天空彩票

  • <tr id='4CEO3t'><strong id='4CEO3t'></strong><small id='4CEO3t'></small><button id='4CEO3t'></button><li id='4CEO3t'><noscript id='4CEO3t'><big id='4CEO3t'></big><dt id='4CEO3t'></dt></noscript></li></tr><ol id='4CEO3t'><option id='4CEO3t'><table id='4CEO3t'><blockquote id='4CEO3t'><tbody id='4CEO3t'></tbody></blockquote></table></option></ol><u id='4CEO3t'></u><kbd id='4CEO3t'><kbd id='4CEO3t'></kbd></kbd>

    <code id='4CEO3t'><strong id='4CEO3t'></strong></code>

    <fieldset id='4CEO3t'></fieldset>
          <span id='4CEO3t'></span>

              <ins id='4CEO3t'></ins>
              <acronym id='4CEO3t'><em id='4CEO3t'></em><td id='4CEO3t'><div id='4CEO3t'></div></td></acronym><address id='4CEO3t'><big id='4CEO3t'><big id='4CEO3t'></big><legend id='4CEO3t'></legend></big></address>

              <i id='4CEO3t'><div id='4CEO3t'><ins id='4CEO3t'></ins></div></i>
              <i id='4CEO3t'></i>
            1. <dl id='4CEO3t'></dl>
              1. <blockquote id='4CEO3t'><q id='4CEO3t'><noscript id='4CEO3t'></noscript><dt id='4CEO3t'></dt></q></blockquote><noframes id='4CEO3t'><i id='4CEO3t'></i>
                教育装备ω采购网
                第六届图书馆论坛580*60

                教育部发布行业标准,明确直播类在线教学平台安全保障要求

                教育装备采购网 2023-01-19 10:18 围观0次

                  日前,教○育部研究制定《直播类在线教学平台安全保障要求》,规定了直播类在线教学平台的◥安全合规要求、安全功能要求及数据安全要求,并作为教育行业标准予以发布

                直播类在线教学平台安全保障要求

                  1 范围

                  本文件规定了直播类在线教学平台的安全合规要求、安全功能要求及数据安全要求。

                  本文件适用于直播类在线教学平台安●全功能的开发、管理和使用,也适用于主管监管部门、第三方评估机∮构等组织对直播类在线教学平台安全保障工作进〖行监督、管理和评估。

                  2 规范性引用文件

                  下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的∩版本适用于本¤文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

                  GB/T 20984-2022 信息安〒全技术 信息安全风险评估方法

                  GB/T 22239-2019 信息安◣全技术 网络安全等级保护▽基本要求

                  GB/T 35273-2020 信◢息安全技术 个人信息安全规范

                  GB/T 39335-2020 信息安全技术 个人信息安全影响评估指南

                  GB/T 39786-2021 信息安全技术 信息系统密码应用基本要求

                  互☆联网用户账号信息管理规定(国家互联网☆信息办公室令  2022 第10号)

                  儿童个人信息网络保╳护规定(国家互联网信息办公室令  2019 第4号)

                  教育移动●互联网应用程序备案管理办法(教技厅 〔2019〕3号)

                  3 术语和定义

                  下列术语和定义适用于本文件。

                  3.1

                  直播类在线教学平台 online streaming instruction platform

                  直播类在线教学平台(以ζ下简称直播教学平台)是指支撑学校直播教学活动的技术平台,主要包括√三类:第一类是专门针对学校直播教学↘活动开发的技术平台,如各级教育行政〓部门、各级各类学校自建的技术平台;第二类是社会第三方为教♂育开发的技术平台,具备直播教学的功能;第三类是社会第三方为视频会议、直播等场景开发的技术平台,可以支持直播教学活动。

                  3.2

                  直播教学模式 online streaming instruction mode

                  直播教学模式是指直播教学平台№提供的,专门针对学校直播教学活动开发的默认功能选项组合,具有基★本教学功能、较♂高易用性和较强安全保障能力。

                  3.3

                  帮助中心 help center

                  帮助中心是指通过实用简单的文字说明、示意配图或视频讲解等方式⊙,帮助用户迅速了解直播教学平台并解决问题的功能模块,包括平台介绍、入门和使用、常见〇问题等。

                  4 直播教学平台安全合规要求

                  4.1 网络安全等级保护

                  直播教学平台※应按照《中华人民共▲和国网络安全法》《教育部 公安部关于全面推进教育行业信息安全等级↘保护工作的通知》等法律法规和政策要求,进行信息系统(含App)等级保↙护定级备案。

