2020年2月1日起:未完成ICP備案和等級保護備案的教育移動應用備案,將被撤銷並予以通報。
日前,教育部辦公廳印發《教育移動網際網路應用程式備案管理辦法》的通知。通知要求各單位於2019年12月1日至2020年1月31日前完成對現有教育移動應用的ICP備案和等級保護備案工作,並結合實際建立本地區、本單位的備案資訊動態更新機制,確保資料準確性。同時,教育移動應用的備案分為提供者備案和使用者備案。提供者備案按照“全國統一標準、各省分頭實施、單位屬地備案”的原則開展,使用者備案根據隸屬關係向主管教育行政部門備案。
教育行業(含APP)等保合規指南
近年來,教育App迎來爆發式增長,各種學習APP佔據了家長手機一多半的記憶體,為學習帶來便利的同時也敲響了安全的警鐘:一方面,缺乏准入門檻,教育App氾濫、存在有害資訊傳播、廣告叢生等問題;另一方面,教育App安全問題也飽受爭議,過度採集個人資訊,給師生、家長帶來了極大的困擾。教育行業APP的ICP備案和等級保護刻不容緩,今天e小安就來梳理一下教育行業開展等級保護的相關內容,為小夥伴們奉上一部教育行業(含APP)等保合規指南:
1、相關政策
2、等級保護定級備案的建議
● 教育行業APP備案
教育行政部門、學校、企業和社會組織均向其住所地或註冊地省級教育行政部門進行提供者備案。省級教育行政部門開發的教育移動應用向教育部進行備案。小程式、企業號等平臺第三方應用統一到平臺方提交備案資訊,並由平臺方向教育部共享備案資訊。
● 其他資訊系統
按照資訊系統主管單位的不同,資訊系統分為“教育行政部門及其直屬事業單位資訊系統”(簡稱“部門資訊系統”)和“學校資訊系統”兩類。
● 部門資訊系統定級思路
部門資訊系統根據行政級別、部署模式和業務型別與性質三個維度分析受到破壞後造成的危害程度。
行政級別與危害程度分析。行政級別與資訊系統受到破壞後造成的危害程度正相關,級別越高則危害程度越嚴重,反之則相對較輕。
部署模式與危害程度分析。部署模式與資訊系統受到破壞後造成的危害程度正相關,涉及的單位越多則危害程度越嚴重,統一執行資訊系統大於內部資訊系統。
● 學校資訊系統定級思路
學校資訊系統根據辦學規模、社會影響力、業務型別三個維度分析受到破壞後造成的危害程度。
辦學規模與危害程度分析。辦學規模與資訊系統受到破壞後造成的危害程度正相關,規模越大則危害程度越嚴重,高等學校資訊系統大於中小學校資訊系統。
社會影響力與危害程度分析。社會影響力與資訊系統受到破壞後造成的危害程度正相關,影響力越大則危害程度越嚴重,“985工程”學校和“211工程”學校大於其他高等學校。
部門資訊系統安全保護等級建議
說明:區縣級教育行政部門及直屬事業單位的系統建議一般定為第一級,區縣級統一執行系統根據業務重要性建議可定為第二級。本表中未單獨列出。
表2:學校資訊系統安全保護等級建議