北京市教委等三部门联合整改教育类 App 安全威胁
IT之家 7 月 23 日消息 北京市教育委员会、中共北京市委网络安全和信息化委员会办公室和北京市公安局三部门在近日联合发布了《关于规范教育类 App 安全威胁整改工作的公告》(以下简称《公布》)。
《公告》要求,教育 App 提供者要及时登录备案管理平台,查看安全威胁通报,并按期进行整改。
以下为公告原文:
关于规范教育类 App 安全威胁整改工作的公告
根据《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》(教技函〔2019〕55 号)规定,教育移动应用提供者应当加强内容建设,规范数据管理,保障网络安全。教育部科信司会同公安部十一局对教育 App 建立网络安全监测预警通报机制。为加强做好教育移动互联网应用程序(以下简称“教育类 App”)网络安全工作,市教委、市委网信办、市公安局决定进一步规范教育类 App 安全威胁整改工作,现将有关事项公告如下:
一、安全威胁发布平台
网络安全通报定期在教育移动互联网应用程序备案管理平台(App.eduyun.cn)发布。
二、安全威胁类型
安全威胁类型主要包括但不限于:
(一)违法违规收集使用个人信息
1? 未公开收集使用规则,未明示收集使用个人信息的目的、方式和范围;
2? 未经用户同意收集使用个人信息;
3? 违反必要原则,收集与其提供的服务无关的个人信息;
4? 未按法律规定提供删除或更正个人信息功能;
5? 未公布投诉、举报方式等信息。
(二)安全漏洞
1? WebView 远程代码执行;
2? WebView File 域同源策略绕过风险检测;
3? WebView 明文存储密码风险;
4? Janus 签名机制;
广告
5? 未移除有风险的 WebView 系统隐藏接口;
6? FFmpeg 文件读取;
7? WebView 跨域访问;
8? 使用企业证书发布应用风险检测等。
三、及时查看,按期整改
各单位应定期(建议每周)登录备案管理平台,查看安全威胁通报,按期整改并在平台上进行“处置”(经复测显示“审核通过”后即为完成整改)。
若未按期完成整改,市教委将向社会通报;若通报后仍未按要求整改,将联合市网信、公安等部门进行约谈,依法依规对相关 App 采取暂停更新、关闭下架等措施。
IT之家了解到,此前四川省有关机构也发布了教育收费“十条禁令”,严禁强制学生购买平板电脑或教育 App。作为教学、管理工具要求统一使用的教育 App,应由学校按相关法律法规统一购置,不得向学生及家长收取任何费用。
最近更新教育平台
- 河南出台28个重点产业链行动方案
- 玉林工务段聚力抗击台风“三巴”保障安全
- 2023下半年广西英语四级考试时间具体安排
- 【邀请函】11月29日,北京物资学院2024届毕业生秋招校园双选会(第三场)
- “超级稻”亩产809公斤!江苏省第一家水韵苏米“三品一标”示范基地诞生
- 北京市第八中学京西附属小学 院士开讲“太阳风暴”向学生发出科研“邀请”
- 多地高考报名时间提前 专家:考生把握好自己的学习节奏
- 光谷一街道就业超市开17家“连锁店”,专为60、70后待岗居民“供货”
- 思政有深度,育人有温度——郑州市第四十七中学管城三中校区开展中小学“思政一体化”
- 创新风潮迭起,2023深圳国际金融科技大赛——西丽湖金融科技大学生挑战赛正式启动
- 一图读懂丨上海松江新城“十四五” 规划出炉
- 美国众议院选举第二轮投票依旧无果 众议院仍处混乱状态
- [浦东]竹园小学:长岛|弘扬科学精神,X沪东“科堂”公益科普活动激发科学梦想
- 导读:郑州妇科医院排名公布
- 第六届进博会期间,上海部分道路和区域采取临时交通管制措施
- 热搜第一,王楚钦深夜发声!
- 成人自考本科通过率高吗?
- 打造雄安家门口的名校名院 “三校一院”平稳运行
- 弘一法师李叔同的《送别》:城南草堂结下天涯五友,挚友阔别留下传世之曲
- 早参|神舟十七号瞄准今日11时14分发射;2024年广州中考报名准备工作开启
- 人社部回应身份证和档案年龄不同退休依据哪个算
- 新银发族“求知若渴” 老年大学如何满足?
- 女子结婚要求前同事还礼400引热议,当事人:发了两次请帖,对方一直不理,后来还说
- 教师批学生对日不当称谓:怒拍桌子给学生们上了一课
- 英伟达将与鸿海共建AI工厂,涉及智能电动汽车、自主移动机器人等项目