010-57298809
您的当前位置:主页 > 新闻动态 > 行业新闻 >

教育行业信息系统如何开展等保定级工作

时间:2019-11-05

【一】行业背景

以习近平新时代中国特色社会主义思想为指导,深入贯彻落实党的十九大精神,全面落实全国教育大会、全国网络安全和信息化工作会议精神,围绕加快教育现代化、建设教育强国、办好人民满意的教育,以“育人为本、融合创新、系统推进、引领发展”为原则,坚持稳中求进工作总基调,深入落实《教育信息化“十三五”规划》和《教育信息化2.0行动计划》,实施好教育信息化“奋进之笔”,加快推动教育信息化转段升级,积极推进“互联网+教育”,坚持高质量发展,以教育信息化支撑和引领教育现代化。

【二】法律依据

♦2014年10月29日教育部办公厅印发《教育行业信息系统安全等级保护定级工作指南》
♦2015年7月15日教育部 公安部关于全面推进教育行业信息安全等级保护工作的通知

2019年1月3日教育部办公厅关于严禁有害APP进入中小学校园的通知(学习类APP进校园备案审查制度)
教育部办公厅关于印发《2019年教育信息化和网络安全工作要点》的通知
2019年7月15日教育部等六部门关于规范校外线上培训的实施意见
2019年9月5日教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见

【三】信息系统类型

【四】信息系统定级思路

部门信息系统根据行政级别与业务类型与性质三个维度分析受到破坏后造成的危害程度。行政级别与信息系统受到破坏后造成的危害程度正相关,级别越高则危害程度越严重。

学校信息系统根据办学规模、社会影响力、业务类型三个维度分析受到破坏后造成的危害程度。办学规模与危害程度分析。办学规模与信息系统受到破坏后造成的危害程度正相关,规模越大则危害程度越严重,高等学校信息系统大于中小学校信息系统。社会影响力与危害程度分析。社会影响力与信息系统受到破坏后造成的危害程度正相关,影响力越大则危害程度越严重,“985工程”学校和“211工程”学校大于其他高等学校。

在线教育与教育app,以教职工、学生、家长为主要用户,以教育、学习为主要应用场景。服务于学校与管理、学生学习与生活以及家校互动等互联网移动教育或者在线教育平台,由于涉及课件(视频内容)、用户隐私,危害公众较大,一般为网络安全等级保护三级。

业务类型与危害程度分析:承载教育教学管理与服务核心业务的信息系统较承载一般业务的信息系统受到破坏后造成的危害程度严重。教育教学管理与服务的核心业务包括学籍学历管理、学位管理、招生录取管理、考试考务管理、教师管理、门户网站管理等。业务连续性与危害程度分析:业务的连续性要求与信息系统受到破坏后造成的危害程度正相关,连续性要求越高,其受破坏危害越严重;业务数据重要性与危害程度分析:业务数据的重要性要求与信息系统受到破坏后造成的危害程度正相关,涉及的国家安全、个人隐私和相关数据的信息系统,其受破坏危害更严重。

