等保测评方案  >  黑龙江教育等级保护测评解决方案

黑龙江教育等级保护测评解决方案

一、教育行业法律法规

教技函【2019】55号《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见 教技厅【2019】3号《教 育部办公厅关于印发〈教育移动互联网应用程序备案管理办法〉的通知》 教育部办公厅关于印发《教育行业信息系统安全等级保护定级工作指南(试行)》的通知 教技【2018】4号《教育部关于发布(网络学习空间建设与应用指南)的通知》 教技【2018】6号《教育部关于印发(教育信息化2.0行动计划)的通知》 教职成【2017】4号《教育部关于进一步推进职业教育信息化发展的指导意见》 教技【2015】1号《关于进一步加强直属高校直属单位信息技术安全工作的通知》 教技【2015】2号《教育部公安部关于全面推进教育行业信息安全等级保护的通知》 教技【2014】4号《教育部关于加强教育行业网络与信息安全工作的指导意见》 教办厅函【2011】83号《教育部办公厅关于进一步加强网络信息系统安全保障工作的通知》 教办厅函【2009】80号《教育部办公厅关于开展信息系统安全等级保护工作的通知》

二、黑龙江教育行业等级保护流程 1.定级:信息系统运营使用单位按照等级保护管理办法和定级指南,自主确定信息系统的安全保护等级。有上级主管部门的,应当经上级主管部门审批。跨省或全国统一联网运行的信息系统可以由其主管部门统一确定安全保护等级。虽然说的是自主定级,但主要还是根据系统实际情况去定级,有行业指导文件的根据指导文件来,没有文件的需要根据定级指南来,总之一句话合理定级,该是几级就是几级,不要定的高也不要定的低。

2.备案:第二级以上信息系统定级市级单位到所在地社区的市级以上公安机关办理备案手续。省级单位到省公安厅网安总队备案,各地市单位一般直接到市级网安支队备案,也有部分地市区县单位的定级备案资料是先交到区县公安网监大队的,具体根据各地市要求来。

3.建设整改:信息系统安全保护等级确定后,运营使用单位按照管理规范和技术标准,选择管理办法要求的信息安全产品,建设符合等级要求的信息安全设施,建立安全组织,制定并落实安全管理制度。

4.等保测评:等级测评信息系统建设完成后,运营使用单位选择符合管理办法要求的检测机构,对信息系统安全等级状况开展等级测评。测评完成之后根据发现的安全问题及时进行整改,特别是高危风险。测评的结果分为:优、良、中、差。

5.监督检查:公安机关依据信息安全等级保护管理规范及《网络安全法》相关条款,监督检查运营使用单位开展等级保护工作,定期对信息系统进行安全检查。运营使用单位应当接受公安机关的安全监督、检查、指导,如实向公安机关提供有关材料。

三、黑龙江教育行业等级保护费用组成

教育行业等保的费用主要由三部分组成:

第一部分专家定级评审费用,是因为定级环节需要邀请三位专家就信息系统定级情况组织开展定级评审会议所产生的专家费;

第二部分费用为等保的咨询和测评费用,根据系统情况不同,所以费用也不同;

第三部分为建设整改的费用,需要根据实际情况来确定最终费用;

测评的费用因系统规模、不同等级、不同地域而不同,具体价格需要和测评机构进一步讨论才能确定。

四、特殊整理(教育行业备案问答)

平台基础问题

Q:教育移动互联网应用程序备案管理平台地址是? A:http://app.eduyun.cn/

Q:在哪里填写《教育移动应用提供者备案信息表》? A:《教育移动应用提供者备案信息表》中的各项已内置于本平台,登录备案平台,依次创建业务系统,填报业务信息、应用信息并提交即可

Q:业务系统和APP是什么关系? A:业务系统是后台,APP是客户端。一个业务系统上,可以有多个APP。ICP备案和等保备案均以后台为主。各单位可以根据自身的安全策略确定业务系统的范围,从而优化等保备案的策略。

