圖片來(lái)源:unsplash
芥末堆 12月16日文 2019年11月,教育部辦公廳印發(fā)了《教育移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序備案管理辦法》(以下簡(jiǎn)稱(chēng)《管理辦法》)。截至2019年12月16日,共有1321家企業(yè),提交了2279個(gè)教育App的審核申請(qǐng)。今日,根據(jù)《管理辦法》要求,教育部組織各省教育行政部門(mén)對(duì)提交材料進(jìn)行了核驗(yàn),首批通過(guò)了152個(gè)教育App的審核?,F(xiàn)將名單公布如下:
網(wǎng)絡(luò)安全等級(jí)管理法律依據(jù)
芥末堆注意到,“中國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)網(wǎng)”中的《信息系統(tǒng)定級(jí)與備案工作介紹》提到,信息系統(tǒng)定級(jí)工作原則具體可按照《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公通字〔2007〕861號(hào))要求執(zhí)行。《通知》中具體要求按照《信息安全等級(jí)保護(hù)管理辦法》執(zhí)行。
《信息安全等級(jí)保護(hù)管理辦法》中提到,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)法律法規(guī),制定本辦法。據(jù)了解,《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》于1994年由國(guó)務(wù)院發(fā)布。
《條例》第九條提到,“計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門(mén)制定?!?/p>
第三級(jí)以下教育App原則不需完成測(cè)評(píng)整改再定級(jí)備案
芥末堆曾在《教育App備案:20答疑一文全懂》中提到,“定級(jí)備案所需時(shí)間不多,無(wú)需收費(fèi)。測(cè)評(píng)整改耗時(shí)較長(zhǎng),收費(fèi)。備案要求的是定級(jí)備案。但有局部地區(qū)要求完成測(cè)評(píng)整改才能定級(jí)備案,這部分的地區(qū)一般會(huì)先給號(hào)再給證,有號(hào)也可以?!?/p>
那么,依據(jù)規(guī)定是否一定需要首先完成測(cè)評(píng)整改才可定級(jí)備案?同時(shí),在完成定級(jí)備案后,后續(xù)是否還需要測(cè)評(píng)?
芥末堆注意到,《信息系統(tǒng)定級(jí)與備案工作介紹》中提到,備案流程為:第二級(jí)以上信息系統(tǒng),在安全保護(hù)等級(jí)確定后30日內(nèi),由其運(yùn)營(yíng)、使用單位或者其主管部門(mén)(以下簡(jiǎn)稱(chēng)“備案單位”)到所在地設(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)辦理備案手續(xù)。
其中,辦理備案手續(xù)時(shí),應(yīng)當(dāng)首先到公安機(jī)關(guān)指定的網(wǎng)址下載并填寫(xiě)備案表,準(zhǔn)備好備案文件,然后到指定的地點(diǎn)備案。備案時(shí)應(yīng)當(dāng)提交《信息系統(tǒng)安全等級(jí)保護(hù)備案表》及其電子文檔,第二級(jí)以上信息系統(tǒng)備案時(shí)需提交《備案表》中的表一、二、三,并無(wú)對(duì)測(cè)評(píng)的要求。
值得注意,介紹中提到需要測(cè)評(píng)部分是,第三級(jí)以上信息系統(tǒng)還應(yīng)當(dāng)在系統(tǒng)整改、測(cè)評(píng)完成后30日內(nèi)提交《備案表》表四及其有關(guān)資料。”因此,僅有定級(jí)為第三級(jí)以上的信息系統(tǒng)需進(jìn)行系統(tǒng)整改和測(cè)評(píng)。
此外《信息安全等級(jí)保護(hù)管理辦法》中也對(duì)測(cè)評(píng)做出了具體要求。其中第十六條,辦理信息系統(tǒng)安全保護(hù)等級(jí)備案手續(xù)時(shí),應(yīng)當(dāng)填寫(xiě)《信息系統(tǒng)安全等級(jí)保護(hù)備案表》,第三級(jí)以上信息系統(tǒng)應(yīng)當(dāng)同時(shí)提供測(cè)評(píng)后符合系統(tǒng)安全保護(hù)等級(jí)的技術(shù)檢測(cè)評(píng)估報(bào)告。
在運(yùn)營(yíng)過(guò)程中,《信息安全等級(jí)保護(hù)管理辦法》第十四條中提到,信息系統(tǒng)建設(shè)完成后,運(yùn)營(yíng)、使用單位或者其主管部門(mén)應(yīng)當(dāng)選擇符合本辦法規(guī)定條件的測(cè)評(píng)機(jī)構(gòu),依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》等技術(shù)標(biāo)準(zhǔn),定期對(duì)信息系統(tǒng)安全等級(jí)狀況開(kāi)展等級(jí)測(cè)評(píng)。第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng)。因此,第三級(jí)以下的教育App在定級(jí)備案時(shí)原則上是不需要測(cè)評(píng)的。
2、芥末堆不接受通過(guò)公關(guān)費(fèi)、車(chē)馬費(fèi)等任何形式發(fā)布失實(shí)文章,只呈現(xiàn)有價(jià)值的內(nèi)容給讀者;
3、如果你也從事教育,并希望被芥末堆報(bào)道,請(qǐng)您 填寫(xiě)信息告訴我們。