【五】信息系统安全保护等级建议

部门信息系统安全保护等级建议

序号 分类 信息系统 建议安全保护等级
部级 省级 地市
  1.  
(01)
政务管理类
(01)办公与事务处理 第二级 第二级 第二级
  1.  
(02)公文与信息交换 第三级 第三级 第二级
  1.  
(03)人事管理 第二级 第二级 第二级
  1.  
(04)财务管理 第二级 第二级 第二级
  1.  
(05)资产管理 第二级 第二级 第二级
  1.  
(06)信访管理 第二级 第二级 第二级
  1.  
(07)档案管理 —— 第二级 第二级
  1.  
(08)党务管理 第二级 第二级 第二级
  1.  
(09)科研管理 第二级 第二级 第二级
  1.  
(10)教育统计管理 第三级 第二级 第二级
  1.  
(11)决策支持 第二级 第二级 第二级
  1.  
(12)应急指挥 第三级 第二级 第二级
  1.  
(13)舆情监测与管理 第三级 第二级 第二级
  1.  
(14)高等教育招生计划管理 第三级 第二级 第二级
  1.  
(15)普通高校招生网上录取管理 第三级 第三级 第三级
  1.  
(16)教育考试考务管理与服务 第三级 第三级 第二级
  1.  
(17) 评审、表彰管理 第二级 第二级 第二级
  1.  
(02)
学校管理类
(01)学校管理 第三级 第二级 第二级
  1.  
(02)学科、专业管理 第三级 第二级 第二级
  1.  
(03)教学改革管理 第三级 第二级 第二级
  1.  
(04)教学质量评估 第三级 第二级 第二级
  1.  
(05)校园安全与稳定管理 第三级 第二级 第二级
  1.  
(06)教育经费监管 第三级 第二级 第二级
  1.  
(03)
学生管理类
(01)学生学籍管理 第三级 第三级 第二级
  1.  
(02)招生录取管理 第三级 第三级 第三级
  1.  
(03)学生资助管理 第三级 第三级 第二级
  1.  
(04)学位授予管理 第三级 第三级 第二级
  1.  
(04)
教师管理类
(01)教师基本信息管理 第三级 第二级 第二级
  1.  
(02)教师资格认定管理 第三级 第二级 第二级
  1.  
(03)教师培训管理 第三级 第二级 第二级
  1.  
(04)教师教育管理 第三级 第二级 第二级
  1.  
(05)教师职称管理 第三级 第二级 第二级
  1.  
(05)
综合服务类
(01)门户网站 第三级 第三级 第二级
  1.  
(02)论坛、社区类网站 第二级 第二级 第二级
  1.  
(03)教育教学资源 第三级 第二级 第二级
  1.  
(04)毕业、就业信息管理 第三级 第二级 第二级
  1.  
(05)电子邮件 第二级 第二级 第二级
  1.  
(06)视频服务 第三级 第二级 第二级
  1.  
(07)安防监控 第二级 第二级 第二级
  1.  
(08)内网门户与身份认证 第三级 第二级 第二级
  1.  
(09)公共数据库 第三级 第二级 第二级
  1.  
(10)运维管理 第三级 第二级 第二级
 

学校信息系统安全保护等级建议

序号 分类 信息系统 建议安全保护等级
I类学校 II类学校 III类学校
  1.  
(01)
校务管理类
(01)办公与事务处理 第二级 第二级 第一级
  1.  
(02)公文与信息交换 第二级 第二级 第一级
  1.  
(03)人事管理 第二级 第二级 第一级
  1.  
(04)财务管理 第二级 第二级 第一级
  1.  
(05)资产管理 第二级 第二级 第一级
  1.  
(06)后勤管理 第二级 第二级 第一级
  1.  
(07)学生教育工作管理 第二级 第二级 第一级
  1.  
(08)学生体质健康数据管理 第二级 第二级 第一级
  1.  
(09)档案管理 第二级 第二级 第一级
  1.  
(10)党务管理 第二级 第二级 第一级
  1.  
(02)
教学科研类
(01)教学改革管理 第二级 第二级 第一级
  1.  
(02)学科、专业管理 第二级 第二级 第一级
  1.  
(03)教务教学管理 第二级 第二级 第一级
  1.  
(04)教学资源管理 第二级 第二级 第一级
  1.  
(05)教学质量评估与保障 第二级 第二级 第一级
  1.  
(06)科研管理 第三级 第二级 第一级
  1.  
(07)科研情报 第三级 第二级 第一级
  1.  
(03)
招生就业类
(01)招生录取管理 第三级 第二级 第一级
  1.  
(02)学生就业管理 第二级 第二级 第一级
  1.  
(04)
综合服务类
(01)门户网站 第三级 第二级 第一级
  1.  
(02)论坛、社区类网站 第三级 第二级 第一级
  1.  
(03)数字图书馆 第二级 第二级 第一级
  1.  
(04)电子邮件 第二级 第二级 第一级
  1.  
(05)视频服务 第二级 第二级 第一级
  1.  
(06安防监控 第二级 第二级 第一级
  1.  
(07)校园一卡通 第三级 第二级 第一级
  1.  
(08)内网门户与身份认证 第二级 第二级 第一级
  1.  
(09)公共数据库 第二级 第二级 第一级
  1.  
(10)运维管理 第二级 第二级 第一级
 

在线教育与教育移动app等级建议

序号 分类 信息系统 建议网络安全等级保护级别
1 在线教育 一对一老师直播 第三级
2 录播、老师课件 第三级
3 教育app进校园 移动app学习英语 第三级
4 教育软件开发公司 在线教育saas服务平台 第三级
5 教学服务平台 第三级
6 成人继续教育 成人在线学习 第三级
7 教育企业邮箱 电子邮件系统 第二级
 

技术支持:悟安 Copyright © 2014-2020 北京旗云天下科技有限公司 版权所有 京公网安备 11011202000939号 京ICP备17058884号-1