公安部:切實提高網(wǎng)絡安全保護能力,抓好教育類APP的網(wǎng)絡安全等級保護定級、備案、測評等工作
2020年1月,根據(jù)新冠肺炎疫情防控工作需要,教育部下發(fā)《關(guān)于2020年春季學期延期開學的通知》,并隨后作出了一系列“停課不停教、停課不停學”的部署。
網(wǎng)課,成為了大中小學、各類教育培訓機構(gòu)的爆款。在線授課、在線培訓、在校講座的爆炸式增長,給中國的“互聯(lián)網(wǎng)+教育”帶來了新的發(fā)展契機,各類教育移動互聯(lián)網(wǎng)應用(簡稱教育APP)蓬勃發(fā)展,但也加大了原本存在的安全隱患。
去年,有這樣一份文件
2019年8月,教育部、中央網(wǎng)信辦、工業(yè)和信息化部、公安部等八部門聯(lián)合印發(fā)《關(guān)于引導規(guī)范教育移動互聯(lián)網(wǎng)應用有序健康發(fā)展的意見》,將教育APP分為三類,一是市場競爭提供、師生自主選用;二是學校企業(yè)合作、學校組織應用;三是學校自主開發(fā)、部署校內(nèi)使用,并提出了教育APP規(guī)范發(fā)展的4方面20條工作措施。
公安機關(guān)網(wǎng)安部門一份關(guān)于教育類APP的小報告
根據(jù)國家計算機病毒應急處理中心、
廣東移動互聯(lián)網(wǎng)安全監(jiān)測中心、
北京網(wǎng)警、河北網(wǎng)警工作情況整理
基本情況
目前,全國活躍的教育類APP約4100余款,其中在教育部備案的約3500余款,約占總數(shù)的85%。疫情期間,有兩類成為全國大中小學校的主要選擇。
一是市場競爭提供、客戶自主選用的教育機構(gòu)自建類APP。此類應用一般設置信息發(fā)布及網(wǎng)絡教學等模塊,展示教育機構(gòu)及課程信息,提供報名渠道、繳費退費等服務,同時可作為上傳相關(guān)視頻課程的交流平臺、在線提供教育服務的工作平臺,供學習使用。此類APP是教育類機構(gòu)專門研發(fā)的學習軟件,有獨創(chuàng)知識成長體系,并有教師在線提供教育服務。
二是學校企業(yè)合作,學校組織學生應用的APP。
在此類應用中,有的在網(wǎng)絡直播平臺上開辟在線教育模塊,由具體開課學校注冊,教師在線直播教學、互動答疑。學生根據(jù)學校授權(quán)登錄使用,非本校學生不得進入直播間聽課。
有的借助視頻平臺開辟網(wǎng)絡課堂視頻模塊,由教育部門或?qū)W校組織教師統(tǒng)一錄制教學視頻,上傳平臺供學生播放學習的。在視頻模塊中只保留最基本觀看功能,關(guān)閉了所有評論、彈幕及廣告。
主要安全隱患
1、部分APP技術(shù)能力和管理制度不足
“互聯(lián)網(wǎng)+”政策實施為從事網(wǎng)絡教育的企業(yè)注入了新活力,部分企業(yè)3至5年之間即完成了從初創(chuàng)到累計用戶超過1000萬的發(fā)展歷程,但部分APP前期準備不充分,網(wǎng)絡安全技術(shù)防護措施及安全管理制度難以滿足企業(yè)發(fā)展規(guī)模需要,抵御網(wǎng)絡攻擊、防范信息竊取能力不足,存在一定安全隱患。
2、部分APP存在數(shù)據(jù)違規(guī)采集的情形
多種教育類APP通過線上答題器、多媒體課件展示、互動式小黑板等功能,采集各類用戶數(shù)據(jù),但不同程度存在超范圍采集個人信息、未經(jīng)用戶同意采集個人信息的情況。
公安機關(guān)網(wǎng)安部門在檢查過程中發(fā)現(xiàn),部分APP隱私協(xié)議未明示或明示過于復雜、難懂;部分APP存在讀取通話記錄及短信內(nèi)容、收集用戶通訊錄及位置信息等超范圍采集用戶信息違法違規(guī)行為;部分APP通過HTTP非加密協(xié)議進行傳輸,后臺數(shù)據(jù)保存也未嚴格加密,極易造成數(shù)據(jù)泄露。
3、網(wǎng)絡安全風險防范有待加強
此次新冠肺炎疫情防控客觀上造成了教育類APP用戶激增,導致一些平臺在風險防范等方面準備不足。如不久前媒體曾曝光出教育類APP的授課教師在直播中抽煙、觀看網(wǎng)上教學視頻需要先觀看一定時間的未成年人不宜的廣告等情況。
同時,有一些教育類APP為追求利益,廣告彈出頻繁、大量推薦網(wǎng)絡游戲、廣告內(nèi)容過度娛樂化,甚至存在涉黃涉賭等違法有害信息,污染青少年學習環(huán)境。
4、監(jiān)管工作面臨新挑戰(zhàn)
教育類APP平臺入門門檻低、受眾范圍廣,特別在疫情期間的爆炸式增長,給教育等主管部門、相關(guān)監(jiān)管部門帶來了新挑戰(zhàn)。部分APP應用商店、教育類APP運營企業(yè)的安全主體責任落實不到位,部分小眾網(wǎng)課服務應用采取二維碼的推廣方式脫離監(jiān)管。
公安機關(guān)網(wǎng)安部門助力網(wǎng)上課堂
積極配合教育主管部門
按照職責加強安全監(jiān)管
督促相關(guān)單位落實國家網(wǎng)絡安全等級保護制度,按照教育部《教育移動互聯(lián)網(wǎng)應用程序備案管理辦法》要求,抓好教育類APP的網(wǎng)絡安全等級保護定級、備案、測評等,以及向?qū)俚亟逃块T備案工作,切實提高網(wǎng)絡安全保護能力。
加強對教育類APP運營企業(yè)的安全監(jiān)督檢查,督促企業(yè)落實網(wǎng)絡安全管理責任,健全網(wǎng)絡安全管理制度。
加強對APP應用商店及手機廠商安全監(jiān)管,指導其積極履行安全主體責任,督促其加強教育類APP上架審核,健全完善開發(fā)者實名身份信息登記制度,及時發(fā)現(xiàn)并處置違法違規(guī)APP。
組織各方開展安全保護
對合規(guī)合法的網(wǎng)絡在線學習平臺和教育類APP實施重點保護,與教育主管部門建立網(wǎng)絡安全突發(fā)事件應急機制,通報預警安全漏洞和攻擊威脅,及時消除威脅隱患。
依法打擊違法犯罪行為
公安機關(guān)對發(fā)布、傳播涉黃涉賭等違法有害信息的行為,將堅決依法予以查處。涉嫌刑事犯罪的依法打擊,全力凈化上網(wǎng)環(huán)境,切實維護網(wǎng)絡安全。