北京市教委:整改教育类APP安全威胁,包括这些类型
近日,北京市教育委员会、中共北京市委网络安全和信息化委员会办公室和北京市公安局三部门联合发布《关于规范教育类APP安全威胁整改工作的公告》,公告要求教育移动应用提供者要及时登录备案管理平台,查看安全威胁通报,并按期进行整改。一起来看公告原文↓↓
关于规范教育类APP安全威胁整改工作的公告
根据《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》(教技函〔2019〕55号)规定,教育移动应用提供者应当加强内容建设,规范数据管理,保障网络安全。教育部科信司会同公安部十一局对教育APP建立网络安全监测预警通报机制。为加强做好教育移动互联网应用程序(以下简称“教育类APP”)网络安全工作,市教委、市委网信办、市公安局决定进一步规范教育类APP安全威胁整改工作,现将有关事项公告如下:
安全威胁发布平台
网络安全通报定期在教育移动互联网应用程序备案管理平台(app.eduyun.cn)发布。
安全威胁类型
安全威胁类型主要包括但不限于:
(一)违法违规收集使用个人信息
1未公开收集使用规则,未明示收集使用个人信息的目的、方式和范围;
2未经用户同意收集使用个人信息;
3违反必要原则,收集与其提供的服务无关的个人信息;
4未按法律规定提供删除或更正个人信息功能;
5未公布投诉、举报方式等信息。
(二)安全漏洞
1WebView远程代码执行;
2WebView File域同源策略绕过风险检测;
3WebView明文存储密码风险;
4Janus签名机制;
5未移除有风险的WebView系统隐藏接口;
6FFmpeg文件读取;
7WebView跨域访问;
8使用企业证书发布应用风险检测等。
及时查看,按期整改
各单位应定期(建议每周)登录备案管理平台,查看安全威胁通报,按期整改并在平台上进行“处置”(经复测显示“审核通过”后即为完成整改)。
若未按期完成整改,市教委将向社会通报;若通报后仍未按要求整改,将联合市网信、公安等部门进行约谈,依法依规对相关APP采取暂停更新、关闭下架等措施。
建立联系机制
为方便联系沟通,请各备案单位联系人加入北京教育APP备案交流工作QQ群(群1:700363479,群2:793569737,“公司+姓名”实名申请验证,请勿重复入群)。
联系人发生变动时,须及时在备案管理平台更新相关信息(邮箱、姓名、电话等)。若因信息未更新导致未能及时接到通报信息的,被通报单位承担相应责任。
上一篇:天津市和平区消防救援支队深入推进党史学习教育 推出一批为民便民利民举措
下一篇:康定市启动森林草原“扑火安全警示教育整治周”活动
最近更新安全教育
- 高淳古柏:双百共建社区行 凝青聚力促发展
- 博弈激烈、分化加剧 上海楼市新政落地调查丨深度
- 原创35岁老将马龙宣布生涯重大决定,刘国梁批准,王皓遗憾
- 成人自考有入学考试吗?
- 高长力:以精品奉献人民,担负起新的文化使命
- 躬耕教坛育桃李
- 逐梦绿茵 快乐成长——峨眉二小夺冠之旅
- 促进交流合作 多方助推“一带一路”人才发展
- 慈利:全力打造高质量发展人才高地
- 2023年度宝山区促进人力资源服务产业高质量发展资助申报工作开始啦!
- 支持年轻人敢闯敢试 上海将愈发精彩
- 数商兴农!韶关三年将培育逾万名高素质电商人才
- 讲好国家级新区故事 兰州新区递出“名片”全球吸粉
- 托福阅读满分3阶段
- 强作风 展新貌 常德市城管执法支队开展军事化集训
- 违规组织学科培训,查处!
- 11月1日起试行!河北部署开展经营主体除名标记工作
- 老人术后体内发现5颗牙和牙套,直至离世仍有1颗未取出
- 成都高新区:加速打造创新人才集聚区
- 女子为减肥连吃3月胡萝卜变“小橘人”,当事人:还搭配姜黄粉一起吃;医生:被染色了
- 刚刚揭晓!厦大教授入选!5年将获资助2500万元
- 名单公布!黄石这些企业上了红黑榜→
- 台风“三巴”影响北部湾,北海提升防汛防台风应急响应至二级
- 吃喝都在路边?闵行这个物流园区外货车扎堆,居民吐槽半夜启动噪声大
- 反思后的小鹏,像华为?还是像特斯拉?