教育部 公安部關(guān)于全面推進(jìn)教育行業(yè)信息安全等級保護(hù)工作的通知
作者: 編輯: 賀茜棉 信息來源:中華人民共和國教育部 發(fā)布時間: 2024-01-18 點(diǎn)擊數(shù):
教育部 公安部關(guān)于全面推進(jìn)教育行業(yè)信息安全等級保護(hù)工作的通知
教技〔2015〕2號
各省、自治區(qū)、直轄市教育廳(教委)、公安廳(局),新疆生產(chǎn)建設(shè)兵團(tuán)教育局、公安局,有關(guān)部門(單位)教育司(局),教育部直屬各高等學(xué)校、各直屬單位:
信息安全等級保護(hù)制度是提高信息安全保障能力和水平,維護(hù)國家安全、社會穩(wěn)定和公共利益,保障和促進(jìn)信息化建設(shè)的一項(xiàng)基本制度。為貫徹落實(shí)國家信息安全等級保護(hù)制度,全面推進(jìn)教育行業(yè)信息系統(tǒng)(含網(wǎng)站,下同)安全等級保護(hù)工作,保障教育行業(yè)信息化發(fā)展和重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)及數(shù)據(jù)安全,現(xiàn)將有關(guān)事項(xiàng)通知如下。
一、工作目標(biāo)
貫徹落實(shí)國家信息安全等級保護(hù)制度的相關(guān)法律法規(guī)、標(biāo)準(zhǔn)規(guī)范以及《教育行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作指南》的相關(guān)要求,提高全體人員的信息技術(shù)安全意識,加快推進(jìn)信息安全等級保護(hù)工作,提高信息系統(tǒng)安全防護(hù)能力,到2016年底基本完成教育行業(yè)信息系統(tǒng)的定級、備案和第三級以上信息系統(tǒng)的測評、整改工作。
二、工作分工
按照“自主定級、自主保護(hù)”的原則,教育行業(yè)各單位是信息技術(shù)安全工作的責(zé)任主體,負(fù)責(zé)本單位所屬信息安全等級保護(hù)工作。教育部負(fù)責(zé)統(tǒng)籌教育行業(yè)信息安全等級保護(hù)工作,組織教育部內(nèi)司局、直屬單位和部屬高校開展信息系統(tǒng)定級、備案、測評和整改。各省級教育行政部門和有關(guān)部門(單位)教育司局負(fù)責(zé)組織本地區(qū)教育行業(yè)或本部門(單位)所屬學(xué)校信息安全等級保護(hù)工作。公安部加強(qiáng)對教育行業(yè)信息安全等級保護(hù)工作的監(jiān)督、檢查和指導(dǎo),地方各級公安機(jī)關(guān)負(fù)責(zé)本地區(qū)教育機(jī)構(gòu)的信息安全等級保護(hù)工作的監(jiān)督、檢查和指導(dǎo)。
建立由教育部、公安部組成的部際協(xié)調(diào)機(jī)制,按照各自職責(zé)分工,密切配合,定期溝通和通報工作進(jìn)展,及時交流備案數(shù)據(jù)、整改測評情況和檢查結(jié)果。地方各級教育行政部門、公安機(jī)關(guān)根據(jù)地方實(shí)際,建立相應(yīng)的工作協(xié)調(diào)機(jī)制,及時上報工作進(jìn)展,保障和促進(jìn)教育行業(yè)信息安全等級保護(hù)工作的順利開展。
三、工作內(nèi)容
(一)組織開展信息系統(tǒng)摸底調(diào)查工作。明確信息系統(tǒng)主管單位,準(zhǔn)確掌握信息系統(tǒng)基本情況、ICP備案情況、安全等級保護(hù)情況和信息系統(tǒng)運(yùn)維情況。通過摸底調(diào)查,建立起信息技術(shù)安全工作聯(lián)絡(luò)圖和信息系統(tǒng)名錄(參考模板見附件1),并進(jìn)行動態(tài)更新,做到底數(shù)清、情況明。
