為加強(qiáng)學(xué)院信息化數(shù)據(jù)的統(tǒng)一規(guī)劃管理,建立有效的數(shù)據(jù)共建、共享、工作機(jī)制,保證數(shù)據(jù)的完整性、規(guī)范性和一致性,為學(xué)校教學(xué)、科研、管理、服務(wù)以及持續(xù)發(fā)展提供準(zhǔn)確、權(quán)威、及時(shí)、安全的數(shù)據(jù)與信息服務(wù),根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》、等國家法律、法規(guī),結(jié)合學(xué)校實(shí)際,特制定本辦法。
第一章 總 則
第一條 本辦法中的數(shù)據(jù)是指學(xué)校各類信息系統(tǒng)所涉及的相關(guān)數(shù)據(jù),包括各類應(yīng)用系統(tǒng)中的業(yè)務(wù)數(shù)據(jù)、系統(tǒng)數(shù)據(jù)、教學(xué)資源、檔案資料及用戶服務(wù)支持系統(tǒng)中的相關(guān)數(shù)據(jù)。
第二條 本辦法中的數(shù)據(jù)安全管理是指學(xué)校各項(xiàng)業(yè)務(wù)過程中與數(shù)據(jù)處理相關(guān)聯(lián)的工作,包括與數(shù)據(jù)相關(guān)的標(biāo)準(zhǔn)規(guī)范、規(guī)章制度、工作流程的制定完善以及與數(shù)據(jù)采集、錄入、運(yùn)維、存儲(chǔ)、應(yīng)用等活動(dòng)相關(guān)的其他事項(xiàng)。
第三條 數(shù)據(jù)安全管理原則
(一)統(tǒng)一標(biāo)準(zhǔn)原則。數(shù)據(jù)的格式及管理應(yīng)符合國家、教育部、學(xué)校等制定的相關(guān)標(biāo)準(zhǔn)和規(guī)范。
(二)全程管控原則。建立數(shù)據(jù)從產(chǎn)生、處理、維護(hù)、應(yīng)用的全面管控體系,重點(diǎn)加強(qiáng)數(shù)據(jù)質(zhì)量、安全和使用等方面的管理。
(三)安全共享原則。在保證數(shù)據(jù)安全的前提下,實(shí)現(xiàn)數(shù)據(jù)與信息的共享、應(yīng)用以及衍生服務(wù),為學(xué)校發(fā)展提供決策支持。
第四條 數(shù)據(jù)安全管理目標(biāo)
(一)保障數(shù)據(jù)完整準(zhǔn)確:實(shí)行數(shù)據(jù)質(zhì)量核查機(jī)制,保障數(shù)據(jù)在各個(gè)環(huán)節(jié)的規(guī)范性、完整性和準(zhǔn)確性。
(二)保證數(shù)據(jù)安全可靠:建立數(shù)據(jù)的分級(jí)管理與備份、容災(zāi)機(jī)制;明確數(shù)據(jù)的所有權(quán)和管理權(quán)限,保證數(shù)據(jù)更改的可追溯;根據(jù)國家、教育部和學(xué)校的相關(guān)要求,做好數(shù)據(jù)保密工作。
(三)提升數(shù)據(jù)服務(wù)質(zhì)量:全面提高數(shù)據(jù)質(zhì)量和提升管理服務(wù)水平,充分發(fā)揮數(shù)據(jù)在學(xué)校發(fā)展中的重要戰(zhàn)略作用。
第五條 根據(jù)學(xué)校業(yè)務(wù)劃分,數(shù)據(jù)分類及數(shù)據(jù)所涉及部門如下:
(一)人力資源類:包括教職工基本信息、人員招聘、入職離校、職稱評(píng)審、職務(wù)任免、考核管理、培訓(xùn)管理、薪資管理、黨團(tuán)工作、出國事務(wù)管理以及離退休等相關(guān)數(shù)據(jù)。
