版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
校園數字資源版權與安全規定第一章總則為規范校園數字資源的建設、管理與使用,保護知識產權,維護網絡信息安全,保障學校教學、科研和管理的順利進行,依據《中華人民共和國著作權法》、《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《信息網絡傳播權保護條例》等相關法律法規,結合本校實際情況,特制定本規定。本規定旨在明確全校師生員工在數字資源獲取、傳播、利用過程中的權利與義務,確立數字資源全生命周期的安全防護體系,構建合法、合規、安全、高效的數字資源環境。本規定所稱“校園數字資源”,是指學校通過購買、租賃、自建、受贈、開發等方式引進或擁有的,存儲于學校各類服務器、云端平臺或存儲介質中,供校內用戶在授權范圍內使用的各類數字化信息資源。其范圍涵蓋但不限于:國內外各類學術數據庫(包括期刊論文、學位論文、會議論文、文摘索引等)、電子圖書、電子報紙、多媒體音視頻資源、教學課件與軟件、計算機程序、科研數據、檔案數字化成果以及各類在線課程平臺(MOOCs等)的訪問權限與服務。本規定適用于全校所有教職員工(含離退休人員)、全日制學生、各類進修生、訪問學者以及在校內開展合作研究的校外人員。所有上述人員在利用校園網絡及數字資源時,必須遵守國家法律法規及本規定。任何組織和個人不得利用校園數字資源從事危害國家安全、泄露國家秘密、侵犯他人合法權益以及擾亂校園秩序的活動。第二章管理架構與職責分工學校數字資源版權與安全管理工作實行“統一領導、分工負責、協同管理”的原則。設立“數字資源版權與安全管理委員會”,作為全校數字資源版權與安全工作的領導與決策機構。該委員會由主管信息化建設的校領導任主任,成員包括圖書館、網絡與信息技術中心、教務處、科研處、財務處、保衛處及法務辦公室等部門負責人。委員會的主要職責是審定數字資源建設規劃、版權保護政策、安全應急預案,以及處理重大版權糾紛與安全事件。圖書館作為數字資源建設與服務的主要職能部門,負責數字資源的引進、評估、推廣及用戶培訓工作。在版權管理方面,圖書館需建立嚴格的資源采購審查機制,確保所引進的資源擁有合法的授權或許可;負責與數據庫商簽署版權協議,明確雙方的權利義務及違約責任;設立專門的版權崗位,監控資源使用情況,處理數據庫商發出的侵權預警;開展版權意識宣傳教育,引導用戶合理使用資源。在安全管理方面,圖書館需配合技術部門保障各檢索平臺及應用系統的穩定運行,定期進行系統漏洞掃描。網絡與信息技術中心(以下簡稱“網信中心”)是校園數字資源技術安全與網絡運行保障的責任主體。網信中心負責構建安全的網絡拓撲結構,部署防火墻、入侵檢測系統、防病毒網關等安全防護設施;負責數字資源存儲系統的容災備份與數據恢復工作,確保核心數據的完整性與可用性;實施嚴格的身份認證與訪問控制策略,保障校外訪問通道(如VPN、SSLVPN)的安全性;對全校網絡流量進行監控,及時發現并阻斷異常流量攻擊(如DDoS攻擊);配合安全審計部門對系統日志進行留存與分析,日志留存時間需符合國家網絡安全等級保護標準。教務處與科研處負責在教學與科研活動中落實版權與安全規范。教務處應將數字資源版權教育納入新生入學教育和信息素養課程體系,規范教學課件、教材資料的數字化復制與網絡傳播行為;科研處需規范科研數據的存儲、共享與出版流程,確保科研過程中產生的敏感數據不發生泄露,指導科研人員在發表成果時合法引用數字資源。法務辦公室負責為數字資源引進合同提供法律審核,規避版權風險;在發生版權糾紛或網絡安全事件時,代表學校處理相關的法律事務,提供法律咨詢與援助。