                  直播教学平台应委托专业等级保护测评机构定期开展测评,并提供网络安全等级↑保护测评报告。

                  4.2 应用程序(App)安全认证

                  直播教「学平台应依据GB/T 35273-2020的要求及《教育移动互联网应用程序备案管理办法》等文件,委托专业机构规范开展App安全认证,提供移动互联网应用程∑序(App)安全认证】证书。

                  直播教学平台移动端应按∑照《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》,完成教育移动互联网应用程序(App)备案。

                  4.3 信息安全风险评估

                  直播教学平台应依ξ据〓GB/T 20984-2022的要求,开展信息安全风险评估,确保对检查中发现的△风险项修复整改完成,并提供信」息安全风险评估报告。

                  4.4 商用密码应用

                  直播教学平台应依据GB/T 39786-2021及《商用密码应用安全性评估管理办法(试行)》等标准和政策文件的要←求,使用商用密码进行保护,定期委托检测机构开展密码应用㊣ 安全性评估,并提供密码应用安全性评估报告。

                  5 直播教学模式安全功能要求

                  5.1 用户注册和管理

                  直播教学平台应具备完善的身份◤认证功能,应支持双因ξ 子认证、设备认证和实名认证。账号信息●的注册、使用和■管理应符合《互联网用户账号信息管理规定》的要求。

                  直播教学平台应支持对违规账号实行权限限制;应支持直播教学活动管理者创建黑名单,并将特定用户拉入黑名单。

                  直播教学平台应支持与用户提供╲的统一身份认证『平台对接,实现用户身份的动态同步。

                  5.2 教学々组织管理

                  用户首次进行直播教学活动□时,平台应及◇时弹出“帮助中心”,帮助用户了解教学功能和安全功能。

                  直播教学平台应具备〒以下教学秩序保障功能:

                  ——支持教学班级成员管理功能;

                  ——支持指定成员进入直播教学活动的功能;

                  ——支持锁定∞功能,防止外部人员或游客进入;

                  ——支持设置多种辅助教学角色,并分配不同的权限①以协助教师维持正常直播教学秩序;

                  ——支持直播︼教学活动管理者根据需要删除他人共享文件等内容;

                  ——支持☆快速举报功能。

                  5.3 教学互动管理

                  直播教学平台应具备对开启视频、开启语音、手写批注、屏幕共享、文件共享、文字输入等教学互动权限进行单独控制的功能。

                  直播教学平台应至少具备以下一键控制功能:

                  —— 一键暂停功能,一键禁止◆所有教学互动权限功能,且禁止后学生无法自主开启;

                  —— 一键关停功◥能,发生网课安全事◣件且不可控时,一键结束直播教学活动,在用Ψ 户授权后同步

                  获取文字、图像、音视频等有效证据并向平台举报。

                  直播教学平台应※将“一键暂停”功能始终保持在直播教学界面的显眼位置。

                  5.4 教学※内容管理

                  5.4.1 教学内容审核与管理要求

                  直播教学平台应支持对教学内容的文字、图像和音视频进行以下审核和管理:

                  ——基于 AI 技术↓的自动检测,支持对违法和不良信息进行自动检测及过滤;

                  ——结合人工检测,实现对违法和不良信息进行↘人工审核。

                  直播教学平台应支¤持针对直播教学活动的自动巡护,保证及时发现和处置安▓全问题。

                  5.4.2 教学内容使用与保存要求

                  直播教学平台提供直播教学内容使用与保存功能,应符合以下要卐求:

                  ——支持教师实现直播╱教学活动过程的本地和平台端录制和保存;

                  ——支持教师设置》查看与下载权限,控制『直播教学内容传播范围;

                  ——支持教师在平台端设置直播∞教学内容保存期限;

