安全資訊

教育APP備案及等級保護備案常見(jiàn)疑問(wèn)解答

近日,教育部印發(fā)《教育移動(dòng)互聯(lián)網(wǎng)應用程序備案管理辦法》,要求各單位要在2019年12月1日至2020年1月31日前完成對現有教育移動(dòng)應用的備案工作。

教育APP備案常見(jiàn)疑問(wèn)解答匯總

Q:教育移動(dòng)互聯(lián)網(wǎng)應用程序備案管理平臺地址是?

A:app.eduyun.cn


Q:什么是業(yè)務(wù)系統?

A:在本平臺中,業(yè)務(wù)系統是指承載教育移動(dòng)互聯(lián)網(wǎng)應用程序業(yè)務(wù)開(kāi)展的軟件系統。業(yè)務(wù)系統通常代表應用提供者的一個(gè)教育產(chǎn)品線(xiàn),一個(gè)應用提供者可以備案多個(gè)業(yè)務(wù)系統,一個(gè)業(yè)務(wù)系統下可添加多個(gè)應用(ios、安卓、學(xué)生端、教師端等)。一個(gè)ICP備案對應一個(gè)業(yè)務(wù)系統。

 

Q:注冊時(shí)提示賬號重復怎么辦?

A:國家數字教育資源公共服務(wù)體系、線(xiàn)上培訓平臺和教育移動(dòng)互聯(lián)網(wǎng)應用程序備案管理平臺的賬號是互通的,重復注冊會(huì )提示。

首先查看公司在國家數字教育資源公共服務(wù)體系(system.eduyun.cn)或全國校外線(xiàn)上培訓管理服務(wù)平臺(xspx.eduyun.cn)上是否已注冊過(guò)賬戶(hù),如確認已有賬戶(hù),請通過(guò)該賬戶(hù)登錄;如未注冊過(guò),請加QQ群:教育APP備案企業(yè)交流群獲取幫助。

 

Q:收到通報系統發(fā)送郵件應該怎么做?

A:登錄備案管理平臺,“移動(dòng)APP通報”欄目,查看應用安裝包的安全檢測結果,根據提示對安裝包進(jìn)行整改,并在規定期限內重新提交。

 

Q:如何將備案材料提交核驗?

A: 備案材料先分項提交再整體提交。

1)分項提交:應用提供者注冊賬戶(hù)后,首次登錄需完善機構信息,機構信息直接提交核驗;業(yè)務(wù)信息、應用信息可在創(chuàng )建時(shí)直接提交核驗。

2) 整體提交。對整個(gè)業(yè)務(wù)系統提交核驗,在“移動(dòng)APP業(yè)務(wù)管理”欄目右側的業(yè)務(wù)系統列表頁(yè)面中,點(diǎn)擊業(yè)務(wù)系統標題行“提交核驗”進(jìn)行提交。

 

Q:如何確認備案信息完成最終提交?

A:需要在“移動(dòng)APP業(yè)務(wù)管理”欄目點(diǎn)擊業(yè)務(wù)系統標題行“提交核驗”,將整個(gè)業(yè)務(wù)系統所有的備案材料進(jìn)行提交,在“移動(dòng)APP業(yè)務(wù)管理”欄目右側的業(yè)務(wù)系統列表頁(yè)面中,業(yè)務(wù)系統標題行會(huì )顯示“待核驗”;

提交的前提是完成“機構信息”、“業(yè)務(wù)信息”、“應用信息”的填報,即至少有一條應用信息。最終供社會(huì )查詢(xún)的備案展示名單是以應用為單位的。

 

Q:在備案過(guò)程中,發(fā)現有備案信息填寫(xiě)錯誤或有變更,如何修改?

A:備案信息在保存待提交時(shí),是可以直接進(jìn)行修改的;

提交后進(jìn)入待核驗狀態(tài),備案信息是鎖定的,無(wú)法進(jìn)行修改。如備案信息在提交后有更新,可以向住所地負責核驗的單位提出變更申請,核驗單位通過(guò)變更申請后方能修改信息。變更后的備案信息將重新進(jìn)入核驗流程。

 

Q:填寫(xiě)“應用信息”時(shí)Android端和IOS端需要分成兩個(gè)應用進(jìn)行填寫(xiě),提示“應用名稱(chēng)已存在”怎么辦?

