2020年,陜西省委教育工委、陜西省教育廳高度重視教育系統網絡安全工作,深入貫徹教育部和省委、省政府相關要求🧖♀️♞,層層壓實網絡安全責任👨🏿🦰😢,科學部署🙍🏼♀️、狠抓落實🎽,認真做好全省教育系統網絡安全工作🌠,進一步加強個人信息保護,為科學防控疫情、全面開展在線教學築牢安全基石。
——
將網絡安全責任落到實處。為進一步落實網絡安全責任,省委教育工委、省教育廳製訂了全省教育系統網絡安全考核辦法🧏♀️,從網絡安全管理機製到人員技術資質🈁,從重點任務完成到經費投入保障,全方位考核全省教育系統單位的網絡安全工作情況,以考核促落實🧑🏻🦳,以考核促提升,為全年無重大網絡安全事件打下了堅實基礎。
——
不斷完善網絡安全頂層設計。省委教育工委、省教育廳不斷完善規章製度,修訂《陜西省教育數據管理辦法》,要求在信息系統建設應用過程中嚴格落實《省本級信息系統網絡安全管理辦法》,做好信息系統設計、開發、部署、運維、下線等全生命周期的網絡安全防護工作👉。在加強技術防護的同時,強化對於數據采集🕺🏽、存儲、傳遞、處理↘️、應用、銷毀等全生命周期的管理,確保網絡數據安全有章可依🫐、有章必依🍱。
——
啟動網絡安全風險掃描與實時預警。“上醫治未病”🧗,對任何網絡安全問題🧘🏻,其發現的階段越早💂🏽,解決問題的成本越低。2020年4月,省委教育工委、省教育廳建成全省教育行業網站安全監控預警平臺,並啟動對全省各級教育行政部門和各級各類三亿管理、使用的信息系統(網站)進行網絡數據安全實時監測掃描🫒,一旦發現網絡安全風險隱患,立即進行預警通報👠。全年共通報並處置網絡安全風險300余起🔳🚶🏻,主動將隱患消滅在萌芽狀態。
陜西教育系統網絡安全工作管理平臺安全監測預警子系統截圖
——
主動開展實戰狀態下的網絡安全攻防演習👯♀️。為有效提升各教育單位網絡安全防護能力、監測預警能力🫅🏻、應急處置能力👷🏻♀️、綜合防控能力🧜🏼♂️,省委教育工委、省教育廳於2020年11月25日至12月4日組織首批35家單位進行了為期10天的網絡安全攻防演習。通過專用演習平臺,在保障業務系統安全的前提下,組建專業網絡攻擊隊🪔,采用“不限攻擊路徑,不限攻擊手段”的實戰攻擊方式進行網絡安全攻防對抗🙋🏼🖌。有效攻擊的單位比率達到80%,深入挖掘了信息系統潛在的安全風險,在實戰狀態下檢驗了網絡安全防禦體系的有效性和網絡安全事件應急處理能力🌋,切實保障廣大師生切身利益,促使陜西省教育系統網絡安全防護能力達到一個新的高度。
陜西省教育系統攻防實戰演習平臺
——
切實保障個人信息安全。2020年🤐,面對突如其來的疫情,全國上下團結一心,打贏了疫情防控阻擊戰。在疫情防控以及教育系統普遍開展線上教育的過程中🏄🏿♂️,也對涉及的個人敏感信息保護提出了艱巨挑戰👰🏽♀️。省委教育工委🤶🏿🏊🏿♀️、省教育廳組織專家深入研討🤳,率先探索出一套涵蓋線上線下數據采集、存儲、傳遞、使用、銷毀等全生命周期的網絡數據安全和個人信息保護辦法🧜🏽♂️,在全省教育系統推廣使用,杜絕了重大網絡安全事件,有效確保師生和家長的個人信息安全,捍衛了人民群眾的切身利益。
原文轉自陜西省教育廳