第三章數字資源引進與版權合規管理數字資源的引進必須堅持“需求導向、合法授權、效益優先”的原則。全校各單位在申請購買或租用商業數字資源時,必須進行充分的知識產權審查。嚴禁購買、安裝和使用盜版軟件、盜版數據庫及其他未獲得合法授權的數字資源。對于通過集團采購、PDA(讀者決策采購)等方式引進的資源,必須確認供應商擁有完整的版權鏈條或合法的轉授權權利。在簽署數字資源采購或許可協議時,必須明確以下關鍵條款:授權用戶范圍(僅限校內師生還是包含校友)、并發用戶數量限制、IP地址認證范圍、下載量限制(如單篇下載量、全天下載量)、合理使用的具體定義(如是否允許用于教學課件包、電子存檔)、以及違約責任與終止條款。對于含有不合理限制條款(如要求學校承擔過重的侵權連帶責任)的協議,法務辦公室應予退回并要求重新談判。學校鼓勵自主建設具有本校特色的數字資源(如機構知識庫、學位論文提交系統、教學資源庫)。在自建資源過程中,必須嚴格審核素材來源。對于納入自建庫的第三方作品,必須獲得原作者的書面授權或確認其符合“合理使用”范圍。自建資源的元數據應遵循相關的國際與國家標準,確保資源的互操作性與長期保存。對于受贈或試用的數字資源,接收單位必須核實其版權狀況。試用資源不得用于商業用途或大規模系統性傳播,試用期結束后應立即停止訪問并刪除相關數據,除非已簽署正式采購協議。第四章用戶行為規范與合理使用準則所有校園用戶在使用數字資源時,應遵循誠信原則,尊重知識產權。用戶僅因個人學習、教學或科研目的,在授權范圍內享有瀏覽、檢索、下載、打印數字資源的權利。嚴禁將獲取的數字資源用于任何商業目的,包括但不限于轉售、租賃、用于企業培訓材料等?!昂侠硎褂谩笔前鏅喾ㄙx予用戶的重要權利,但必須在法律允許的框架內行使。用戶在制作教學課件或學術匯編材料時,引用數字資源的數量和比例應符合適當性要求,且必須注明出處(包括作者、題名、來源數據庫、獲取日期等)。嚴禁對整本電子圖書、整期期刊或整篇數據庫內容進行系統性下載。系統性下載行為包括但不限于:使用網絡爬蟲、下載工具(如迅雷、IDM等)、腳本程序批量抓取數據;設置代理服務器為校外非法用戶提供批量下載服務;短時間內連續、超量下載同一數據庫中的文獻。嚴禁通過任何方式規避或破解數字資源的技術保護措施。這包括:試圖破解數據庫的密碼保護、IP限制、DRM(數字版權管理)加密;利用軟件漏洞或系統后門獲取未授權的訪問權限;修改、清除或偽造資源訪問日志。用戶不得私自搭建鏡像站點,將學校購買的數字資源在校園網外進行重新發布或建立鏈接。賬號與密碼管理是安全的重要防線。通過統一身份認證訪問數字資源的用戶,應妥善保管自己的賬號和密碼。嚴禁將個人賬號出借、出租、轉讓給他人使用,包括校外人員。如發現賬號被盜用或出現異常使用情況,應立即修改密碼并向網信中心或圖書館報告。對于因個人保管不善導致賬號被盜用并產生版權糾紛或安全事件的,賬號持有人將承擔相應責任。在使用數字資源進行遠程訪問(如通過VPN)時,必須確保接入終端的安全性。接入終端應安裝殺毒軟件并及時更新病毒庫,不得使用中毒或被植入木馬的設備訪問校園內網核心資源,以防造成橫向感染和數據泄露。第五章數字資源信息安全與技術防護校園數字資源存儲與傳輸必須采取嚴格的技術防護措施,達到國家網絡安全等級保護相關標準。網信中心應對存儲核心數字資源的服務器實施重點防護,包括物理安全(機房環境)、網絡安全(VLAN隔離、訪問控制列表)、主機安全(最小權限原則、補丁管理)和應用安全(Web應用防火墻、防SQL注入)。數據傳輸過程中,必須采用加密協議。所有涉及用戶個人信息、登錄憑證以及受版權保護的高價值數據傳輸,必須強制使用HTTPS、SSL/TLS等加密通道,禁止明文傳輸敏感信息。