學校各單位:
根據(jù)《中華人民共和國網(wǎng)絡安全法》和國家有關(guān)個人信息保護的相關(guān)法規(guī)制度規(guī)定,現(xiàn)就做好我校數(shù)據(jù)安全與個人信息保護工作通知如下:
一、各單位要高度重視重要數(shù)據(jù)和個人信息保護,堅持“誰主管誰負責,誰批準誰負責”,各單位在使用信息系統(tǒng)(含移動互聯(lián)網(wǎng)應用)過程中承擔數(shù)據(jù)和個人信息的安全責任。
二、各單位應督促本單位工作人員強化網(wǎng)絡安全意識,妥善管理、保存師生個人信息,確因工作需要使用、傳輸重要數(shù)據(jù)和個人信息的應采取脫敏和加密措施予以保護,并通過相對比較安全方式(如校內(nèi)郵箱)進行傳輸。
三、各單位應立即對本單位管理和使用的信息系統(tǒng)及數(shù)據(jù)庫存在弱口令、未授權(quán)訪問、數(shù)據(jù)明文傳輸、缺少安全審計、訪問控制策略不嚴等安全隱患進行自查和整改,確保各應用數(shù)據(jù)和個人信息的安全。
四、嚴格控制個人敏感信息(身份證號、家庭住址、電話號碼、生物特征等)收集,確因工作需要收集個人信息的應嚴格遵循最小范圍原則。
五、學校因工作需要收集產(chǎn)生的重要數(shù)據(jù)和個人信息,未經(jīng)學校批準,數(shù)據(jù)不能與第三方共享。
六、含有學校重要數(shù)據(jù)和個人信息的文件盡量避免存放在手機、u盤、移動硬盤等,確因工作需要存放的應在工作完成后立即刪除,以免由于手機、u盤、移動硬盤等丟失造成學校重要數(shù)據(jù)和個人信息泄露。禁止將含有學校重要數(shù)據(jù)和個人信息的文件存放在網(wǎng)盤、云盤等。
信息技術(shù)中心
2020年4月14日