(二)學(xué)生管理類:包括學(xué)生相關(guān)的基本信息,以及招生、迎新、學(xué)籍、獎(jiǎng)懲、黨團(tuán)、畢業(yè)、就業(yè)和生活等相關(guān)數(shù)據(jù)。
(三)教學(xué)資源與管理類:包括學(xué)籍、課程安排、培養(yǎng)計(jì)劃制定等教學(xué)管理,教育教學(xué)資源等相關(guān)數(shù)據(jù)。
(四)科研管理類:包括科研項(xiàng)目管理、合同管理、成果管理、科研機(jī)構(gòu)管理、科研經(jīng)費(fèi)管理等相關(guān)數(shù)據(jù)。
(五)財(cái)務(wù)資產(chǎn)類:包括財(cái)務(wù)管理、經(jīng)費(fèi)管理、招投標(biāo)管理、固定資產(chǎn)管理、實(shí)驗(yàn)室管理、設(shè)備管理、房產(chǎn)管理、土地管理等相關(guān)數(shù)據(jù)。
(六)數(shù)字檔案類:包括人事檔案管理、學(xué)生檔案管理、文件檔案管理、科研檔案管理、教職工電子健康檔案等相關(guān)數(shù)據(jù)。
(七)公共服務(wù)類:包括新聞服務(wù)、電子郵件服務(wù)、校園網(wǎng)公共服務(wù)、電子圖書服務(wù)、校園卡服務(wù)、醫(yī)療健康服務(wù)、校園安全治理等相關(guān)數(shù)據(jù)。
(八)系統(tǒng)數(shù)據(jù)類:主要指數(shù)據(jù)中心相關(guān)技術(shù)參數(shù),包括:網(wǎng)絡(luò)出口參數(shù)、路由交換參數(shù)、數(shù)據(jù)庫配置參數(shù)、安全策略參數(shù)、應(yīng)用系統(tǒng)安全配置數(shù)據(jù)等實(shí)現(xiàn)網(wǎng)絡(luò)連接、操作系統(tǒng)管理、數(shù)據(jù)庫管理、應(yīng)用系統(tǒng)功能等相關(guān)數(shù)據(jù)。
第二章 管理機(jī)構(gòu)
第六條 學(xué)校網(wǎng)絡(luò)安全和信息化建設(shè)領(lǐng)導(dǎo)小組是全面推進(jìn)學(xué)校信息化工作的領(lǐng)導(dǎo)機(jī)構(gòu),宗旨是加強(qiáng)對(duì)學(xué)校信息化工作的統(tǒng)一領(lǐng)導(dǎo)和頂層設(shè)計(jì),推進(jìn)信息化工作持續(xù)、健康、協(xié)調(diào)發(fā)展。網(wǎng)絡(luò)安全和信息化建設(shè)領(lǐng)導(dǎo)小組工作組具體職責(zé)包括:全校范圍數(shù)據(jù)資源的統(tǒng)一規(guī)劃制定;學(xué)校數(shù)據(jù)信息標(biāo)準(zhǔn)、編碼標(biāo)準(zhǔn)、技術(shù)規(guī)范、管理規(guī)范的制定和完善;學(xué)校數(shù)據(jù)整合、深度分析和綜合應(yīng)用的服務(wù)保障;學(xué)校各部門數(shù)據(jù)管理工作的業(yè)務(wù)指導(dǎo)與技術(shù)支撐。信息化建設(shè)工作小組負(fù)責(zé)對(duì)領(lǐng)導(dǎo)小組和工作組議定事項(xiàng)、安排工作的辦理、落實(shí)、督辦。
第七條 信息中心負(fù)責(zé)信息化數(shù)據(jù)安全策略與規(guī)范的制定與執(zhí)行,以及數(shù)據(jù)存儲(chǔ)平臺(tái)、數(shù)據(jù)交換平臺(tái)、數(shù)據(jù)信息門戶等公共基礎(chǔ)平臺(tái)的建設(shè)、運(yùn)維和技術(shù)支持工作。
