星空综合(中国)体育局域网信息安全指南
1。目标
随着计算机化的最新进展,计算机和网络的使用已成为研究和教育活动中不可或缺的一部分。在使用网络时,存在病毒感染、未经授权的访问等各种威胁,用户可能会因密码管理不善(丢失等)或粗心大意(例如收到不明人士的推销电子邮件)而在不知不觉中卷入意外事件、事故和违法行为,从而违反安全。星空综合(中国)体育局域网的用户必须充分认识到这些的重要性。本指南是根据《爱知淑德大学信息安全政策》制定的,整理了使用星空综合(中国)体育局域网时应遵守的信息安全措施。星空综合(中国)体育局域网用户必须充分理解这些准则的目的,遵守这些准则,并运用常识。
2。关于星空综合(中国)体育局域网
21 什么是星空综合(中国)体育局域网
星空综合(中国)体育局域网是安装在星空综合(中国)体育设施内的、可用于研究和教育的网络系统,由核心网络和下述分支网络组成。骨干网络由连接星空综合(中国)体育内各建筑物和互联网的 LAN 电缆、路由器和集线器等通信设备、服务器等管理设备以及相关软件组成。分支网络由连接到核心网络的星空综合(中国)体育设施内的 LAN 电缆、网络设备、管理设备和相关软件组成。
22 负责人
星空综合(中国)体育局域网的管理和运行由信息系统保障部负责,负责人为信息系统保障部。此外,星空综合(中国)体育计算机设施的负责人负责网络。此外,新网络的建设将与信息系统支持部门协商进行。
23 关于星空综合(中国)体育局域网的使用
星空综合(中国)体育局域网可供按照学校规定的程序取得使用资格的教职员工和学生使用。用户必须了解使用网络的最低活动标准。称其为行为准则并不难。这意味着,即使你身处网络,你也必须按照社会成员的常识使用它,就像在正常的社交生活中一样。例如,允许用户使用电子邮件来交流信息,使用 WWW 来获取信息。对于收发的电子邮件内容以及从WWW获取的他人信息,必须遵守与社交生活中相同的通信保密和隐私保护。用户还可以利用互联网轻松创建报告和网页等各种材料和信息。您必须考虑适当使用他人创建的图表、照片、文本、徽标、声源、程序等信息,并尊重版权和其他权利。
3。安全措施
31 防病毒
为了星空综合(中国)体育局域网系统的顺利运行,支撑其的计算机系统的安全至关重要,而对系统安全最大的威胁就是计算机病毒。当用户通过互联网接收信息时,无法保证信息的提供者或发送者是诚实的。用户必须了解计算机病毒的危险并采取适当的行动。为了防止病毒感染导致电子数据被篡改或破坏,请务必将电子数据保存到外部存储设备(CD-R/RW、USB 存储器、外部硬盘等)中进行备份。在打开收到的电子邮件中附加的文件或从互联网下载的文件之前,请运行防病毒扫描。处理可能感染病毒的文件时,不要自动运行宏。请勿附加可包含在电子邮件正文中的文件。当发现或感染病毒时,您必须向信息系统支持部门报告。
32 未经授权的访问
为了防止未经授权的访问尝试连接到您无权使用的计算机,或实际入侵该计算机,您需要注意以下几点。1) 密码和用户 ID 管理为计算机和网络使用而颁发的用户 ID 和密码只能由该用户使用。请勿使用他人的用户 ID。根据需要更改您的密码。密码不仅应包含数字或字母,还应包含符号和大小写字母的组合。避免使用与您的用户 ID、姓名、电话号码、生日等相同的密码。请勿写下您的密码。任何不做笔记就记不住的事情都是不合适的。2) 计算机管理为操作系统和应用应用最新的安全补丁。如果您的计算机在一段时间内无人看管,则必须通过注销或关闭来保护计算机免受第三方操作。3) 信息管理对重要信息采取密码、加密等措施。发送电子邮件时,限制收件人并仔细检查收件人。将包含重要信息的纸张、磁性介质等存放在安全的地方。不时备份您的文件并将磁介质等存放在安全的地方。重要文件必须严格管理,防止被窃取、篡改、删除等。处理包含重要信息的纸张、磁性介质等时,请以不会泄露内容的方式进行处理。4) 报告义务如果您在使用计算机网络时发现未经授权的访问(未知文件、运行但无法启动的程序)的证据,则必须向信息系统支持部门报告。
. 3、物理安全措施
1) 管理员服务器设备等应安装在限制未经授权人员访问的环境中,并保留进出记录。建议安装不间断电源。服务器设备上记录的数据必须定期备份。2) 用户请勿损坏网络电缆、计算机设备、电源或其他设备。未经许可,请勿将网络或计算机设备或其部件带回家。请勿在您没有管理权限的计算机上安装未经许可的软件,也不要更改计算机或已安装软件的设置。在实验室等连接到星空综合(中国)体育LAN时,需要将用户的姓名、位置、连接设备(计算机、服务器、打印机等)的配置和操作系统通知信息系统支持部门。此外,设备的任何添加或更改都会及时通知。处置计算机和媒体时,请小心不要泄露信息。教职员工必须在外人不在场时上锁,以防止外人进入他们的实验室和办公室。
34 与人类安全相关的措施
1) 管理员使用星空综合(中国)体育局域网的资格必须明确。用户 ID 不得颁发给有资格使用的人以外的任何人。此外,对于失去使用资格的用户,必须立即删除其用户ID。不得将用户的用户 ID 泄露给没有管理权限的第三方。另外,在任何情况下都不应询问用户的密码。2) 用户您不得访问或尝试访问您无权访问的信息系统和信息。未经许可请勿进入服务器机房。如果星空综合(中国)体育局域网管理员要求您配合维护和管理信息安全,您必须遵守。
35 技术安全措施
1) 管理员建设校内局域网时,必须注意确保行政、研究、教育等不同用途的网络不能共存。此外,网络建设必须保证长久手校区和星丘校区之间网络的顺利运行。必须安装和运行防火墙、入侵检测系统和其他必要的安全设备,以应对外部威胁和内部到外部的攻击。将正在使用的端口保持在最低限度,并避免使用不必要的端口。如果发现设备存在信息安全漏洞,请立即采取更新硬件和软件或更改设置等措施。2) 用户安装防病毒软件以检查病毒感染并删除受感染的病毒。此外,不断更新与最新病毒兼容的定义文件。应用最新补丁以防止利用操作系统和软件中的漏洞进行病毒感染。请勿下载来源或内容未知的文件。
4。注释
如果您在使用星空综合(中国)体育局域网时不遵守这些准则,您可能会被禁止使用您的计算机或网络。情节较严重的,可能会按照爱知淑德大学的学术规定或就业规定受到处罚。
5。例外
本指南未尽事宜,由信息系统支持经理决定。
6。相关规定/内部规定等
星空综合(中国)体育局域网的使用由下列规定、内部规定等另行规定,具体实施办法参照其规定。爱知淑德大学内部 LAN 使用规定
补充条款
本指导意见自2006年4月1日起施行。本指南将于 2009 年 10 月 1 日起生效。







