北京市教委:整改教育类APP安全威胁,包括这些类型
近日,北京市教育委员会、中共北京市委网络安全和信息化委员会办公室和北京市公安局三部门联合发布《关于规范教育类APP安全威胁整改工作的公告》,公告要求教育移动应用提供者要及时登录备案管理平台,查看安全威胁通报,并按期进行整改。一起来看公告原文↓↓
关于规范教育类APP安全威胁整改工作的公告
根据《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》(教技函〔2019〕55号)规定,教育移动应用提供者应当加强内容建设,规范数据管理,保障网络安全。教育部科信司会同公安部十一局对教育APP建立网络安全监测预警通报机制。为加强做好教育移动互联网应用程序(以下简称“教育类APP”)网络安全工作,市教委、市委网信办、市公安局决定进一步规范教育类APP安全威胁整改工作,现将有关事项公告如下:
安全威胁发布平台
网络安全通报定期在教育移动互联网应用程序备案管理平台(app.eduyun.cn)发布。
安全威胁类型
安全威胁类型主要包括但不限于:
(一)违法违规收集使用个人信息
1未公开收集使用规则,未明示收集使用个人信息的目的、方式和范围;
2未经用户同意收集使用个人信息;
3违反必要原则,收集与其提供的服务无关的个人信息;
4未按法律规定提供删除或更正个人信息功能;
5未公布投诉、举报方式等信息。
(二)安全漏洞
1WebView远程代码执行;
2WebView File域同源策略绕过风险检测;
3WebView明文存储密码风险;
4Janus签名机制;
5未移除有风险的WebView系统隐藏接口;
6FFmpeg文件读取;
7WebView跨域访问;
8使用企业证书发布应用风险检测等。
及时查看,按期整改
各单位应定期(建议每周)登录备案管理平台,查看安全威胁通报,按期整改并在平台上进行“处置”(经复测显示“审核通过”后即为完成整改)。
若未按期完成整改,市教委将向社会通报;若通报后仍未按要求整改,将联合市网信、公安等部门进行约谈,依法依规对相关APP采取暂停更新、关闭下架等措施。
建立联系机制
为方便联系沟通,请各备案单位联系人加入北京教育APP备案交流工作QQ群(群1:700363479,群2:793569737,“公司+姓名”实名申请验证,请勿重复入群)。
联系人发生变动时,须及时在备案管理平台更新相关信息(邮箱、姓名、电话等)。若因信息未更新导致未能及时接到通报信息的,被通报单位承担相应责任。
上一篇:建设教育专网、实现校园无线网全覆盖,六部门发文推动教育新基建
下一篇:周九良和王一博加上微信了,两人微信互动,简单而有爱
最近更新教育管理
- 德州市社保中心组织开展12333社保咨询日及服务体验活动
- 郁亮关于房地产的最新判断
- 新sat写作多长时间
- 中超最新积分榜:山东泰山稳居第2,距离榜首只差5分!三镇升6
- 拒绝教师“躺平”,湖北一地出招
- 九江市人社局精准服务推动高校毕业生高质量就业
- 逢八秩晋五·续摇篮华章 ——西安市第一保育院学术讨论暨摇篮课程成果分享活动
- 奇安信集团总裁吴云坤赴南京信息工程大学交流座谈
- “重礼兴乐”涵育师生家国情怀
- 上汽大众途观L(Tiguan L)和探岳怎么选?看完这篇就有答案
- 我省严禁艺考考点院校参与应试培训活动
- 深度介入基础设施建设,推动人才培养与人文交流 十年大手笔!江苏高校同绘丝路画卷
- 行而不缀,未来可期
- 大量编内!福建多家好单位招人!
- 首届川渝“巴蜀杯”中学生排球联赛开赛
- 平安产险重庆分公司开展2023年金融消费者权益保护教育宣传月“五进入”活动
- 湖南娄底:全面优化项目建设环境
- 辽宁科技大学材料与冶金学院开展新生入学教育系列活动
- 明年起,江苏开设6类艺术类省统考
- 我真的很棒——合肥市荣幼教育集团开展幼小衔接活动
- 快看:首列车亮相,郑州这两条地铁新进展来了!
- 推动农业绿色发展 淄博打开农民增收“新密码”
- sat阅读填空题的答题方法
- 主题教育|枣庄市司法局采取有力措施 确保主题教育高质高效推进
- 昆明市工会驿站普惠日活动启动