A:備案平臺會(huì )對應用名稱(chēng)進(jìn)行重復檢測??稍趹妹Q(chēng)后加后綴“-android”、“-ios”區分兩個(gè)應用。

 

Q:填寫(xiě)“業(yè)務(wù)信息”時(shí),一個(gè)系統下存在多個(gè)IP,這種情況如何填報?

A:填寫(xiě)主域名對應的IP即可。

 

Q:網(wǎng)絡(luò )安全等級保護備案、ICP備案還未申請下來(lái)的應用如何進(jìn)行備案?

A:《教育移動(dòng)互聯(lián)網(wǎng)應用程序備案管理辦法》對等級保護備案、ICP備案設置了緩沖期:12月1日至1月31日。在此期間,等級保護備案、ICP備案不作為APP備案的前置條件,可照常提交核驗。按照《教育移動(dòng)互聯(lián)網(wǎng)應用程序備案管理辦法》,在緩沖期前完成備案信息的更新即可。

 

Q:填寫(xiě)域名時(shí)提示格式不正確?

A:域名格式要求為:https://xxxx.xx,如:http://cua-kua.com。

 

Q:提交核驗時(shí),需要填寫(xiě)的核驗說(shuō)明是什么?

A:核驗說(shuō)明是對本次提交的備案信息的補充情況說(shuō)明,如無(wú)特殊請,可填“無(wú)”。

 

Q:如何填寫(xiě)ICP備案證書(shū)?

A:ICP備案不提供證書(shū),直接使用工信部ICP備案官網(wǎng)查詢(xún)截圖即可證明

 

Q:公眾號、小程序需要在本平臺上進(jìn)行備案嗎?

A:不需要,小程序、企業(yè)號等平臺第三方應用統一到平臺方提交備案信息教育移動(dòng)互聯(lián)網(wǎng)應用程序備案管理平臺僅接收Android端和IOS端APP的備案填報。


Q:等保在緩沖期結束可能申請不下來(lái)怎么辦?

A:按文件要求積極準備和辦理,可先填報備案編號,特殊情況由央館和省級核驗單位協(xié)商。

 

Q:如何判斷是否屬于需要備案的教育類(lèi)APP?

A:根據《教育移動(dòng)互聯(lián)網(wǎng)應用程序備案管理辦法》第二條:“本辦法所指的教育移動(dòng)應用是以教職工、學(xué)生、家長(cháng)為主要用戶(hù),以教育、學(xué)習為主要應用場(chǎng)景,服務(wù)于學(xué)校教學(xué)與管理、學(xué)生學(xué)習與生活以及家?;?dòng)等方面的互聯(lián)網(wǎng)移動(dòng)應用程序?!?,用戶(hù)和應用場(chǎng)景符合規定的就要備案。

注:在平板端使用的應用也需要備案,PC端不在此備案。


Q:網(wǎng)絡(luò )安全等保等級要做幾級?

A:備案平臺不作要求,根據實(shí)際情況申請等保。


Q:如何確定要不要對APP做等保?

A:如果備案的APP是某網(wǎng)站的一部分,且網(wǎng)站已做過(guò)等保,那么app無(wú)需單獨做等保。在下一次等保年審時(shí),加上APP的等保申請;

如果APP是獨立的且沒(méi)有與已做過(guò)等保的系統關(guān)聯(lián),則app需要單做等保。



一、    關(guān)于備案范圍的定義

Q:從范圍上,哪些算是教育App? 

A:教職工、學(xué)生、家長(cháng)為主要用戶(hù),以教育、學(xué)習為主要應用場(chǎng)景,服務(wù)于學(xué)校教學(xué)與管理、學(xué)生學(xué)習與生活以及家?;?dòng)等方面的互聯(lián)網(wǎng)移動(dòng)應用程序。

PS:

1、不是針對教育系統開(kāi)發(fā),但被教育系統廣泛應用的不是:微信、學(xué)習強國。特例:教育釘釘,是為教育進(jìn)行了個(gè)性化開(kāi)發(fā)的,算教育App。

2、繼續教育的App也算教育App,如尚德。但社會(huì )考試類(lèi)的不算,如駕照、公務(wù)員。區分標準看亮點(diǎn):一是是否有學(xué)歷教育,二是職教部門(mén)是否指導或管理。

3、通用類(lèi)的工具不算,如有道詞典;但專(zhuān)用類(lèi)的工具算,如有道少兒詞典。

4、所有的教育階段都算、校內校外的都算、素質(zhì)教育和學(xué)科教育都算。

Q:使用者備案的范圍有哪些?

