新聞中心
PRESS CENTENR
2017年2月20日,教育部網(wǎng)絡(luò)安全和信息話領(lǐng)導(dǎo)小組辦公室下發(fā)了《關(guān)于印發(fā)教育部網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第二次會議會議紀(jì)要的通知》的通知,會議明確了各成員單位職責(zé)馮鞏,審議《2017年教育信息化工作要點》,通報部內(nèi)司局和直屬單位信息系統(tǒng)定級備案工作。同時針對下一步工作,會議強調(diào):加快推進網(wǎng)絡(luò)安全等級保護工作。 2017年將迎來黨的十九大勝利召開,中央高度重視并要求切實做好網(wǎng)絡(luò)安全工作。網(wǎng)絡(luò)安全等級保護制度是我國網(wǎng)絡(luò)安全的基本制度,《網(wǎng)絡(luò)安全法》已對此作出明確規(guī)定,各單位要落實網(wǎng)絡(luò)安全責(zé)任。 這里可以看出教育部非常重視網(wǎng)絡(luò)安全工作,對等級保護工作是做了明確要求,要求加快推進,而不是開展等級保護工作,所以對于教育行業(yè)用戶來說接下來就是:加快落實本單位的網(wǎng)絡(luò)安全等級保護工作。
那么如何落實等級保護工作呢?不得不等認為首先就是把自己單位的信息系統(tǒng)進行梳理,對現(xiàn)有的信息系統(tǒng)進行合理的定級備案。根據(jù)《教技廳函[2014]74號》文,教育部辦公廳關(guān)于印發(fā)《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南(試行)》的通知中《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南》不得不等梳理總結(jié)出以下信息系統(tǒng)需要定為三級系統(tǒng):科研管理、科研情報、招生錄取管理、門戶網(wǎng)站、論壇、社區(qū)類網(wǎng)站、校園一卡通。同時定級指南指出I類學(xué)校這些系統(tǒng)是定三級的,II類學(xué)校這些系統(tǒng)定到二級,Ⅲ類學(xué)校定成一級就可以。定級指南中指出:信息系統(tǒng)可分為重點建設(shè)類高等學(xué)校信息系統(tǒng)(I類)、高等學(xué)校信息系統(tǒng)(Ⅱ類)、中小學(xué)校(含中職中專院校)信息系統(tǒng)(Ⅲ類)。那么這里有些含糊,也許不得不等還不夠了解高等學(xué)校的級別劃分,哪些學(xué)校是所謂的重點建設(shè)類高等學(xué)校呢?我們知道的本科類211、985肯定沒問題,是重點高等學(xué)校,除了這些211和985其他學(xué)校是不是就是Ⅱ類高等學(xué)校?都沒有三級系統(tǒng)?不得不等認為也不一定,不少省市一個省可能只有1-2所211類學(xué)校,更多的城市并沒有211、985學(xué)校,那么這些地方的高校其實在本省、本市的影響力還是非常大的,那么這樣的學(xué)校都沒有三級系統(tǒng)?近些年高職類院校也有211、985類重點建設(shè)高職院校,國家骨干高職院校、國家示范性高職院校等等重點建設(shè)的高職院校,那么這類高職院校是歸到I類還是Ⅱ類呢?再如Ⅲ類,中職中專類院校都是一級系統(tǒng),根據(jù)等級保護定級指南中:公民、法人和其他組織的合法權(quán)益收到一般損害定為一級系統(tǒng),那么我們能保證這樣的損害不會為嚴(yán)重損害或者特別嚴(yán)重損害?如果一個中職學(xué)校的學(xué)生信息被泄漏,發(fā)生了較多類似去年山東高校新生學(xué)費被騙這樣的事,這樣的損害嚴(yán)不嚴(yán)重?那我們Ⅲ類學(xué)校是不是系統(tǒng)都只要定一級?當(dāng)然在教育部發(fā)的這個定級指南中也強調(diào)了一點:參考附表2的建議等級進行自主定級,確定信息系統(tǒng)安全保護等級。對于承載復(fù)雜業(yè)務(wù)的信息系統(tǒng),安全保護等級可高于建議等級。所以整個教育行業(yè)的定級指南文字上都是說的過去的,沒有說一定要按照這個定級指南來,我們還是得根據(jù)自己學(xué)校的實際情況去合理定級,而不是死板硬套,系統(tǒng)重要的該定三級的就得定到三級,不能馬虎,不能松懈,整個國家層面都在這么重視網(wǎng)絡(luò)安全,我想沒有必要為了節(jié)省那么一點的測評費用把原本該定三級的系統(tǒng)定成二級吧?說的嚴(yán)重點,這是安全責(zé)任沒有履行到位。

最后不得不等根據(jù)實際經(jīng)驗,對高校以下兩個系統(tǒng)的定級做一個建議,各位可以根據(jù)自己的實際情況進行合理定級。教育部的定級指南中指出:教務(wù)教學(xué)管理系統(tǒng)定為第二級,我們在定級指南中看到:教務(wù)教學(xué)管理系統(tǒng)的功能為:各類學(xué)生教育管理、學(xué)生學(xué)籍管理、教學(xué)計劃管理、選課管理、成績管理、學(xué)分轉(zhuǎn)移與互認、教學(xué)實踐管理、實訓(xùn)管理、教室管理、畢業(yè)管理、學(xué)位管理等。說的簡單點就是學(xué)生的身份信息,成績信息,畢業(yè)信息,學(xué)位信息,看到這里,不得不等覺得這樣的信息非常重要,關(guān)系到學(xué)生幾年的學(xué)習(xí)生涯以及未來人生很長的路,這樣的信息I、II類學(xué)校定為二級,不得不等認為偏低,教務(wù)教學(xué)管理系統(tǒng)應(yīng)當(dāng)定為三級系統(tǒng)。另外一個系統(tǒng),現(xiàn)在很多高校都有數(shù)字化校園系統(tǒng),里面揉合了很多功能模塊,信息量也非常大,非常全,這樣的系統(tǒng),I、II類學(xué)校應(yīng)當(dāng)也定為三級系統(tǒng)。好了,這也是我的一家之言,僅供參考,歡迎交流討論。
理清了自己單位的信息系統(tǒng)之后,那就抓緊進行合理的定級備案吧,當(dāng)然備案完,不要忘了進行等級保護測評,也不要忘了把發(fā)現(xiàn)的高危風(fēng)險及時整改到位,避免發(fā)生一些信息安全事件。
本文由整體信息化解決方案-醫(yī)療信息化產(chǎn)品供應(yīng)商-城銀科技收集提供:cy-coo.com
上一篇: 醫(yī)院檔案數(shù)字化管理存在的問題及策略
下一篇:
