省教育廳發布緊急通知,要求全省范圍內所有中小學立即開展一次針對網絡與信息安全軟件的專項檢查工作。此項行動旨在應對當前日益復雜的網絡安全環境,切實保障廣大中小學生的個人信息安全與網絡使用安全,防范潛在的數據泄露與網絡風險。
通知明確指出,隨著教育信息化進程的加速,各類教學軟件、管理平臺及在線學習工具在中小學得到廣泛應用。部分軟件在信息安全防護方面存在漏洞,或存在過度收集、濫用學生個人信息的風險,對未成年人的隱私與安全構成威脅。因此,本次檢查并非針對軟件的常規功能,而是聚焦于其底層的信息安全設計與數據合規性。
檢查工作主要涵蓋以下幾個方面:
一、 軟件資質與合規性審查。核查學校正在使用的各類網絡平臺、教學應用、管理軟件等是否具備合法的運營資質,其隱私政策是否明確、合規,數據收集范圍是否必要且最小化,特別是對于未成年人信息的處理是否符合《未成年人保護法》《個人信息保護法》等相關法律法規的要求。
二、 安全漏洞與風險排查。組織技術力量或委托第三方專業機構,對關鍵軟件進行安全檢測,評估其是否存在已知的高危漏洞、后門或容易被利用的安全缺陷,防止黑客攻擊導致數據泄露或系統癱瘓。
三、 數據存儲與傳輸加密檢查。重點檢查軟件服務商的數據存儲服務器位置、加密措施是否到位,數據傳輸過程是否采用SSL等加密協議,確保學生信息在靜默和傳輸狀態下的安全。
四、 權限管理與內部管控。清查學校內部各類軟件系統的賬號權限設置是否合理,是否存在弱口令、權限泛化等問題,加強對教師及管理人員使用行為的規范與審計,防止內部信息泄露。
省教育廳要求,各市縣教育主管部門須立即將通知精神傳達至每一所學校,并督促學校成立以主要負責人為第一責任人的專項工作小組,制定詳實的自查實施方案。對于檢查中發現的使用未經安全認證的軟件、存在明顯數據安全風險的平臺,必須立即暫停使用,并上報主管部門;對于與軟件服務商的合作協議,需重新審閱其中的數據安全責任條款。
通知也倡導各學校以此為契機,加強對師生的網絡安全教育,提升信息安全意識,教育學生保護個人隱私,識別網絡風險。鼓勵學校在后續引入新的軟件工具時,將信息安全作為首要評估指標,建立長效的審核與準入機制。
此次全省范圍的緊急排查行動,體現了教育主管部門對中小學生網絡信息安全的高度重視與主動作為。在數字化校園建設大步向前的背景下,筑牢技術安全與制度管理的雙重防線,是為青少年營造一個清朗、健康、安全網絡學習空間的必然之舉,也是護航未成年人健康成長的重要責任。省教育廳將持續跟蹤各地檢查整改情況,并將網絡安全納入對學校常態化督導的范疇,確保排查工作落到實處、取得實效。