對于特別敏感的科研數據或涉密數字化成果,應采用高強度的加密算法進行存儲,并實行嚴格的密鑰管理制度。建立完善的數據備份與恢復機制。對于自建的特色資源和珍貴的數字化檔案,必須執行“3-2-1”備份策略(即3份副本、2種不同介質、1份異地保存)。定期進行數據恢復演練,確保在發生硬件故障、勒索病毒攻擊或人為誤操作時,能夠快速、完整地恢復數據。加強對數字資源應用系統的安全監測。網信中心應部署態勢感知平臺,實時監控各數據庫平臺的訪問流量、并發連接數和異常請求。一旦發現異常流量模式(如某IP地址在短時間內發起數萬次請求),應立即觸發報警機制,并自動或手動阻斷該IP的訪問,同時啟動溯源調查。實施數據分類分級保護。根據數字資源的重要程度和敏感程度,將資源劃分為公開、內部、敏感、涉密等不同等級。對于公開資源,提供便捷的互聯網訪問服務;對于內部資源,限制在校園網內訪問;對于敏感和涉密資源,實行嚴格的審批制度和多因素身份認證,嚴禁接入互聯網。第六章隱私保護與個人信息安全在數字資源服務過程中,不可避免地會收集用戶的個人信息和行為數據(如檢索歷史、下載記錄、瀏覽偏好)。學校承諾依法保護用戶隱私,除法律規定或維護公共利益所必需外,不得向任何第三方泄露用戶個人信息。圖書館與網信中心在采集用戶數據時,應遵循“最小化”原則,僅收集業務必需的信息。在使用統計分析工具(如百度統計、GoogleAnalytics)時,應進行必要的配置,屏蔽敏感字段,確保符合《個人信息保護法》的要求。用戶行為日志主要用于系統優化、安全審計和資源使用評估。在發布資源使用報告時,必須對數據進行脫敏處理,不得公開能夠識別特定個人身份的詳細記錄。嚴禁利用用戶行為數據進行商業畫像或非法交易。用戶有權查詢、更正自己的個人信息,并有權要求注銷不再使用的相關服務賬號。相關管理部門應建立便捷的用戶權利行使通道。第七章監控、審計與應急處置學校建立全天候的數字資源安全監控體系。網信中心和圖書館系統管理員應定期檢查系統運行日志、安全日志和數據庫訪問日志。日志記錄應包含時間、源IP、目的IP、操作類型、操作對象、用戶標識等關鍵要素,且日志內容本身應防篡改。定期開展版權合規性審計。圖書館應每年至少一次對全校引進的數字資源使用情況進行統計分析,對比數據庫商提供的使用報告,核查是否存在異常高頻下載或疑似違規行為。對于重點數據庫,應實施實時監控。制定完善的數字資源安全突發事件應急預案。應急預案應涵蓋:數據庫服務器宕機、大規模網絡攻擊、勒索病毒感染、大規模版權侵權指控、數據泄露等場景。明確應急響應流程、責任人、聯系方式及處置措施。一旦發生重大安全事件或版權糾紛,應立即啟動應急預案。對于版權糾紛,圖書館應第一時間暫停相關服務的訪問,保留證據,與數據庫商進行溝通,查明違規主體,并根據協議規定進行協商或應訴。對于網絡安全事件,網信中心應立即隔離受感染系統,阻斷攻擊路徑,進行溯源分析,并修復安全漏洞。事件處理完畢后,應形成詳細的事件調查報告,分析原因,總結經驗教訓,并對現有的管理制度和技術防護措施進行修訂和完善,防止類似事件再次發生。第八章違規責任與處理對于違反本規定的行為,學校將視情節輕重、危害程度及主觀過錯,給予相關責任人相應的處理。處理措施包括:口頭警告、書面通報批評、限制或暫停校園網訪問權限、限制或暫停數字資源訪問權限、報請學校給予紀律處分。情節輕微的違規行為(如無意中少量超量下載、偶然性賬號共享且未造成嚴重后果),由圖書館或網信中心給予口頭警告或發送違規提醒郵件,責令其停止違規行為,并接受版權與安全教育。情節較重的違規行為(如使用工具進行批量下載、將賬號借給多人使用導致IP被封、多次無視警告),將給予全校通報批評,并暫停其校園網賬號或數字資源訪問權限1至3個月。