                  ——支持用户对直播教Ψ 学数据进行管理与应用,支撑教育大数据分析。

                  5.5 用户教育与培训

                  直播教学平台应制定安全功∑ 能操作指南,包括但不限于操作手册、视频教程。

                  直播教学平台应提供安全应急指南,支撑用户开展直播教学安全⌒ 事件的应急演练。

                  6 直播教学平台数据安全要求

                  6.1 数据分→类分级

                  直播教学平台应识别教学相关的数据,落实以下教育数据分类分级措施:

                  ——识别直播教学活动各阶段所产▓生的数据,包括用户★个人信息、直播教学数据和其他】数据,形成数据资源目录并持续更新;

                  ——制定数据分类分级管理制度,根据国家和教育行业标准,对所识别的数据△进行分类分级,形成重要数据目录并对列入目录的数ξ据进行重点保护。

                  6.2 数据安全风险▼防控

                  直播教学平台应开展以下数据安全风险防Ψ控工作:

                  ——采取入侵检测与防御、防〓信息泄露、异常流量监测、账号管〖理和安全审计等技术手段,防止数据篡改、假冒、泄漏、窃取、未授权访问等安全事件发生;

                  ——在数据采集、数据存储、数据使用加工、数据传输、数据公开、数据︽销毁等数据处理环节中采取安全保障措施;

                  ——对重要数据和敏感个人信息ζ 的关键操作设置并严格㊣执行内部审批和审计流程;

                  注:重要数据和敏感个人信息的关键操作ζ 包括但不限于:批量修改、拷贝、删除、下载等。

                  ——加强数据处理活动风险监测,定期开展数据安全风险评估,涉及处理敏感个人信息的,应开展个人信息保护影响评估;

                  ——对安全缺∏陷、漏洞等风险采取即时补救措施;对数据安全事件采取即『时处置措施,并及时告知用◥户和向有关主管部门报告;

                  ——与用户单位签署数据安全保¤障协议,保证□平台用户对其个人信息、直播教学数据及其他数据◇的处理享有知情权与决定权,保护教育数据主权。

                  注:数据处理的知情权与决定○权包括但不限于:查阅、更正、补充、复制、删除、改变授权范围等。

                  6.3 个人信息保护

                  6.3.1 隐私政策要求ぷ

                  直播教学平台应制定用户隐私政策,采取技术◣措施,引导用户查阅隐私政策。

                  直播教学平台︽在采集个人信息时,应确╳保个人信息主体的同意,不得以默认【授权、功∮能捆绑等方式误导强迫用户提供个人信息。

                  直播教学平台在收集年满14周岁未成年人的个人信息前,应征得未成年人或其监护人同意。

                  直播教学平〗台在收集儿童个人信息前,应当征得其监护人同意。

                  注:直播教学「平台可采用弹窗、明显位置∩提示、URL链接等技术措施,设置查ω阅时间,引导用户查阅隐私政策。

                  6.3.2 处理要求

                  直播教学平台※在处理个人信息时,按照“最小必要”的原则,依法依规处理个人信息。

                  直播教学平台※应将用户个人生物识别信息与个人身份信息分开存储。

                  直播教学平台传输和存储敏感个人信息时,应采用加密等安全措施。

                  直播教学平台未经◤用户同意,不得公开或№向第三方提供个人信息。

                  注:符合GB/T 35273—2020的5.6情形下,直播教学平台收集、使用个人信息不必征得个人信息主▅体的授权★同意。

                  直播教学平台应对确需公开的数据采取去标识化▆、匿名化等方式对个人信息进行必要的脱敏处理,

                  准确记录和保存用户个人信息的公开情况,包括公开的日期、规模、目的、内容和范围等卐。

                来源:教育部 微言教育 责任编辑:逯红栋 我要投稿
                普教◣会专题840*100

                相关阅读

                版权与免责声◣明:

                ① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采□购网,未经本网授权不得转载、摘编或利用其它方式使用。已获本网授权的作品,应在授权范围内≡使用,并注明"来源:教育装备采购网"。违者本网将追究相关法◥律责任。

                ② 本网凡№注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞←同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须〖保留本网注明的"稿件来源",并自负版权等法律责任。

                ③ 如涉【及作品内容、版权等问》题,请在作品发表之√日起两周内与本网联系,否则视为放◣弃相关权利。

                2022云展会300*245