近期,教育部发布了关于《直播类在线教学平台安全保障要求》教育行业标准,指出:为深入贯彻落实党的二十大精神,扎实推进国家教育数字化战略行动,完善教育信息化标准体系,保障直播教学正常开展,提升直播类在线教学平台的安全保障能力,我部研究制定了《直播类在线教学平台安全保障要求》,现作为教育行业标准予以发布,并自发布之日起施行。
一、网络安全等级保护
直播教学平台应按照《中华人民共和国网络安全法》《教育部公安部关于全面推进教育行业信息安全等级保护工作的通知》等法律法规和政策要求,进行信息系统(含App)等级保护定级备案。
直播教学平台应委托专业等级保护测评机构定期开展测评,并提供网络安全等级保护测评报告。
二、应用程序(App)安全认证
直播教学平台应依据GB/T35273-2020的要求及《教育移动互联网应用程序备案管理办法》等文件,委托专业机构规范开展App安全认证,提供移动互联网应用程序(App)安全认证证书。
直播教学平台移动端应按照《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》,完成教育移动互联网应用程序(App)备案。
三、信息安全风险评估
直播教学平台应依据GB/T20984-2022的要求,开展信息安全风险评估,确保对检查中发现的风险项修复整改完成,并提供信息安全风险评估报告。
四、商用密码应用
直播教学平台应依据GB/T39786-2021及《商用密码应用安全性评估管理办法(试行)》等标准和政策文件的要求,使用商用密码进行保护,定期委托检测机构开展密码应用安全性评估,并提供密码应用安全性评估报告。
SSL证书助力等保、密评合规
根据《中华人民共和国网络安全法》《教育部公安部关于全面推进教育行业信息安全等级保护工作的通知》等法律法规和政策要求,直播教学平台需要进行信息系统(含App)等级保护定级备案。同时,直播教学平台应委托专业等级保护测评机构定期开展测评,并提供网络安全等级保护测评报告。
SHECA万维信SSL证书可帮助通过信息安全等级保护测评、密码应用安全性评估,助力企业安全资质合规。
(1)确保数据加密传输和数据完整,有效防止信息篡改,避免信息泄露;
(2)SSL证书代表了企业身份;
(3)网站部署SSL证书,防钓鱼,防欺诈,防劫持;
(4)国际+国密算法证书,兼顾国密合规和算法兼容。
代码签名证书保障应用程序安全
依据GB/T35273-2020的要求及《教育移动互联网应用程序备案管理办法》等文件,直播教学平台需要开展App安全认证。
SHECA万维信代码签名可保障应用程序安全,保证代码完整性和不被恶意篡改,建立良好的软件品牌信誉度。
(1)防止使用者下载到含有恶意档案的代码程序及内容;
(2)减少代码程序及内容出现错误讯息和安全性警告,建立品牌的信任关系;
(3)消除Internet Explorer以及Windows操作系统中弹出的不明发布者;
(4)提升软件的下载、采用和发行率。