規範整改教育類APP安全威脅 建立預警通報機制
2021-07-26 13:48:23來源:中央廣電總臺央廣網責編:鄭思雯

  據北京市教委官方微信公眾號“首都教育”消息,近日,北京市教育委員會、中共北京市委網絡安全和信息化委員會辦公室和北京市公安局三部門聯合發佈《關於規範教育類APP安全威脅整改工作的公告》(以下簡稱《公告》)。《公告》要求,教育移動應用提供者要及時登錄備案管理平臺,查看安全威脅通報,並按期進行整改。

  《公告》指出,根據《教育部等八部門關於引導規範教育移動互聯網應用有序健康發展的意見》規定,教育移動應用提供者應當加強內容建設,規範數據管理,保障網絡安全。教育部科信司會同公安部十一局對教育APP建立網絡安全監測預警通報機制。為加強做好教育移動互聯網應用程式網絡安全工作,市教委、市委網信辦、市公安局決定進一步規範教育類APP安全威脅整改工作。

  《公告》明確,網絡安全通報定期在教育移動互聯網應用程式備案管理平臺(app.eduyun.cn)發佈。安全威脅類型主要包括但不限于違法違規收集使用個人信息和安全漏洞。違法違規收集使用個人信息包括:未公開收集使用規則,未明示收集使用個人信息的目的、方式和範圍;未經用戶同意收集使用個人信息;違反必要原則,收集與其提供的服務無關的個人信息;未按法律規定提供刪除或更正個人信息功能;未公佈投訴、舉報方式等信息。

  安全漏洞包括:WebView遠程代碼執行;WebView File域同源策略繞過風險檢測;WebView明文存儲密碼風險;Janus簽名機制;未移除有風險的WebView系統隱藏介面;FFmpeg文件讀取;WebView跨域訪問;使用企業證書發佈應用風險檢測等。

  《公告》強調,各單位應定期(建議每週)登錄備案管理平臺,查看安全威脅通報,按期整改並在平臺上進行“處置”(經復測顯示“審核通過”後即為完成整改)。若未按期完成整改,北京市教委將向社會通報;若通報後仍未按要求整改,將聯合市網信、公安等部門進行約談,依法依規對相關APP採取暫停更新、關閉下架等措施。(記者 安紅麗)

國際在線版權與信息産品內容銷售的聲明

1、“國際在線”由中國國際廣播電臺主辦。經中國國際廣播電臺授權,國廣國際在線網絡(北京)有限公司獨家負責“國際在線”網站的市場經營。

2、凡本網註明“來源:國際在線”的所有信息內容,未經書面授權,任何單位及個人不得轉載、摘編、複製或利用其他方式使用。

3、“國際在線”自有版權信息(包括但不限于“國際在線專稿”、“國際在線消息”、“國際在線XX消息”“國際在線報道”“國際在線XX報道”等信息內容,但明確標注為第三方版權的內容除外)均由國廣國際在線網絡(北京)有限公司統一管理和銷售。

已取得國廣國際在線網絡(北京)有限公司使用授權的被授權人,應嚴格在授權範圍內使用,不得超範圍使用,使用時應註明“來源:國際在線”。違反上述聲明者,本網將追究其相關法律責任。

任何未與國廣國際在線網絡(北京)有限公司簽訂相關協議或未取得授權書的公司、媒體、網站和個人均無權銷售、使用“國際在線”網站的自有版權信息産品。否則,國廣國際在線網絡(北京)有限公司將採取法律手段維護合法權益,因此産生的損失及為此所花費的全部費用(包括但不限于律師費、訴訟費、差旅費、公證費等)全部由侵權方承擔。

4、凡本網註明“來源:XXX(非國際在線)”的作品,均轉載自其它媒體,轉載目的在於傳遞更多信息,豐富網絡文化,此類稿件並不代表本網贊同其觀點和對其真實性負責。

5、如因作品內容、版權和其他問題需要與本網聯繫的,請在該事由發生之日起30日內進行。