您所在位置: 首页 > 规章制度 > 安全专栏 > 正文

闽南科技学院教育移动应用管理规定

  发布时间:2019-12-26  


 

为规范学校教育移动互联网应用程序(以下简称教育移动应用)管理和使用,维护学校及师生合法权益,明确学校教育移动应用建设、引进、推广、管理、监督等各方面责任,根据《中华人民共和国网络安全法》、《移动互联网应用程序信息服务管理规定》、《教育移动互联网应用程序备案管理办法》等法律法规及教育部、福建省教育厅有关文件精神,结合学校实际,制定本规定。

第一条 本规定所称教育移动应用(教育APP,是指以教职工、学生、家长为主要用户,以教育、学习为主要应用场景,服务于学校教学与管理、学生学习与生活以及家校互动等方面的互联网移动应用程序。应当纳入本规定监管的学校教育APP包括学校自主开发、自主选用和上级部门要求使用的教育移动应用。

第二条 建设、引进、推广、运行、管理、使用教育APP的全部过程中,任何单位和个人不得有危害国家安全、扰乱社会秩序、侵犯他人合法权益等法律法规禁止的活动,不得利用APP制作、复制、发布、传播法律法规禁止的信息内容。

第三条 学校网络与数据中心负责对纳入本规定管理的学校教育APP进行全面监管,对各单位自主开发或选用的学校教育APP进行登记和管理。对自主开发和自主选用特定APP由学校网络安全与信息化工作领导小组审定。

第四条 学校对教育APP管理实行开发、选用单位责任制。各单位在开发和选用学校教育APP时,应承担管理和监督的主体责任,明确其单位主要负责人是第一责任人,获得授权、具体承担选用推广工作的负责人是直接责任人。

自主开发教育APP应经各单位立项,选用教育APP应经各单位审核同意。各单位不得擅自开发、选用未经审核、立项的教育移动应用;不得选用未完成提供者备案的教育移动应用。

第五条 学校对教育APP开发、选用实行审查登记备案制度。由上级组织明确发文要求选用的有关APP,可由学校指定负责单位,不作准入审查,直接登记备案后选用。除此情形之外的APP开发和选用,需进行准入审查,办理登记备案,否则不得在校内推广和使用。

()准入审查。拟在校内推广使用的教育APP,由负责开发或选用的单位承担准入审查责任,按照“凡进必审”、“谁选用谁负责”、 “谁开发谁负责”的原则,把好准入审查关,对APP及其提供者作如下准入审查:

1.自主开发的教育APP,检查是否经过立项、等保测评、备案和安全评估。

2. 自主选用的教育APP,检查是否经审核同意且完成提供者备案。

3. 对要求统一使用和大范围采集个人信息的教育APP,除关系国家安全、社会稳定、学校和师生人身安全的以外,是否充分征求用户意见,并经学校领导班子审定同意。

4.采集人脸等个人生物识别信息的教育APP,检查是否组织科学性、伦理性、安全性论证。

5.检查是否按照“后台实名、前台自愿”的原则,对注册用户进行基于移动电话号码等真实身份信息认证。

6.检查是否建立健全用户信息安全保护机制,收集、使用用户个人信息是否遵循合法、正当、必要的原则,是否明示收集使用信息的目的、方式和范围,了解APP获取和使用用户信息的完整说明,并存档。

7.检查是否依法保障用户在安装或使用过程中的知情权和选择权、是否有未向用户明示、未经用户同意,开启收集地理位置、读取通讯录、使用摄像头、启用录音等功能的现象,是否有开启与服务无关的功能、捆绑安装无关应用程序的现象。

8.检查是否尊重和保护知识产权,是否制作、发布侵犯他人知识产权的应用系统。

9.检查是否记录用户日志信息,并保存60 日。

(二)使用者备案。对通过准入审查的学校教育APP,负责开发和选用的单位应按照《教育移动互联网应用程序备案管理办法》进行使用者备案。

(三)登记归档。对通过备案的学校教育APP,负责开发和选用的单位应认真填写《闽南科技学院教育APP登记表》(见附件),以及该APP获取和使用用户信息的完整说明文档(打印件或电子稿),及时向网络与数据中心登记。

网络与数据中心应根据需要不断完善登记管理工作,并加强学校教育APP使用情况的日常检查。

第六条 管理责任。学校教育APP引进学校后,负责开发和选用的单位应履行以下管理责任:

1.加大培训和宣传力度,引导教师、学生合规使用APP

2.安排专人监测APP所发布有关信息内容的合法合规性。

3.配合校内外有关部门依法依规进行监督检查。

4.定期自查在用情况,掌握内容变动和更新情况,重点排查强制广告、强制推广和违规收费等方面问题。

5.发现有害信息或违规活动及时处置,并向网络与数据中心报告。

第七条 对违规开发、选用、疏于管理并造成不良影响的部门和个人,网络与数据中心将展开调查,并将调查结果报告学校网络安全与信息化工作领导小组,作为学校处理的重要依据。

第八条 本规定自发布之日起实施,由网络与数据中心负责解释。

 

附件:闽南科技学院教育APP登记表


 

闽南科技学院教育APP登记表

 

                                    填报时间:      

系统名称


系统简介


系统开发方


系统维护方

 

 

管理员姓名:            管理员电话:

系统上线时间


是否需采集个人信息及内容(如是,需说明内容):是 否

 

单位负责人(签字):            单位名称(盖章):

上一条:闽南科技学院信息系统建设安全等级保护制度

下一条:《信息安全技术 网络安全等级保护基本要求》