近日,河南省公安机关公布了一批“净网2020”专项行动网络安全行政执法典型案例,其中一起为:郑州新郑市某中等专业学校不履行网络安全保护义务案。
郑州新郑市公安局网安部门在工作中发现,郑州某中等专业学校信息系统遭到黑客攻击。经查,该校不履行网络安全保护义务,未制定内部安全管理制度和操作规程,未按照规定留存相关网络日志六个月。新郑警方依据《中华人民共和国网络安全法》第59条规定,对该校给予10000元罚款的行政处罚,对该校网络安全负责人给予5000元罚款的行政处罚。
转自:河南网警
并且教育部也对网络安全工作提出了相关要求,
明确提出了建立主要负责人为第一责任人的网络安全工作体系,
落实网络安全责任制,全面实施安全等级保护制度。如下所示:
这个案例也提醒我们需要及时履行好网络安全保护义务,不仅仅是学校,
只要是网络运营者都需要履行网络安全保护义务。
大家可以依据《网络安全法》以下几点开展:
开展网络安全等级保护工作;实行网络安全等级保护制度;
制定安全管理制度,明确网络安全负责人,落实网络安全保护责任;
采取技术措施,防范计算机病毒和网络攻击,做好重要数据备份和加密,留存相关的网络日志不少于六个月。
而且为了进一步加强教育行业信息安全工作,指导和规范教育行业信息系统安全等级保护定级工作,
教育部也是印发了《教育行业信息系统安全等级保护定级工作指南(试行)》
北京易特信安科技有限公司能够为用户提供等保全生命周期服务,
可为客户提供系统定级咨询、系统备案、差距分析评估、
安全建设整改咨询、等级保护测评、监督检查改进等服务。
依托丰富的风险评估、渗透测试、漏洞扫描、代码审计经验,
在辅助企业完成等级保护建设工作的同时,
切实提升企业客户的信息安全防护能力,
最终使客户信息系统满足国家等级保护基本要求。