解读《教育行业网络综合治理行动方案》
2017-08-01王左利
中国教育网络 2017年6期
文 /本刊记者 王左利
解读《教育行业网络综合治理行动方案》
文 /本刊记者 王左利
5 月,教育部科技司信息化处调研员舒华在“2017年教育信息化创新论坛”中对教育部正在实施的《教育行业网络安全综合治理行动方案》进行了解读。她将此次行动归纳为八个字:治乱、堵漏、补短、规范。她提到,之所以选择这些内容重点推进源于问题导向。
《教育行业网络安全综合治理行动方案》目标是提升安全水平,增强防护能力,有效防范风险,保障运行和数据安全。原则是:问题导向、突出重点、完善机制,狠抓落实。实施范围是各级教育行政部门及其直属单位高等学校。
《方案》主要有四大项主要任务。每一项工作任务对应不同的工作重点,总共10项:
1.治理网站乱象,强化主体责任——统一标识,信息发布,域名清理;2.堵塞安全漏洞,增强防护能力——监测预警,检测风险;3.补齐等保短板,履行安全保护义务——定级备案,测评整改;4.规范安全管理,提升治理水平——数据管理,关键设施,应急响应。教育部将之归纳为八个字:治乱、堵漏、补短、规范。
治理网站乱象,强化主体责任
1.统一标识。中央机构编制委员会和中央网信办于 2014 年出台“关于做好党政机关网站开办审核、资格复核和网站标识管理工作”的通知,要求相关机构建立党政机关网站标识制度。目前,各级教育行政部门和直属单位还未全部落实挂标工作,此次行动要推动这些单位挂标。
2.信息发布管理。《网络安全法》明确个人信息是指电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人姓名、出生日期、身份证号码、个人生物识别信息、住址、电话号码等。……
登录APP查看全文