?。ǘ┘涌焱七M(jìn)信息系統(tǒng)安全等級保護(hù)定級備案工作。按照國家和教育部有關(guān)要求,對已運(yùn)行但未定級或定級不準(zhǔn)的信息系統(tǒng)進(jìn)行定級,新建、改建、擴(kuò)建信息系統(tǒng)在設(shè)計(jì)階段確定系統(tǒng)安全保護(hù)等級并同步建設(shè)安全保護(hù)措施,在上線30日內(nèi)完成公安機(jī)關(guān)備案工作。地方各級教育行政部門對所屬單位的定級材料進(jìn)行初審,經(jīng)初審后確定為第二級以上的信息系統(tǒng)應(yīng)按相關(guān)要求到公安機(jī)關(guān)備案。
?。ㄈ╅_展信息系統(tǒng)安全等級測評和整改工作。在定級備案工作基礎(chǔ)上,對照國家相關(guān)標(biāo)準(zhǔn)規(guī)范,通過信息系統(tǒng)安全等級測評或風(fēng)險評估等方式確定整改需求,對信息系統(tǒng)進(jìn)行安全加固和完善,落實(shí)安全保護(hù)技術(shù)措施和安全制度,提高網(wǎng)絡(luò)和信息系統(tǒng)的整體保護(hù)能力。第三級以上信息系統(tǒng)應(yīng)從《全國信息系統(tǒng)安全等級保護(hù)測評機(jī)構(gòu)推薦目錄》(http://www.djbh.net/)中擇優(yōu)選擇測評機(jī)構(gòu),按照規(guī)定要求定期開展等級測評,查找發(fā)現(xiàn)并及時整改存在的安全問題、漏洞和隱患,形成信息系統(tǒng)安全等級測評報告報公安機(jī)關(guān)備案。
?。ㄋ模╅_展信息系統(tǒng)安全等級保護(hù)專項(xiàng)檢查。定期對信息系統(tǒng)安全保護(hù)狀況、安全保護(hù)制度及技術(shù)措施的落實(shí)情況進(jìn)行自查,及時發(fā)現(xiàn)系統(tǒng)中存在的安全問題并整改。各級教育行政部門和有關(guān)部門(單位)教育司局應(yīng)定期監(jiān)督、檢查所屬單位信息安全等級保護(hù)工作落實(shí)情況,指導(dǎo)開展信息安全等級保護(hù)工作;各級公安機(jī)關(guān)會同教育行政部門定期對本地區(qū)信息安全等級保護(hù)工作進(jìn)行監(jiān)督檢查,推動信息系統(tǒng)安全防護(hù)能力逐步達(dá)到信息安全等級保護(hù)要求。
四、工作要求
?。ㄒ唬┨岣哒J(rèn)識,加強(qiáng)領(lǐng)導(dǎo)。各單位應(yīng)高度重視教育行業(yè)信息安全工作,將加快推進(jìn)信息安全等級保護(hù)工作擺在重要位置,加強(qiáng)統(tǒng)籌領(lǐng)導(dǎo)、明確職責(zé)分工、保障必要的工作條件,確保工作有序推進(jìn)。
?。ǘ┲贫ㄓ?jì)劃,明確節(jié)點(diǎn)。各單位應(yīng)按照整體部署,在信息系統(tǒng)摸底調(diào)查的基礎(chǔ)上,研究制定信息安全等級保護(hù)工作方案,明確工作要求、程序和進(jìn)度安排。各單位填寫《教育行業(yè)信息安全等級保護(hù)工作情況統(tǒng)計(jì)表》(附件2),教育部屬各高校同時填寫《信息系統(tǒng)名錄》(附件1),于8月31日前將加蓋公章的紙質(zhì)版材料(附光盤)報教育部科技司。
?。ㄈ┘訌?qiáng)監(jiān)督,定期通報。各單位應(yīng)建立健全通報機(jī)制,及時掌握工作進(jìn)展情況,逐步推動信息技術(shù)安全工作達(dá)到信息安全等級保護(hù)要求。各單位自第3季度起,每季度末填寫《教育行業(yè)信息安全等級保護(hù)工作進(jìn)度統(tǒng)計(jì)表》(附件3),以電子郵件的方式報教育部科技司。教育部將信息安全等級保護(hù)工作納入教育信息化工作月報,定期通報信息安全等級保護(hù)工作情況。
聯(lián)系人:
教育部科技司 潘潤愷
電 話:010-66096457 郵箱地址:prk@moe.edu.cn
公安部十一局 范春玲
電 話:010-66261383