A:各級教育行政部門(mén)和各級各類(lèi)學(xué)校。單位自主開(kāi)發(fā)、自主選用和上級部門(mén)要求使用的教育App都需要進(jìn)行使用者備案。強制和推薦的都需要進(jìn)行備案,學(xué)生自發(fā)使用不算(學(xué)校、教師自發(fā)強制學(xué)生使用是違規)。

二、關(guān)于備案對象及流程的解決辦法

Q:備案的流程是怎么樣的?

A:提供者備案:?jiǎn)挝蛔?提交申請-教育行政部門(mén)審核-發(fā)放備案號。

使用者備案:省級教育行政部門(mén)派發(fā)賬號-單位填報-上級確認。

Q:備案的時(shí)間節點(diǎn)是怎么樣的?

A:提供者備案:提供者應在完成互聯(lián)網(wǎng)信息服務(wù)(ICP)備案和網(wǎng)絡(luò )安全等級保護定級備案后,進(jìn)行提供者備案。目前為首次錄入階段,只要上線(xiàn)了就可以來(lái)備案,ICP備案和等保備案在2020年1月31日前完成即可。

使用者備案:確定使用即應備案。首次錄入階段,就是現在正在使用的App。

Q:向誰(shuí)進(jìn)行提供者備案(提供者備案信息誰(shuí)審核)?

A:屬地管理的原則。教育行政部門(mén)、學(xué)校、企業(yè)和社會(huì )組織均向其住所地或注冊地省級教育行政部門(mén)進(jìn)行提供者備案。部屬高校、直屬單位按照屬地關(guān)系到省級教育行政部門(mén)備案。省級教育行政部門(mén)開(kāi)發(fā)的到教育部備案。省級教育行政部門(mén)一般由網(wǎng)信職能部門(mén)負責,相關(guān)技術(shù)支撐單位提供保障。

Q:向誰(shuí)進(jìn)行使用者備案(使用者備案信息誰(shuí)確認)?

A:學(xué)校和所屬單位的使用者備案信息由其主管教育行政部門(mén)進(jìn)行確認,教育行政部門(mén)的使用者備案信息由上級教育行政部門(mén)進(jìn)行確認。

Q:關(guān)于備案的時(shí)限?

A:提交信息后10個(gè)工作日需要有反饋。信息有誤的應在10個(gè)工作日內通過(guò)公共服務(wù)體系反饋提供者。提供者應在收到反饋后的10個(gè)工作日內補充提交材料,逾期未反饋視同放棄備案。省級教育行政部門(mén)對備案材料齊全、信息準確且符合要求的提供者,應在備案信息提交10個(gè)工作日內完成備案并編號?,F階段由于工作量較大,備案時(shí)間會(huì )適當延長(cháng),但原則上不超過(guò)20個(gè)工作日。

Q:怎么理解集團公司的備案模式?

A:各子公司(分公司)或分支機構開(kāi)發(fā)的教育移動(dòng)應用,由總公司統籌匯總并向總公司注冊地的省級教育行政部門(mén)進(jìn)行備案。Ex:總公司在北京,各地的分公司(子公司)均應通過(guò)北京總部向教育部備案。

Q:怎么理解自研自用?

A:自研自用,即自己開(kāi)發(fā),自己使用,不對本單位外人員開(kāi)放使用的App。自研自用的App一般不登錄應用商店,是管理的盲區。自研自用的教育App不用重復進(jìn)行提供者備案,在使用者備案時(shí)補充提供提供者的信息。

PS:學(xué)校通過(guò)對成熟產(chǎn)品的個(gè)性化定制開(kāi)發(fā),形成專(zhuān)門(mén)為本單位服務(wù)的教育App,亦屬于自研自用范圍。

Q:提供者備案和使用者備案的關(guān)系?

A:使用者備案,必須在已經(jīng)備案的教育App上進(jìn)行選擇(系統設定)。也就是說(shuō),要進(jìn)校就必須先備案,未備案的教育App原則上不允許進(jìn)校。

三、關(guān)于備案內容

Q:關(guān)于提供者備案審核,審核什么內容?

A:只校驗內容的真實(shí)性,不對內容做主觀(guān)判斷。

Q:什么是單位的有效證明?

A:營(yíng)業(yè)執照等

Q:主管單位和開(kāi)發(fā)者是什么關(guān)系?

