北京市教委等三部门联合整改教育类 App 安全威胁
IT之家 7 月 23 日消息 北京市教育委员会、中共北京市委网络安全和信息化委员会办公室和北京市公安局三部门在近日联合发布了《关于规范教育类 App 安全威胁整改工作的公告》(以下简称《公布》)。
《公告》要求,教育 App 提供者要及时登录备案管理平台,查看安全威胁通报,并按期进行整改。
以下为公告原文:
关于规范教育类 App 安全威胁整改工作的公告
根据《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》(教技函〔2019〕55 号)规定,教育移动应用提供者应当加强内容建设,规范数据管理,保障网络安全。教育部科信司会同公安部十一局对教育 App 建立网络安全监测预警通报机制。为加强做好教育移动互联网应用程序(以下简称“教育类 App”)网络安全工作,市教委、市委网信办、市公安局决定进一步规范教育类 App 安全威胁整改工作,现将有关事项公告如下:
一、安全威胁发布平台
网络安全通报定期在教育移动互联网应用程序备案管理平台(App.eduyun.cn)发布。
二、安全威胁类型
安全威胁类型主要包括但不限于:
(一)违法违规收集使用个人信息
1? 未公开收集使用规则,未明示收集使用个人信息的目的、方式和范围;
2? 未经用户同意收集使用个人信息;
3? 违反必要原则,收集与其提供的服务无关的个人信息;
4? 未按法律规定提供删除或更正个人信息功能;
5? 未公布投诉、举报方式等信息。
(二)安全漏洞
1? WebView 远程代码执行;
2? WebView File 域同源策略绕过风险检测;
3? WebView 明文存储密码风险;
4? Janus 签名机制;
广告
5? 未移除有风险的 WebView 系统隐藏接口;
6? FFmpeg 文件读取;
7? WebView 跨域访问;
8? 使用企业证书发布应用风险检测等。
三、及时查看,按期整改
各单位应定期(建议每周)登录备案管理平台,查看安全威胁通报,按期整改并在平台上进行“处置”(经复测显示“审核通过”后即为完成整改)。
若未按期完成整改,市教委将向社会通报;若通报后仍未按要求整改,将联合市网信、公安等部门进行约谈,依法依规对相关 App 采取暂停更新、关闭下架等措施。
IT之家了解到,此前四川省有关机构也发布了教育收费“十条禁令”,严禁强制学生购买平板电脑或教育 App。作为教学、管理工具要求统一使用的教育 App,应由学校按相关法律法规统一购置,不得向学生及家长收取任何费用。
最近更新远程教育
- 澳洲传媒专业分类
- 均胜电子获“蔚来质量卓越合作伙伴”奖
- 温差12℃!菏泽天气马上反转!
- 山东这三个家族进入2023胡润百富榜前100名
- 永定区:百舸争流绽芬芳 体育赛课促成长
- 花钱就能免试读博士?马鞍山一女硕士被骗12万元
- 国家级外贸转型升级基地魅力何在?海珠服装产业链转移考察团二次走进新塘
- 九九重阳 孝润童心 郑州市实验幼儿园开展重阳节主题活动
- 浪潮信息业绩失速股价受挫 国内算力景气度提升有望打开增量
- 凌晨三点上岗接驳,烟台公交集团顺利“跑完”烟台马拉松
- 中航大探索定向就业招生新模式 着力提高人才培养契合度
- 工匠精神融入高校课程体系的逻辑与策略
- 自考本科需要考多久?
- 郑州都市圈建设迈入新阶段 中原出“圈”再出发
- 行政人员“卡壳”高校教师资格证 职业晋升瓶颈待解
- 起猛了!这是“银角大王”在上课吧
- 物业服务哪家强?来普陀这场比武练兵中找答案
- 战火下加沙一大学的助教:在炮火中开设中文班,缓解孩子们的恐惧
- 原创世界羽联最新排名 翁泓阳上升三位
- 哈六中被授予全国中学生科普科幻作文“优秀生源基地”
- 山西聚焦“百亿工程”目标 推动高等教育高质量发展
- 全力打赢重点产业链攻坚战
- 大专学历可以直接报考中级会计师吗?
- 13国官员学者共议新时期高质量共建“一带一路”
- 金华周记(2023.9.25-10.1)