一、前言
为规范学校信息系统建设、运行与管理,提升信息化服务支撑能力,保障网络与数据安全,依据国家网络安全、数据安全相关法律法规,结合学校信息化工作实际,制定本指南。
本指南适用于学校各单位建设、使用、运维的各类面向师生及社会公众提供业务管理与信息服务的信息系统(含网站、应用平台及第三方托管系统等)。信息系统服务与管理遵循统一规划、统一标准、统筹保障、权责清晰、安全可控的基本原则。
二、服务与管理职责
学校信息技术中心为全校信息系统的归口服务与技术管理部门,主要承担全校信息系统的统筹规划、技术支撑、 基础设施保障、安全防护指导与运行监管等工作。
各单位作为所属信息系统的责任主体,负责本单位信息系统的需求提出、业务运维、内容管理与日常安全管理;涉及第三方托管或外包服务的,由所属单位承担主体管理责任,配合信息技术中心做好统筹规范与安全保障相关工作。
三、建设服务指引
信息系统建设应契合学校信息化整体发展方向,遵循学校统一的技术标准与安全要求。新建信息系统应建立规范的账号与权限管理机制,保障师生使用便捷;系统建设应同步规划安全防护措施,确保技术架构合规可控。
由第三方承建或托管部署的信息系统,建设单位应自主完成相关材料的审查。如在审查过程中遇技术难点、存在审核困难,可提请信息技术中心提供技术与安全方面的协助。信息系统建设完成后,需完成功能核验、安全检测,符合运行要求后方可正式上线。
四、运行维护服务
信息技术中心为全校信息系统提供基础网络、公共安全防护等底层运行支撑服务,协助各单位处置系统运行中的共性技术问题。
各单位负责本单位信息系统的日常运维、功能迭代、内容更新与故障排查,保障系统稳定可用;系统重大变更、版本升级应提前做好风险评估与数据备份,必要时可向信息技术中心申请技术支持。
采用第三方托管的信息系统,由所属单位负责督促服务商落实运维保障与服务响应要求,系统关键配置变更、服务商调整应及时向信息技术中心报备。
五、数据服务与管理
信息系统数据管理遵循一数一源、权责清晰、安全合规的原则。各单位负责本单位信息系统的数据采集、更新、质量管控与合规使用,严格落实数据安全与个人信息保护要求。
跨单位数据共享与交互,由需求方与数据所属单位协商一致后,可向信息技术中心申请技术支撑与安全保障指导;未经授权不得违规获取、扩散、泄露学校及师生数据。
第三方托管的信息系统,所属单位应监督服务商严格履行数据安全与保密义务,严禁违规留存、使用、传输学校及师生敏感数据。
六、安全服务与保障
信息系统安全管理落实“谁主管谁负责、谁运维谁负责”的工作要求。信息技术中心为全校信息系统提供基础安全防护服务,开展常态化安全监测与漏洞预警,指导各单位落实安全整改。
各单位应履行本单位信息系统安全主体责任,落实网络安全等级保护相关要求,定期开展安全自查,配合做好安全事件处置与应急响应工作。
第三方托管信息系统的安全责任由所属单位承担,应与服务商明确安全责任条款,督促服务商落实安全防护要求,配合学校开展安全检测与应急处置。
七、附则
本指南由学校信息技术中心负责解释,自发布之日起施行。未尽事宜参照国家及学校相关规定执行。
各单位须遵照本指南规范开展信息系统建设、运维与管理工作,系统报备、技术咨询、安全核查等相关事宜可联系信息技术中心办理。
2026/6/24