第八條 學(xué)校各部門在網(wǎng)絡(luò)安全和信息化建設(shè)領(lǐng)導(dǎo)小組的指導(dǎo)下,本著“誰產(chǎn)生數(shù)據(jù),誰負(fù)責(zé)管理”的原則,負(fù)責(zé)本部門數(shù)據(jù)的產(chǎn)生、維護(hù)、存儲(chǔ)、歸檔和備份的全周期管理。各部門主要負(fù)責(zé)人為數(shù)據(jù)安全管理第一責(zé)任人。
第三章 數(shù)據(jù)產(chǎn)生
第九條 學(xué)校各部門作為數(shù)據(jù)產(chǎn)生單位,應(yīng)遵照本辦法,按照特定目標(biāo)和業(yè)務(wù)過程產(chǎn)生數(shù)據(jù),并統(tǒng)一納入應(yīng)用系統(tǒng)的管理。各部門應(yīng)保證其數(shù)據(jù)的真實(shí)性、完整性和有效性。
(一)真實(shí)性:各部門的數(shù)據(jù)必須真實(shí)可靠,必須經(jīng)過本部門數(shù)據(jù)管理第一責(zé)任人審核。
(二)完整性:各部門在進(jìn)行系統(tǒng)操作時(shí),必須按照規(guī)范要求錄入全部數(shù)據(jù)項(xiàng)目,確保數(shù)據(jù)齊全,避免數(shù)據(jù)缺失,保證數(shù)據(jù)操作過程可追溯。
(三)時(shí)效性:各部門在規(guī)定的時(shí)間內(nèi)按照數(shù)據(jù)規(guī)范進(jìn)行采集,確保數(shù)據(jù)與實(shí)際業(yè)務(wù)同步,防止無效數(shù)據(jù)產(chǎn)生。
第十條 學(xué)校各部門須嚴(yán)格按照應(yīng)用系統(tǒng)的使用規(guī)范實(shí)施數(shù)據(jù)的采集和錄入。
第十一條 為保障各部門數(shù)據(jù)的規(guī)范性和準(zhǔn)確性,學(xué)校各部門須向信息中心提供信息系統(tǒng)的設(shè)計(jì)文檔、數(shù)據(jù)字典和數(shù)據(jù)接口等相關(guān)資料。
第十二條 學(xué)校各部門在變更其應(yīng)用系統(tǒng)數(shù)據(jù)結(jié)構(gòu)時(shí),須提前向信息中心提交應(yīng)用系統(tǒng)數(shù)據(jù)結(jié)構(gòu)變更備案表,避免數(shù)據(jù)混亂及服務(wù)異常。
第四章 數(shù)據(jù)運(yùn)維
第十三條 數(shù)據(jù)運(yùn)維是指學(xué)校各部門在實(shí)際業(yè)務(wù)活動(dòng)中,對(duì)其信息化數(shù)據(jù)所實(shí)施的日常補(bǔ)充、修正、更新和刪除等操作。
第十四條 學(xué)校各部門須依照其業(yè)務(wù)數(shù)據(jù)運(yùn)維的權(quán)限和職責(zé),明確數(shù)據(jù)的修正、補(bǔ)充、更新、刪除等操作流程的規(guī)定;未經(jīng)本部門數(shù)據(jù)管理第一責(zé)任人授權(quán)不得越過應(yīng)用系統(tǒng)直接對(duì)數(shù)據(jù)實(shí)施修正、補(bǔ)充、更新、刪除等操作;須保存數(shù)據(jù)運(yùn)維過程中所有相關(guān)的電子記錄。
第五章 數(shù)據(jù)存儲(chǔ)與歸檔
第十五條 學(xué)校各部門負(fù)責(zé)其應(yīng)用系統(tǒng)業(yè)務(wù)數(shù)據(jù)的本地備份和歸檔。
第十六條 信息中心負(fù)責(zé)數(shù)據(jù)中心上公共平臺(tái)數(shù)據(jù)的存儲(chǔ)、備份、容災(zāi)和恢復(fù)等管理工作,保障數(shù)據(jù)的完整性和安全性。
第十七條 檔案室作為電子數(shù)據(jù)歸檔部門,負(fù)責(zé)數(shù)據(jù)歸檔及歸檔數(shù)據(jù)的查詢、交換、復(fù)制和維護(hù)等管理工作,確保電子數(shù)據(jù)的有效歸檔和利用。
