時間:2025-01-03
第一章 總則
第一條 “世界機器人大賽—青少年機器人設計大賽”信息化管理系統(以下簡稱“大賽信息系統”)相關工作,應按照統一技術、統一標準、歸口管理的原則,由世界機器人大賽組織委員會秘書處(以下簡稱“大賽組委會秘書處”)和中國電子學會統一管理。
第二條 本辦法適用于管理、建設、運營、維護、使用大賽信息系統的所有相關單位、部門和人員。
第二章 機構和職責
第三條 大賽信息系統設管理部、業務部、運維部。管理部負責大賽信息系統的總體部署工作,業務部負責大賽信息系統的日常管理工作,運維部負責大賽信息系統的日常運維工作。
第四條 管理部職責包括:
(一)負責大賽信息系統的總體部署工作;
(二)指導并管理業務部和運維部按照本辦法開展大賽信息系統相關工作。
第五條 業務部職責包括:
(一)負責大賽信息系統的安全保密工作,防侵入、防復制、防泄漏、防丟失,嚴守保密口令,確保相關文件的數據安全;
(二)負責大賽信息系統所使用計算機的日常維護和相關軟件安裝工作,并做好計算機材料計劃、設備購置申請、設備修理申請、軟件申請和入網申請等相關工作;
(三)負責大賽信息系統的相關平臺管理、數據錄入、信息發布工作,具體包括官網官微管理、參賽報名審核、獲獎信息錄入、電子證書下載、官方信息發布等工作。
第六條 運維部職責包括:
(一)負責大賽信息系統相關硬件設備的日常管理和運維工作;
(二)負責大賽信息系統相關軟件的建設、運營、維護工作,具體包括官網、官微、報名系統、證書系統等,相關需求由業務部確認,相關要求由管理部確認;
(三)負責大賽信息系統的網絡和信息安全工作。
第三章 硬件設備管理
第七條 機房管理包括:
(一)交換機、路由器、服務器和通信設備是計算機網絡的關鍵設備,必須放置在計算機專用機房內,不得自行配置、更換或挪作它用;
(二)計算機機房內禁止吸煙,要保持清潔、衛生,并指定專人負責管理和維護,嚴禁無關人員進入機房;
(三)嚴禁將易燃易爆和強磁物品以及其它與機房工作無關的物品帶入機房,做好防火防盜措施;
(四)建立機房登記制度,對局域網絡、VPN通道、互聯網通道的運行建立檔案,對所發生的故障、處理過程和處理結果做好準確、詳細登記;
(五)相關信息管理人員應做好網絡安全工作,服務器的各種帳號要嚴格保密。監控網絡上的數據流,從中檢測出攻擊行為并予以響應和處理。
第八條 計算機及網絡設備管理:
(一)如發生影響到計算機及網絡設備正常運行的停電操作,應至少提前2小時通知運維部;
(二)如計算機及網絡設備發生故障時,由業務部相關人員進行故障檢查,并適當進行處理,確有困難時可以向運維部信息管理人員通報故障現象,并由專人處理解決。
第九條 計算機設備資料管理:
(一)網絡設備(服務器、交換機、路由器、防火墻等)的原始資料、技術服務和保修相關文件等,由運維部負責保管和使用。
第四章 安全保密管理
第十條 按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則落實保密工作責任,嚴禁以任何方式泄露所接觸和知悉的國家秘密和相關秘密。如發生泄密等問題,應當嚴肅追究當事人和有關領導責任,確保國家秘密和相關秘密的安全。
第十一條 對凡屬國家秘密的文件和資料,嚴格遵守“涉密不上網、上網不涉密”的原則,一律不準在與互聯網相連的計算機上存儲、處理和運作。
第十二條 對凡屬系統秘密的文件和資料,一律不準在與互聯網相連的計算機上存儲、處理和運作,避免通過各種移動存儲介質(優盤、移動硬盤等)非法儲存、拷貝、處理相關秘密。
第十三條 對涉及秘密的計算機要明確專人管理,逐臺設置開機密碼,重要目錄設置密鑰口令等進行身份認證。
第十四條 使用電子郵件,要盡量通過加密方式進行傳輸。未經審批,嚴禁將敏感性資料對外提供。
第十五條 禁止使用移動存儲介質在內網和互聯網之間交叉使用、混合使用;禁止私自更改計算機的網絡設置。
第十六條 嚴禁使用大賽信息系統的相關資源瀏覽法律所禁止的所有網站、下載來歷不明的軟件和文件、下載和運行互聯網游戲、觀看和下載電影、發布不健康和不道德等反動言論、進行掃描、探測、攻擊、破譯等黑客行為。
第十七條 應加強病毒防范意識,所有計算機必須安裝使用正版防病毒軟件,定期進行版本升級和病毒查殺,發現病毒立即處理并通知運維部。對外來程序和文件,應進行病毒例行檢測,確認無病毒后方可使用。
第十八條 未經業務部確認和管理部批準,不得隨意更改大賽信息系統的數據。禁止一切泄露、外借和轉移數據信息的行為。
第十九條 大賽信息系統的使用人員應保護好自己的賬號和密碼,不得交由他人使用,并定期更改所用密碼(建議每月一次)以降低風險。
第二十條 應認真做好大賽信息系統的數據備份。對各項應用程序,需進行一次完全備份,每當程序修改時再進行備份;對數據庫等日常發生變化的數據,每周至少備份一次;
所有備份數據不得更改,并由管理部指定的專人負責保管。
第二十一條 網絡交換機、防火墻、路由器等設備的安全策略要配置合理,對服務器要做好安全加固工作。
第二十二條 更換損壞的微機服務器硬盤等存儲介質時,必須采取將磁盤物理銷毀的措施。
第二十三條 禁止對網絡設備、服務器、存儲設備、應用系統等進行遠程維護連接。
第二十四條 發生網絡與信息系統安全事件或失密事件后,應迅速采取措施降低損害程度,防止事件擴大,保存相關記錄,并向運維部報告。
第五章 附則
第二十五條 本管理辦法解釋權歸大賽組委會秘書處。
第二十六條 本管理辦法自公布之日起施行。