校园网用户密码,管理制度
校园网用户密码,管理制度
第一章总则
第一条为提高哈尔滨科学技术职业学院校园网的安全性,保障校园网的正常运行,规范学院校园网用户帐号和用户权限的管理,制订本管理制度。
第二条本管理制度适用于校园网中心机房硬件平台、应用系统的帐号及权限的申请、审批和密码、权限的设定与修改等。包括各业务应用系统和学校主页、部门网站等系统的帐号、权限、密码管理。
第二章用户管理
第三条应用系统的用户包括超级用户、系统管理员和普通用户。超级用户具有该应用系统最高权限,系统管理员负责帐号开通与维护管理、设定角色与权限关系,普通用户指由系统管理员在应用系统中创建并授权的非系统管理员类用户,拥有在被授权范围内登录和使用应用系统的权限。
第四条应用系统各类用户的开户必须遵循学院相关管理规定,超级用户和系统管理员的账户和密码必须在信息中心备案,系统管理员应当保存普通用户的账户及权限分配申请记录。超级用户对应用系统中的系统参数的配置必须在信息中心备案,不经审批不得随意修改。
第五条在应用系统账户使用过程中,如果普通账户权限发生变化,应进行重新申请;如需要增加系统权限,在申请的过程中,应对增加权限的原因进行详细描述。当账户使用人员由于离职离校、调职调岗等原因不再使用原有的账户或者权限时,应对其系统账户或权限进行消除。系统管理员在账户权限变更授权过程中,要对变更内容及变更原因进行详细记录,以备查看。
第六条账户权限与账户注销
(1)超级用户和系统管理员的账户权限,系统投入使用后由开发商移交给应用部门,由应用部门到信息中心备案;应用过程中如需变更账户权限,必须经应用部门和信息中心审批,任何人不得私自变更和修改,每次变更都需及时在信息中心备案。
(2)普通用户的权限变更统一由应用系统管理员进行管理,并作好记录。
(3)应用系统账户注销遵循“谁开户谁注销”的原则并作好记录,需要到信息中心备案的按相关规定执行。
第七条校内人员调岗或离职的,人事部门应审核调岗或离职人员是否办理应用系统账户注销手续,如没有办理,应要求其按相关规定办理完毕方可办理调动手续。
第八条系统管理人员应定期进行系统账户权限的复查,检查是否存在应该被消除而没有消除的账户或权限,并负责对应消除的账户或权限进行消除。
第三章密码管理
第九条具有登录应用系统权限的用户必须设置密码,严禁不验证用户身份直接登录应用系统。所有账户不得使用系统默认密码,不得使用账户创建时的初始密码,用户首次使用账户时,应当立即更改默认密码。严禁将密码借给他人使用,不得多人共用密码。密码持有人应选择使用安全强度较高的密码,一旦发现或怀疑密码泄漏,应立即更换。
第十条密码持有人应保证密码的保密性,禁止将密码记录在未妥善保管的纸质介质中。严禁在网络和屏幕上明文传输和显示密码,不允许在计算机系统上以无保护的形式存储密码。不建议使用浏览器或其他管理软件保存密码,如需保存,务必保护好本人计算机系统安全,设置复杂登陆密码,人走即锁定系统或关机。
第十一条任何人不得利用盗取、猜测、破解等非法手段获取他人密码,盗用他人访问权限,威胁应用系统安全,违者追究法律责任。
第四章附则
第十二条本制度未尽事宜,可根据情况重新修订。
第十三条本制度由信息中心负责解释并实施。
第十四条本制度自公布之日起执行。