2020年,陕西省委教育工委、陕西省教育厅高度重视教育系统网络安全工作,深入贯彻教育部和省委👨🏻、省政府相关要求,层层压实网络安全责任🙍🏻♀️,科学部署🧑🏼🎄、狠抓落实,认真做好全省教育系统网络安全工作,进一步加强个人信息保护,为科学防控疫情🐵、全面开展在线教学筑牢安全基石。
——
将网络安全责任落到实处🙎♂️。为进一步落实网络安全责任🤳😖,省委教育工委、省教育厅制订了全省教育系统网络安全考核办法,从网络安全管理机制到人员技术资质,从重点任务完成到经费投入保障🤑👸🏻,全方位考核全省教育系统单位的网络安全工作情况💥,以考核促落实,以考核促提升🧍🏻♀️,为全年无重大网络安全事件打下了坚实基础🏊🏼🦵🏿。
——
不断完善网络安全顶层设计🤹🏿♂️。省委教育工委、省教育厅不断完善规章制度,修订《陕西省教育数据管理办法》👩🏻🍼,要求在信息系统建设应用过程中严格落实《省本级信息系统网络安全管理办法》⚧,做好信息系统设计🤷🏻♂️、开发、部署、运维、下线等全生命周期的网络安全防护工作💆🏼。在加强技术防护的同时,强化对于数据采集、存储、传递、处理、应用、销毁等全生命周期的管理,确保网络数据安全有章可依🧜🏿♀️、有章必依♾。
——
启动网络安全风险扫描与实时预警。“上医治未病”,对任何网络安全问题,其发现的阶段越早,解决问题的成本越低🤵🏿。2020年4月,省委教育工委🤽🏿♂️、省教育厅建成全省教育行业网站安全监控预警平台,并启动对全省各级教育行政部门和各级各类杏福管理、使用的信息系统(网站)进行网络数据安全实时监测扫描,一旦发现网络安全风险隐患🅱️,立即进行预警通报。全年共通报并处置网络安全风险300余起,主动将隐患消灭在萌芽状态🔑。
陕西教育系统网络安全工作管理平台安全监测预警子系统截图
——
主动开展实战状态下的网络安全攻防演习👨🏼。为有效提升各教育单位网络安全防护能力🧛🏿、监测预警能力、应急处置能力、综合防控能力,省委教育工委☄️、省教育厅于2020年11月25日至12月4日组织首批35家单位进行了为期10天的网络安全攻防演习🤱🏽。通过专用演习平台,在保障业务系统安全的前提下,组建专业网络攻击队🦶🏽,采用“不限攻击路径💆🏿,不限攻击手段”的实战攻击方式进行网络安全攻防对抗。有效攻击的单位比率达到80%🧑🏼🎓,深入挖掘了信息系统潜在的安全风险,在实战状态下检验了网络安全防御体系的有效性和网络安全事件应急处理能力🧿,切实保障广大师生切身利益📮,促使陕西省教育系统网络安全防护能力达到一个新的高度。
陕西省教育系统攻防实战演习平台
——
切实保障个人信息安全。2020年,面对突如其来的疫情🧗🏼♀️,全国上下团结一心,打赢了疫情防控阻击战。在疫情防控以及教育系统普遍开展线上教育的过程中,也对涉及的个人敏感信息保护提出了艰巨挑战🔛。省委教育工委👂、省教育厅组织专家深入研讨,率先探索出一套涵盖线上线下数据采集、存储、传递、使用🧔🏿♂️、销毁等全生命周期的网络数据安全和个人信息保护办法,在全省教育系统推广使用,杜绝了重大网络安全事件,有效确保师生和家长的个人信息安全,捍卫了人民群众的切身利益🚄。
原文转自陕西省教育厅