第六章 數(shù)據(jù)使用與服務(wù)
第十八條 學(xué)校各部門或個(gè)人在公開網(wǎng)站上或公開出版物上所展示的數(shù)據(jù)不得涉及學(xué)校內(nèi)部信息或個(gè)人隱私信息,凡涉及學(xué)校內(nèi)部信息的內(nèi)容必須通過電子校務(wù)(OA)系統(tǒng)審核發(fā)布。
第十九條 學(xué)校各部門(或應(yīng)用系統(tǒng)承建公司)在通過數(shù)據(jù)接口使用或共享其他部門數(shù)據(jù)時(shí),需辦理數(shù)據(jù)使用申請(qǐng),經(jīng)信息中心審批后方可使用。
第二十條 各部門應(yīng)避免使用無明確來源的數(shù)據(jù)。數(shù)據(jù)使用部門對(duì)于來源于校外或校內(nèi)其他部門的數(shù)據(jù),應(yīng)在明確其來源的前提下進(jìn)行引用和衍生,必要時(shí)可采取適當(dāng)措施以保證其與原始數(shù)據(jù)的一致性。
第七章 數(shù)據(jù)安全
第二十一條 數(shù)據(jù)安全是指數(shù)據(jù)處理系統(tǒng)的硬件、軟件及數(shù)據(jù)本身受到保護(hù),不受偶然的或惡意的原因而遭到破壞、更改和泄露。
第二十二條 學(xué)校非涉密數(shù)據(jù)要求統(tǒng)一存放在學(xué)校的數(shù)據(jù)中心存儲(chǔ)介質(zhì)上。
第二十三條 為保障數(shù)據(jù)安全,各部門的應(yīng)用系統(tǒng)必須經(jīng)信息中心技術(shù)檢測(cè)合格后方可上線運(yùn)行。
第二十四條 信息中心負(fù)責(zé)根據(jù)應(yīng)用系統(tǒng)等級(jí)保護(hù)評(píng)定的等級(jí)設(shè)置不同的安全防御策略。
第二十五條 各部門的信息系統(tǒng)管理員需要定期對(duì)數(shù)據(jù)安全進(jìn)行檢查,并做好檢查記錄。信息中心定期組織專業(yè)網(wǎng)絡(luò)安全公司實(shí)施系統(tǒng)安全檢查,不符合相關(guān)安全防范要求的部門必須及時(shí)對(duì)其應(yīng)用系統(tǒng)進(jìn)行整改。
第二十六條 應(yīng)用系統(tǒng)管理部門不但對(duì)產(chǎn)生的數(shù)據(jù)負(fù)有安全管理責(zé)任,而且對(duì)參與應(yīng)用系統(tǒng)開發(fā)建設(shè)的企業(yè)負(fù)有安全管理和約束的責(zé)任。
第八章 獎(jiǎng) 懲
第二十七條 信息中心對(duì)在信息化數(shù)據(jù)管理方面做出顯著貢獻(xiàn)的部門和個(gè)人報(bào)學(xué)校進(jìn)行表彰獎(jiǎng)勵(lì)。
第二十八條 對(duì)于違反本辦法有關(guān)規(guī)定,擅自泄露或篡改信息系統(tǒng)中的數(shù)據(jù),且將數(shù)據(jù)信息用于申請(qǐng)用途以外的活動(dòng),并造成損失的部門或個(gè)人,視情節(jié)輕重報(bào)學(xué)校給予相應(yīng)處理。
第二十九條 對(duì)于有危害公共安全、國家安全、泄露國家秘密以及其他違反法律、法規(guī)和規(guī)章規(guī)定行為的,由公安、國家安全、保密以及其他監(jiān)督管理等國家相關(guān)部門依法處理;涉嫌犯罪的,移送司法機(jī)關(guān),依法追究刑事責(zé)任。
第九章 附 則
第三十條 本辦法由信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋。
第三十一條 本辦法經(jīng)自發(fā)布之日起施行。
天津工藝美術(shù)職業(yè)學(xué)院