A:?jiǎn)挝晃械谌介_(kāi)發(fā)的教育App,委托方為主管單位,被委托方為開(kāi)發(fā)者。Ex:安全教育平臺,是高教學(xué)會(huì )主管,北京盈算計算機系統工程有限公司開(kāi)發(fā)。ICP備案和等保備案均為公司所有。ICP備案和等保備案信息應與主管單位或開(kāi)發(fā)者匹配。

Q:也有人問(wèn)到,業(yè)務(wù)系統和App是什么關(guān)系?

A:業(yè)務(wù)系統是后臺,App是客戶(hù)端。一個(gè)業(yè)務(wù)系統上,可以有多個(gè)App。ICP備案和等保備案均以業(yè)務(wù)系統為主。大家可以根據自身的安全策略確定業(yè)務(wù)系統的范圍,從而優(yōu)化等保備案的策略。

Q:如何區分什么是要求使用,什么是推薦使用呢?

A:要求使用,即單位要求學(xué)生使用,或不使用會(huì )造成影響的教育App。一般而言,要求使用的教育App都會(huì )與教學(xué)、管理等行為進(jìn)行綁定。推薦使用即單位通過(guò)行政手段對App進(jìn)行宣傳推廣,但實(shí)際未與教學(xué)、管理、服務(wù)行為進(jìn)行綁定。

Q:有企業(yè)反應等保備案很難做,怎么破?

A:網(wǎng)絡(luò )安全等級保護是《網(wǎng)絡(luò )安全法》法定職責,必須予以堅定落實(shí)。等保分為定級、備案、測評、整改。定級備案所需時(shí)間不多,無(wú)需收費。測評整改耗時(shí)較長(cháng),收費。備案要求的是定級備案。但有局部地區要求完成測評整改才能定級備案,這部分的地區一般會(huì )先給號再給證,有號也可以。不做測評的堅決不給號的地方,做法和現有規章制度是違背的。定級是自主定級,備案流程找地方公安機關(guān)。

Q:安全認證是不是必須做?

A:不是必須的。但是建議掌握大量個(gè)人信息的提供者在自愿基礎上開(kāi)展個(gè)人信息保護安全認證。

Q:什么時(shí)候可以看到備案信息?

A:備案信息將于2020年2月1日起公布,公眾可以通過(guò)網(wǎng)站進(jìn)行查詢(xún)。

四、關(guān)于監管和監督的實(shí)施和落地

Q:教育App未來(lái)將如何實(shí)施監管?

A:一是主動(dòng)監測。排查是否存在高危漏洞(目前已將安全監測納入到備案流程當中),重點(diǎn)檢查教育App個(gè)人信息保護工作的落實(shí)情況,是否存在超越權限獲取信息的情況。加強和網(wǎng)絡(luò )安全職能部門(mén)、專(zhuān)業(yè)機構、企業(yè)的合作,建立安全威脅的信息共享機制。

二是社會(huì )監督。通過(guò)媒體報道、社會(huì )舉報的方式發(fā)現強制使用、應用泛濫的問(wèn)題。對投訴舉報進(jìn)行逐一核實(shí),形成常態(tài)化的監督機制。建立問(wèn)題臺賬,對發(fā)現問(wèn)題的單位進(jìn)行跟蹤,確保各項問(wèn)題整改落實(shí)到位。

三是基于大數據的監管。和國家征信平臺、天眼查等平臺共享數據,基于大數據開(kāi)展預警。同時(shí),探索建立基于事件處置的教育App的評價(jià)體系,綜合分析教育App的整體發(fā)展態(tài)勢。

Q:監督措施如何落地?

A:對于教育App的提供者,發(fā)現問(wèn)題立即通知提供者;如提供者整改不及時(shí)(15個(gè)工作日未修復)、不到位(依然存在高危漏洞)的,納入黑名單,向教育系統進(jìn)行通報,并撤銷(xiāo)涉事教育移動(dòng)應用備案。涉事單位六個(gè)月內不得再提交備案申請。

對于教育行政部門(mén)和學(xué)校,發(fā)現問(wèn)題整改不及時(shí)(15個(gè)工作未整改)、不到位(依然存在問(wèn)題)的學(xué)校,予以通報并在考核予以扣分。


服務(wù)熱線(xiàn)

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò )公眾號

微信公眾號

午夜成人无码免费看网站_97国语自产拍在线_无码一区精油按摩视频_国产色婷婷五月精品综合在线