为了保护勤思学员知识付费的权益,勤思近来一直积极打击各种非法的盗版网课、资料,面对非法出售勤思产品的个人及团体,勤思重拳出击:立马下架勤思盗版产品、公开道歉与表明永久不再售卖勤思盗版网课、依法赔偿勤思损失等等。

与此同时,加强学员信息的保护也列入我们近来工作的重中之重,今年【勤思必胜APP】已通过国家三级等级保护测试,学员的隐私保护有所加强!

另外勤思的软件都是经过保护认证的、所有的勤思官方通知都由勤思内部软件进行发送,请同学们务必不要轻信短信、qq群、微信私聊等非勤思官方途径的任何消息。

如果同学们遇到声称自己是勤思老师,需要获取你的个人信息的情况,也可以反馈给勤思老师协助排查。保护个人隐私,不听!不信!及时核实!!

01

思必胜app通过国家三级等级保护

(检测报告)(图片可点击放大)

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

02

测试说明:为保护隐私,强制企业保护个人隐私

教育部门对于教育APP等级保护备案工作是这样规定的:2019年8月,教育部等八部门关于引导《规范教育移动互联网应用有序健康发展的意见》发布,其明确提出,教育移动应用(教育APP)提供者应当进行ICP备案和等级保护备案工作,向机构住所地的省级教育行政部门进行教育业务备案,登记单位基本信息和所开发的教育移动应用信息。且限期内未完成 ICP 备案和等级保护备案的教育移动应用备案将被撤销,并予以通报。

教育APP如何进行等级保护?

教育APP的等级保护备案办理要以《GBT 22240-2020信息安全技术网络安全等级保护定级指南》为依据,需严格按照“确定定级对象→初步确定等级→专家评审→主管部门审核→公安机关备案审查→最终确定的等级”的流程来进行定级,然后再准备备案材料,并提交公安机关审核。

确定定级对象

等级保护的信息系统有三个基本特征:①具有确定的主要安全责任主体;②承载相对独立的业务应用;③包含相互关联的多个资源。

初步确定等级

信息系统一共分为五个等级,如下所示:

第一级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;

第二级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全

第三级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;

第四级,等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;

第五级,等级保护对象受到破坏后,会对国家安全造成特别严重损害。

信息系统的级别由两个定级要素决定:①受侵害的客体,分三个方面,即:公民、法人和其他组织的合法权益;社会秩序、公共利益;国家安全。②对客体的侵害程度,分三种程度,即:造成一般损害;造成严重损害;造成特别严重损害。

当然,教育APP一般都属于二级或者三级的信息系统,勤思必胜为三级;

专家评审&主管部门审核

专家评审指定级对象的运营、使用单位组织信息安全专家和业务专家,对初步定级结果的合理性进行评审,出具专家评审意见。

主管部门审核指定级对象的运营、使用单位应初步定级结果上报行业主管部门或上级主管部门进行审核。

公安机关备案审查

公安机关备案审查指定级对象的运营、使用单位应按照相关管理规定,将初步定级结果提交公安机关进行备案审查。如果审查不通过,其运营使用单位应组织重新定级。审查通过才能最终确定定级对象的所属等级。

最终确定的等级

定级对象的运营、使用单位准备备案材料并提交公安机关审核,备案材料主要是《信息系统安全等级保护备案表》,同时还需要提供:

①系统拓扑结构及说明;

②系统安全组织机构和管理制度;

③系统安全保护设施设计实施方案或者改建实施方案;

④系统使用的信息安全产品清单及其认证、销售许可证明;

⑤测评后符合系统安全保护等级的技术检测评估报告;

⑥信息系统安全保护等级专家评审意见;

⑦主管单位核准信息系统安全保护等级的意见。

教育APP定级备案注意事项

首先,一定要经过专家评审和主管部门的审核,这是等保2.0时代,等保定级的规定动作;其次,备案之后,定级对象的运营、使用单位还要按照等保规定,接着落实后续的等保整改和测评工作,才算是取得了等保认证,仅仅备了案,是不行的;

最后,等保备案不等于业务备案,等保工作结束以后,还要进行APP业务备案,APP才能上线运行。

附录政府网站

  • 网络安全等级保护网:http://www.djbh.net/

  • APP、网站评估:http://www.beian.gov.cn/

03

用户隐私泄露层出不穷,泄露途径多样

  • 网购、快递单

  • 各类APP应用

  • 保险单、火车票

  • 酒店住宿、航班搭乘

  • 信用卡办理、移动电话号码办理

  • 各类学校注册信息、各类网站论坛会员个人信息

  • 名片代印机构、房屋中介记录、各种问卷调查

  • 买方、诈骗信息、各种小广告、各种优惠卡、信用卡存根

最后,勤小思也提醒大家:对于来历不明的电话、短信,做到不听不信;涉及到转账,务必仔细核对!

有问题,找勤思老师