关于查询数据中心信息数据的管理办法(试行)

第一章  总 则

第一条  为规范查询数据中心信息数据的行为,保障数据安全,保护师生及学校合法权益,促进数据资源依法、合规、有序共享利用,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《教育部关于加强教育行业网络与信息安全工作的指导意见》等法律法规及有关规定,结合学校实际,制定本办法。

第二条  本办法所称“信息数据”,是指学校数据中台集成的业务平台采集、产生、存储、管理的各类电子数据资源,包括但不限于学生数据、教职工数据、教学数据、科研数据、财务数据、资产数据、运行管理数据及涉及第三方(合作企业、用人单位等)的数据。

第三条  数据查看遵循“最小必要、依规申请、分级审批、全程留痕、谁使用谁负责”的原则。任何个人不得超范围、超权限、超期限查看或使用数据,不得将所获数据用于申请理由之外的用途。

第二章  数据分类分级

第四条  数据分类严格按我校《数据安全管理办法》执行。

1. 公开数据:可对外公开的基础信息、通知公告、公共服务数据等。

2. 内部数据:仅限校内人员使用的工作数据、业务数据。

3. 敏感数据:个人信息(身份、联系方式、家庭、成绩、证件、照片等)、学籍、人事、财务、健康、涉密相关数据。

4. 核心涉密数据:按学校保密规定管理,严格限制查看与使用。

第五条  数据的密级由责任部门在数据申请平台中预先标注;申请人申请时应如实选择拟查看的数据范围,并对应相应密级。密级标注有争议的,由分管校领导裁定。

第三章  申请与流程管理

第六条  申请人员权限与范围

1. 校领导:可查看与岗位职责相关的业务数据;

2. 教职工:可申请与岗位职责相关的业务数据;不得越权获取无关人员敏感信息。

3. 学生:仅限申请本人相关数据;原则上不得查看他人信息。

4. 外部人员(合作单位、调研、审计、上级检查等):仅限申请完成特定工作必需的数据,严禁获取无关敏感数据。

第七条  申请条件:确因工作需要、教学科研、管理服务、专项任务、合规核查等正当用途;承诺仅用于申请用途,不泄露、不传播、不滥用、不转售、不用于商业;承诺遵守学校数据安全与保密要求。

第八条  流程总览:

申请人提交申请 → 数据归属业务部门初审 → 确认查询权限 / 安全部门复核(必要时) →信息技术中心负责人审批 →分管校领导审批(敏感 / 批量数据) → 使用查询 → 使用与监督

第九条 身份审批要求

教职工申请

内部数据:所在部门负责人审批 → 数据归口管理部门审批→信息技术中心负责人审批。

敏感 / 批量数据:申请人所在部门负责人审批 → 数据归口管理部门审批→ 信息技术中心管理人员复核→信息技术中心负责人审批→分管信息中心校领导审批

学生申请

本人数据:辅导员/二级学院初审 → 业务主管部门审批→信息技术中心负责人审批。

非本人数据:原则上不予批准。

外部人员申请

对接部门初审(核实事由与合作依据)→ 数据归口部门审核 → 信息中心复核 →信息技术中心负责人审批→ 分管校领导审批 → 书记/校长审批→ 办理临时授权并签订保密协议。

第十条 审批时限

常规申请2个工作日内完成;敏感数据、批量数据、外部数据 5 个工作日内完成。不符合要求的退回并说明理由,重新补正后再提交。

第四章 使用管理与安全要求

第十一条 查看与使用要求

仅限在授权范围内、授权时限内查看使用;严禁截图外传、拍照传播、拷贝带出、私自导出、转借账号、超范围查询;业务系统统一使用校内统一身份账号,一人一号,不得共用。

第十二条 导出与拷贝控制

敏感数据、个人信息原则上不允许导出;确需导出须校领导专项审批,明确用途、数量、载体、回收或销毁方式。

第十三条 日志与审计

所有登录、查询、导出、操作均自动留痕;学校定期审计,发现异常立即处置。

第五章 责任与追责

第十四条 违规情形

未经审批擅自获取、查看数据;超范围、超时限使用;泄露、传播、出售、滥用数据;伪造申请理由、提供虚假材料;违反保密与安全规定造成风险或不良影响。

第十五条 追责处理

根据情节轻重采取:警告、停用权限、通报批评、纪律处分、追究法律责任;造成损失的依法赔偿;涉嫌违法犯罪的移交司法机关。

第六章 附则

第十六条 各业务系统归口管理部门可依据本办法制定实施细则。本办法信息技术中心负责解释,自发布之日起施行。

 

湖南化工职业技术大学

信息技术中心

2026年09月17日