教基一司函〔2014〕73號
各省、自治區(qū)、直轄市教育廳(教委),新疆生產(chǎn)建設(shè)兵團(tuán)教育局:
近日,有關(guān)部門對包括省級自建中小學(xué)生學(xué)籍信息管理系統(tǒng)(以下簡稱省自建系統(tǒng))在內(nèi)的全國中小學(xué)生學(xué)籍信息管理系統(tǒng)(以下簡稱學(xué)籍系統(tǒng))進(jìn)行了檢查,發(fā)現(xiàn)了一些安全隱患,提出了整改意見。我部高度重視,正在組織全面核查。為做好下一步整改工作,根據(jù)《教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見》(教技〔2014〕4號),現(xiàn)提出如下要求。
一、加強(qiáng)安全工作至關(guān)重要。安全是信息管理系統(tǒng)的生命線,學(xué)籍系統(tǒng)管理著龐大的學(xué)生信息,安全尤為重要。各省在推進(jìn)學(xué)籍系統(tǒng)建設(shè)和應(yīng)用過程中,務(wù)必時(shí)刻緊繃安全之弦,保持高度警惕,完善防護(hù)措施,不斷建章立制,強(qiáng)化教育培訓(xùn),努力把風(fēng)險(xiǎn)降到最低。
二、落實(shí)學(xué)籍系統(tǒng)省級運(yùn)行環(huán)境的安全措施。各省要結(jié)合《教育部關(guān)于做好全國中小學(xué)生學(xué)籍信息管理系統(tǒng)全面應(yīng)用工作的通知》(教基一〔2014〕8號)、《關(guān)于做好全國中小學(xué)生學(xué)籍信息管理系統(tǒng)安全檢查的緊急通知》(教信息中心〔2014〕35號)、《國家教育管理信息系統(tǒng)安全保障體系建設(shè)指南(試行)》等相關(guān)文件要求,進(jìn)一步深入核查學(xué)籍系統(tǒng)省級運(yùn)行環(huán)境及省自建系統(tǒng)可能存在的安全隱患,不斷提高軟硬件防御入侵能力,并做好系統(tǒng)日常安全監(jiān)控。
三、做好安全保護(hù)定級備案和測評整改工作。省級部署運(yùn)行的學(xué)籍系統(tǒng)和省自建系統(tǒng)的安全保護(hù)等級均為三級,各省須按要求在2015年6月底前完成在省級運(yùn)行的學(xué)籍系統(tǒng)和省自建系統(tǒng)的安全保護(hù)定級、備案(向本省市公安廳網(wǎng)絡(luò)安全部門備案)和測評整改工作。到期未完成該項(xiàng)工作的系統(tǒng),將被有關(guān)部門強(qiáng)制停用。
四、加強(qiáng)工作人員教育管理。各級教育行政部門和學(xué)校要加強(qiáng)警示教育,提高各類管理人員保密和警惕意識。要根據(jù)《中小學(xué)生學(xué)籍管理辦法》和數(shù)據(jù)導(dǎo)出使用等有關(guān)要求,做好用戶賬號與密碼管理、學(xué)籍?dāng)?shù)據(jù)安全使用、工作機(jī)器的病毒與木馬防護(hù)等工作。以數(shù)據(jù)庫管理和縣級以上用戶對個(gè)體信息查詢?yōu)橹攸c(diǎn),建立嚴(yán)格的內(nèi)部牽制監(jiān)督制度,確保數(shù)據(jù)信息不人為泄露,出現(xiàn)問題時(shí)易于追責(zé)。
五、明確分級管理負(fù)責(zé)機(jī)制。地方各級教育行政部門和學(xué)校要按照教技〔2014〕4號文件要求,明確主管部門、運(yùn)行維護(hù)部門、使用單位和個(gè)人的安全責(zé)任,建立機(jī)制,完善制度,不斷提高安全防護(hù)能力。
我部將把安全作為重要內(nèi)容納入學(xué)籍系統(tǒng)月度通報(bào),必要時(shí)將約談?wù)牟患皶r(shí)不到位的省份?!?/P>
教育部基礎(chǔ)教育一司 教育管理信息中心
2014年10月21日
版權(quán)所有:中華人民共和國教育部 中文域名:教育部.政務(wù)
京ICP備10028400號-1 京公網(wǎng)安備11010202007625號 網(wǎng)站標(biāo)識碼:bm05000001