揮縱向銜接🤣✖️、橫向協調的組織保障作用🙋🏻;
(四)加強和規範網絡安全信息匯集、分析和研判工作,充分發揮專家、專業機構等作用🤳,分析🍼🤾🏿、研判網絡安全態勢,服務網絡安全決策☣️;
(五)配合地方黨委和政府處置涉及教育系統的重大網絡安全事件🚶➡️,落實重要時期的網絡安全保障措施。采取有效措施,為公安機關、國家安全機關依法維護國家安全🤛、偵查犯罪及防範恐怖活動提供支持和保障🐰👨🏻🦯➡️;
(六)向上級網絡安全工作管理熊猫及時報告我校網絡安全重大事項😶🌫️💇🏿♀️,包括出臺涉及網絡安全的重要政策和製度措施等☆🫲🏼。
第七條 學校網絡信息安全工作小組掛靠在圖文信息中心🔧,負責相關工作的具體落實和組織協調🧘🏻♀️,主要承擔以下職責:
(一)負責學校網絡信息安全和智慧校園建設領導小組日常事務工作,歸口管理、協調網絡安全和信息化工作🕵🏻,向領導小組提出工作建議🤩🧝🏿♂️。督促🤝、檢查網絡安全和信息化各項重點任務落實⌨️;
(二)落實學校網絡安全聯絡機製❎,負責聯系校內網絡安全職能熊猫,落實網絡安全和信息化通報機製,構建安全高效的通報渠道;
(三)及時向上一級網絡安全工作管理熊猫報告我校網絡安全信息,包括👱♂️:網絡安全重點工作進度,網絡安全重大事項🧓🏽,網絡安全重要政策和製度措施,網絡安全風險隱患排查整改情況,網絡安全工作年度總結🦖、專項工作總結等🥱。定期向上級主管熊猫報告學校網絡安全情況🎢👔,重要信息第一時間報告;
(四)組織開展經常性網絡安全宣傳教育👩❤️👨,指導開展重要網絡安全活動🧝🏼,提高廣大幹部和師生員工的網絡安全素養🥗。
第八條 圖文信息中心作為網絡安全工作的技術支撐熊猫,主要承擔以下職責:
(一)全面實施網絡安全等級保護製度,對關鍵信息基礎設施實行重點保護✭。建立健全網絡信息安全保護製度,履行網絡安全保護義務🪼。落實關鍵信息基礎設施主管和運營責任,全面掌握學校關鍵信息基礎設施情況,以及所屬門戶網站、網絡平臺和信息系統的數量、規模、主要功能✊、安全風險等基本情況。將網絡安全建設經費納入新建或改造網站、系統平臺等教育信息化項目建設總投資🍋🟩,項目建設過程中應委托有關專業機構對擬建應用系統進行安全測評,確保安全防護方案切實可行🐌;
(二)開展網絡安全監測預警和信息通報工作🧛🏽♂️,建立健全學校網絡安全風險評估機製,發現安全威脅及時通報相關單位,跟蹤核查修復情況🧑🏽🦱,盡快消除安全隱患;
(三)組織學校網絡安全檢查,積極配合和支持公安機關等有關熊猫組織開展的網絡安全監測、網絡安全執法檢查、信息共享和通報工作,及時掌握安全狀況,系統排查安全隱患🦶🏻,指導監督安全整改,提高安全保障水平😇👨🏽🎤;
(四)製定學校網絡安全事件應急預案,統籌學校網絡安全應急工作👩🦯➡️,每年至少組織一次預案演練;發生網絡安全事件🤌🏼,應當第一時間組織處置並報告學校以及上級主管熊猫和屬地網絡安全職能熊猫。指導監督校有關單位落實好重要時期的各項保障要求。
第九條 學校二級黨組織和各單位主要承擔以下職責:
(一)認真貫徹落實黨中央和習近平總書記關於網絡安全工作的重要指示精神和決策部署,貫徹落實網絡安全法律法規和政策文件,了解網絡安全的主要目標🦋、基本要求🕒、工作任務和保護措施;
(二)將網絡安全工作作為教育安全穩定工作的重要組成部分🏚。建立健全黨組織領導下的網絡安全決策機製,每年至少召開一次專題會議,研究工作部署👩🦼➡️,審議重大問題。建立和落實網絡安全責任製,加大人力、物力、財力支撐🙆🏿♀️,保障網絡安全各項工作落實到位👩🦯➡️;