期間,該用戶需重新學習版權與安全知識,并通過考核后方可申請恢復權限。情節嚴重或造成惡劣影響的違規行為(如大規模系統性下載導致學校巨額賠償、傳播病毒導致核心數據癱瘓、販賣數字資源牟利、將涉密數據上傳至公網),將報請學校給予記過、留校察看直至開除學籍或解除聘用合同的紀律處分。構成違法的,依法移交公安機關或司法機關處理,追究其法律責任。因違規行為導致學校被第三方索賠(包括違約金、賠償金、律師費等),學校保留向直接責任人追償的權利。第九章宣傳教育與培訓將數字資源版權與信息安全教育納入學校常態化教育體系。圖書館在新生入學“入館教育”中,必須包含版權保護與合理使用內容的宣講,確保新生知曉相關規定。教務處應在“信息檢索與利用”等相關課程中,強化知識產權模塊。定期舉辦面向全校師生的數字資源利用與安全培訓講座。內容包括:最新數據庫使用技巧、版權法律法規解讀、科研數據管理規范、網絡安全防護技能等。針對研究生和青年教師,應重點開展學術道德與學術規范培訓,明確引用規范與數據使用邊界。利用校園網主頁、圖書館網站、微信公眾號、電子顯示屏等多種渠道,發布版權保護與網絡安全知識,宣傳典型案例,警示違規風險,營造“尊重知識、崇尚創新、誠信守法”的校園文化氛圍。第十章附則本規定由數字資源版權與安全管理委員會負責解釋。委員會可根據國家法律法規的調整及學校發展情況,對本規定進行修訂,修訂草案應經委員會審議通過后發布實施。本規定未盡事宜,參照國家相關法律法規及學校其他規章制度執行。當本規定與國家新頒布的法律法規相抵觸時,以國家法律法規為準。本規定自發布之日起施行。學校此前發布的有關校園數字資源管理與網絡安全的文件,凡與本規定不一致的,以本規定為準。違規行為分級與處罰措施對照表違規等級違規行為描述處罰措施附加處理一級(輕微)1.偶爾超量下載(非系統性)2.因無心之失將賬號借予他人使用(未造成后果)3.未及時更新密碼導致賬號異常登錄1.口頭警告或發送違規提醒郵件2.責令立即停止違規行為3.記錄在案(不計入檔案)重新閱讀版權指南,簽署合規承諾書二級(較重)1.使用下載工具進行批量下載
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 五力模型驅動的市場研究合同
- 湖南省藍山縣高中生物 專題3 課題1 菊花的組織培養教學設計
- 2026全球新能源汽車行業競爭分析及技術創新方向與產業鏈布局策略報告
- 人工智能系統的合規性
- 2026年豫盛專修高職學院高職單招職業適應性測試考試模擬試卷含答案詳解(達標題)
- 2025年黑龍江省七臺河市高職單招職業適應性測試考試模擬試卷附答案詳解
- 2027年四川省廣安市高職單招職業技能考試模擬試卷及參考答案詳解(基礎題)
- 2027年晉盛職業學院高職單招職業技能考試題庫及完整答案詳解【名師系列】
- 臨床手術患者人文關懷開展與實施-暖心“手”護安心無憂
- 2024年湖南省湘西土家族苗族自治州高職單招職業技能考試題庫帶答案詳解(A卷)
- 高中英語選擇性必修一單詞表
- (正式版)SHT 3551-2024 石油化工儀表工程施工及驗收規范
- 高考物理一輪復習課件電磁感應單雙桿模型圖像問題
- 人工智能的倫理問題及其治理研究
- 四川省公路工程試驗檢測收費標準通用資料
- 江蘇理文化工有限公司年產30萬噸聚氯乙烯、5萬噸氯化聚氯乙烯裝置及配套工程項目環評報告
- KYN28A-12安裝配線工藝
- 燃煤發電廠機構設置及定員標準
- JJG 34-2022指示表
- 食品工廠設計基礎教材課件
- 醫院醫用織物感染防控管理課件
評論
0/150
提交評論