查看原文
其他

高校如何落实数据安全法

常华Andy Andy730 2024-03-16


今天将做一次面向高校的数据安全讲座。摘取一些内容。


2021年4月8日,教育部等七部门发布《关于加强教育系统数据安全工作的通知》(教科信函〔2021〕20号),对数据安全工作有了具体的部署。


工作目标

  • 建立教育系统数据安全责任体系和数据分类分级制度,形成教育系统数据资源目录。

  • 健全覆盖数据收集、传输存储、使用处理、开放共享等全生命周期的数据安全保障制度。

  • 探索建立个人生物识别信息审查制度、数据安全评估制度,开展常态化的数据安全监测预警通报。

  • 构建数据安全协同治理的新格局,有效遏制数据安全违法违规活动。

  • 全面加强数据安全保护能力,提升数据安全合法合规管理水平,有力支撑教育事业发展。


重点任务

  • (一)加强数据安全统筹协调

  • (二)规范数据生命周期管理

  • (三)重点保障个人信息安全

  • (四)加大数据安全监管力度

  • (五)健全数据安全保障体系



2021年3月16日,教育部发布了《高等学校数字校园建设规范(试行)》,把“数据安全”作为重要工作内容。


9 网络安全
高等学校网络安全工作应遵守《中华人民共和国网络安全法》并符合网络安全等级保护相关的GB/T 22239、GB/T 28448、GB/T 25070及GB/T 25058的要求。

9.2 基础设施安全
基础设施安全主要包括物理环境安全、有线网络安全、无线网络安全、物联网设施安全、校园私有云平台安全等。校园网所有密码加密技术应采用安全的加密算法,加密证书应是授权机构颁发。

9.3 信息系统安全
信息系统泛指网站、移动应用、业务平台等软件系统。信息系统上线前应按照GB/T 22240要求进行等级保护定级,定级后按照GB/T 22239基本要求进行安全防护。

9.4 信息终端安全
信息终端泛指一切可以接入网络的计算设备,如个人电脑、移动终端、物联网设备、工控设备等。

9.5 数据安全
数字校园相关系统产生的数据量大,且关系到师生的隐私,因此针对数字校园相关系统产生的数据应具备保护措施。

9.6 内容安全
高等学校应建立网络内容发布安全检查机制,宜遵循GA/T 1396-2017相关的要求建立安全管理策略,并根据设定的安全管理策略对违反策略的网站及新媒体进行报警,从而确保网站内容的合规性。


按照实际的工作开展,“数据安全”的工作将超过传统网络安全涉及的范畴,主要体现为:1.由系统和网络边界防护转变为数据全生命周期;2.由IT部门主导转变为业务部门作为主要责任人。


建议高校参考如下步骤落实数据安全:

  1. 高校数据分类分级,和重要数据目录

  2. 建立健全数据安全管理制度,明确数据安全责任

  3. 联合合作伙伴,落实数据安全技术方案

  4. 建立并完善数据安全运营体系

  5. 并定期进行数据安全风险评估

  6. 同时,加强数据安全教育培训和数据安全人才队伍建设




继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存