您当前的位置: 新闻动态> 政策法规>教育行业不做等保会怎么样?
新闻动态
政策法规


《等保2.0 | 教育行业网络安全等级保护相关要求及服务流程》[点击查看该文章]一文也让我们了解到了教育行业网络安全关于等保的一些标准和怎么做等保的流程。同时为什么要做等保?》[点击查看该文章]一文也提出了各个网络运营者单位也要做等保及一些不做等保所面临的处罚。


而且现在随着家长对孩子教育的重视度越来越高,补课、培训班等等也是一种教育大趋势。而且随着互联网的发展,校外的线上教育又充满了便捷性,教育行业的网络安全也引起大众的重视。对于教育行业的网络安全的等级保护是必须要做的。


教育部于2020年2月26日发文《2020年教育信息化和网络安全工作要点》里面明确提出了要落实国家网络安全等级保护2.0的相关要求,健全相关工作机制和技术标准。




Q:

那我们教育行业不做等保又会怎么样呢?


A:

首先我国正式迈入等保2.0时代,对于互联网信息系统的安全不仅是对公民负责,也是对国家的负责。

《中华人民共和国网络安全法》第21条明确提出了网络运营者要按照网络安全等级保护制度的要求,履行义务。其中也是尤其重视互联网教育行业,严格要求教育企业必须做等保,不开展等级保护等于违法,也是对国家、公民重要信息或专有信息以及公开信息的安全的不负责任。

就像现在校外线上培训机构市场很大,有别于传统线下培训,导致在线培训水平良莠不齐,《中华人民共和国网络安全法》完善后,也是呼吁了整治社会各行各业的网络安全,提高国家整体的网络安全防御能力,教育行业也是其中整治的一部分。

之前也是因为缺乏教育行业网络安全规范的细则,一些教育行业机构也是没有很重视,但是随着教育部等六部门关于规范校外线上培训的实施意见》、《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》、《教育移动互联网应用程序备案管理办法》等等相关标准的提出,省级教育行政部门要联合有关部门对逾期没有完成整改或整改不到位的校外线上培训机构进行查处,视情节暂停或者停止培训活动,包括停止平台的运营、下架培训应用、关闭微信公众号、依法进行经济处罚等。




Q:

那我们教育行业网络不做等保没关系,只要不出事就行?


A:

《中华人民共和国网络安全法》第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(五)法律、行政法规规定的其他义务。

不做等保就属于第五个行为,国内目前已经有公开报道的因没有落实等级保护制度而被处罚的真实案例

由此看来,互联网教育行业特别注意:2020年再不做等保就是违法!




教育等保工作一站式服务


现阶段,教育系统运营、使用单位已意识到等级保护制度的重要性,但在开展等级保护的过程中仍会遇到各式各样的问题和挑战。

北京易特信安科技有限公司在教育监督监管相关部门的指导下,能够为用提供等保全生命周期服务,可为教育客户提供系统定级咨询、系统备案、差距分析评估、安全建设整改咨询、等级保护测评、监督检查改进等服务

依托BCTC丰富的风险评估、渗透测试、漏洞扫描、代码审计经验,在辅助企业完成等级保护建设工作的同时,切实提升企业客户的信息安全防护能力,最终使客户信息系统满足国家等级保护基本要求。