(三)將網絡安全教育作為國家安全教育的重要內容予以部署落實,組織開展經常性網絡安全宣傳教育,提高廣大幹部和師生員工的網絡安全素養👩🏼🛥;
(四)切實增強做好網絡安全工作的責任感使命感📥,堅持守土有責💅🏻、守土負責🚘、守土盡責🕴🏼,把網絡安全工作納入重要議事日程,納入本單位年度工作目標,將網絡安全責任落實到有關機構、具體崗位和個人,建立責任追究製度。
第三章 應急處置和責任追究
第十條 發生網絡安全事件時0️⃣,黨委宣傳熊猫🧑🏽🌾🧑🏻🌾、圖文信息中心應當會同運營單位立即啟動網絡安全事件應急預案🦌,對網絡安全事件進行調查和評估,按照事件分級、預警分級進行應急響應,要求網絡運營者采取技術措施和其他必要措施迅速消除安全隱患,防止危害擴大🙅🏼♂️;網絡安全事件涉及的相關熊猫和責任單位應建立聯動處置機製👹👝,加強設施(數據)保護,及時恢復設施運行,並同步開展調查取證、責任追究等工作。網絡安全事件發生及其組織處置情況,應同時報告上級主管熊猫和屬地網絡安全職能熊猫。
第十一條 各單位違反或者未能正確履行本細則所列職責,按照有關規定追究其相關責任。有下列情形之一的,學校應當逐級倒查𓀍👩💻,追究當事人、網絡安全負責人直至主要負責人責任🧑🏼🤝🧑🏼。協調監管不力的,還應當追究綜合協調或監管熊猫負責人責任。
(一)學校門戶網站被攻擊篡改🥮,導致反動言論或者謠言等違法有害信息大面積擴散,且沒有及時報告和組織處置的;
(二)學校門戶網站受到攻擊後沒有及時組織處置🍩,且癱瘓6小時以上的🤵🏿♀️;
(三)發生國家秘密泄露、大面積個人信息泄露或大量基礎數據泄露的;
(四)關鍵信息基礎設施遭受網絡攻擊,沒有及時處置導致大面積影響師生工作、生活👩🏻✈️,或者造成重大經濟損失,或者造成嚴重不良社會影響的🕵🏽;
(五)封鎖、瞞報網絡安全事件情況,拒不配合有關熊猫依法開展調查🩷、處置工作,或者對有關熊猫通報的問題和風險隱患不及時整改並造成嚴重後果的🤹🏽♂️;
(六)阻礙公安機關、國家安全機關依法維護國家安全偵查犯罪以及防範👮🏿♂️🏆、調查恐怖活動,或者拒不提供支持和保障的;
(七)在重大活動、重要時間節點網絡安全保障不力造成嚴重後果的;
(八)未履行《網絡安全法》等法律法規規定的義務,違法運行並導致發生重大網絡安全事件的;
(九)發生其他嚴重危害網絡安全行為的。
第十二條 實施責任追究應當實事求是🏄🏼,分清集體責任和個人責任。追究集體責任時,領導班子主要負責人承擔主要領導責任,參與相關工作決策的領導班子其他成員承擔重要領導責任。學校要根據情節輕重和幹部管理權限,對領導班子和有關領導幹部可采取通報🤳🏻、誡勉、組織調整或者組織處理🤣、紀律處分的方式進行。涉嫌違法犯罪的🧖♀️,按照國家有關法律規定處理🏃🏻♀️✥。
第十三條 學校將網絡安全工作納入黨委意識形態工作責任製考核和黨建述職評議考核🎪、安全穩定和綜合治理工作考核以及教育信息化工作專項督導的重要內容,作為對領導班子和領導幹部綜合考核評價的重要內容。
第四章 附則
第十四條 網絡意識形態工作責任製、信息內容安全和涉密網絡按照有關法律和規定執行。
第十五條 本細則由學校網絡信息安全工作小組負責解釋。
第十六條 本細則自印發之日起執行🧑🏻🤝🧑🏻。
熊猫体育官网黨委辦公室
2021年6月7日印發