当前位置:100EC>数字教育>北京市教委三部门:规范教育类APP安全威胁整改工作 未按要求将被约谈或下架
北京市教委三部门:规范教育类APP安全威胁整改工作 未按要求将被约谈或下架
网经社教育台网经社发布时间:2021年07月23日 09:24:33

(网经社讯)7月22日,北京市教委、北京市委网信办和北京市公安局三部门联合发布《关于规范教育类APP安全威胁整改工作的公告》,公告要求教育移动应用提供者要及时登录备案管理平台,查看安全威胁通报,并按期进行整改。

北京市教委等三部门表示,根据《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》(教技函〔2019〕55号)规定,教育移动应用提供者应当加强内容建设,规范数据管理,保障网络安全。教育部科信司会同公安部十一局对教育APP建立网络安全监测预警通报机制。为加强做好教育移动互联网应用程序(以下简称“教育类APP”)网络安全工作,市教委、市委网信办、市公安局决定进一步规范教育类APP安全威胁整改工作。

公告称,网络安全通报定期在教育移动互联网应用程序备案管理平台发布。安全威胁类型主要包括但不限于:

一是违法违规收集使用个人信息,例如未公开收集使用规则,未明示收集使用个人信息的目的、方式和范围;

未经用户同意收集使用个人信息;违反必要原则,收集与其提供的服务无关的个人信息;

未按法律规定提供删除或更正个人信息功能;

未公布投诉举报方式等信息等。二是安全漏洞,例如WebView远程代码执行;

WebView File域同源策略绕过风险检测;

WebView明文存储密码风险;

Janus签名机制;

未移除有风险的WebView系统隐藏接口;

FFmpeg文件读取;

WebView跨域访问;

使用企业证书发布应用风险检测等。

公告要求,各单位应定期登录备案管理平台,查看安全威胁通报,按期整改并在平台上进行“处置”。若未按期完成整改,市教委将向社会通报;若通报后仍未按要求整改,将联合市网信、公安等部门进行约谈,依法依规对相关APP采取暂停更新、关闭下架等措施。

浙江网经社信息科技公司拥有17年历史,作为中国领先的数字经济新媒体、服务商,提供“媒体+智库”、“会员+孵化”服务;(1)面向电商平台、头部服务商等PR条线提供媒体传播服务;(2)面向各类企事业单位、政府部门、培训机构、电商平台等提供智库服务;(3)面向各类电商渠道方、品牌方、商家、供应链公司等提供“千电万商”生态圈服务;(4)面向各类初创公司提供创业孵化器服务。

网经社“电数宝”电商大数据库(DATA.100EC.CN,免费注册体验全库)基于电商行业17年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【关键词】 北京市教育APP原创
【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”