Q:备案的流程是怎么样的? A:提供者备案:单位注册-提交申请-教育行政部门核验-发放备案号。 使用者备案:省级教育行政部门派发账号-单位填报-上级确认。

政策问题

Q:如何判断是否属于需要备案的教育类APP? A:根据《教育移动互联网应用程序备案管理办法》第二条:本办法所指的教育移动应用是以教职工、学生、家长为主要用户,以教育、学习为主要应用场景,服务于学校教学与管理、学生学习与生活以及家校互动等方面的互联网移动应用程序。用户和应用场景符合规定的就要备案。

:1.不是针对教育系统开发,但被教育系统广泛应用的不是:微信。特例:教育钉钉,是为教育进行了个性化开发的,算教育APP。

2.继续教育的APP也算教育APP,如尚德。但社会考试类的不算,如驾照、公务员。区分标准看两点:一是是否有学历教育,二是职教部门是否指导或管理。

3.通用类的工具不算,如有道词典;但专用类的工具算,如有道少儿词典。

Q:为什么要开展备案? A:备案制度是教育APP管理的一项重要制度,是规范教育APP的基础。 一是落实文件精神:落实《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》中关于建立备案制度和选用制度的要求。

二是加强监管需要。底数不清、情况不明是教育APP管理的一大难题,不利于决策判断和执行落实;摸清家底是做好信息化工作的基本功。

三是深化放管服改革精神。对于新兴产业实施包容审慎监管;按照《关于教育网站网校审批取消后加强事中事后监管工作的通知》要求,加强事中事后监管。

Q:什么是提供者,什么是使用者,什么是自研自用? A:1.提供者,简单理解,就是拥有者。拥有者有两种,一是开发者,即自主开发。二是购买者,即买了软件,或直接用,或经过升级改造后用。

2.使用者,顾名思义,就是用户。

3.自研自用,即自己开发,自己使用,不对本单位外人员开放使用的App。自研自用的App一般不登录应用商店,是管理的盲区。自研自用的教育App不用重复进行提供者备案,在使用者备案时补充提供提供者的信息。按照使用者逻辑进行管理,即行政主管单位对其进行指导、管理。

PS:学校通过对成熟产品的个性化定制开发,并进行属地化部署,亦属于自研自用范围。如未本地部署,通过云端提供服务,则是使用者。

Q:备案的时间节点?(等保、ICP) A:提供者备案:提供者应在完成互联网信息服务(ICP)备案和网络安全等级保护定级备案后,进行提供者备案。

使用者备案:确定使用即应备案。首次录入阶段,就是现在正在使用的APP。

Q:向谁进行提供者备案(提供者备案信息谁核验)? A:属地管理的原则。教育行政部门、学校、企业和社会组织均向其住所地或注册地省级教育行政部门进行提供者备案。部属高校、直属单位按照属地关系到省级教育行政部门备案。

省级教育行政部门开发教育APP由教育部负责核验。省级教育行政部门的直属单位开发的依然由省级教育行政部门核验。各省负责核验的单位联系方式将在稍后确定后公布。

如需等保测评服务,可后台私信联系。陆陆信息科技,整合云安全产品的技术优势,联合优质等保咨询、等保测评合作资源,提供等保项目的一站式服务,全面覆盖等保定级、备案、建设整改以及测评阶段,高效通过等保测评,落实网络安全等级保护工作。

黑龙江等保测评——陆陆官网


阿里云优惠购买攻略

阿里云代理购买,可获得:免费提供技术支持、优惠折扣、官方原价发票
注册阿里云账号
通过客服发送的链接
注册阿里云官网会员
关联成为VIP客户
免费协助产品选购
阿里官网直接提交订单
阿里云官网下单
通过阿里云官网控制台
申请阿里云合同
付款(自付/代付)
订单完成支付后
申请阿里云原价发票
售后专家护航
免费环境配置 协助备案
解决云上各种难题