北京市教委发文:整改教育类APP安全威胁刻不容缓

安全侠2021-07-25 07:00:00

7月22日,北京市教委官方微信公众号发了一则标题为《整改教育类APP安全威胁刻不容缓!》的推文。

该推文称,近日,北京市教育委员会、中共北京市委网络安全和信息化委员会办公室和北京市公安局三部门联合发布《关于规范教育类APP安全威胁整改工作的公告》,公告要求教育移动应用提供者要及时登录备案管理平台,查看安全威胁通报,并按期进行整改。

上述公告中说,根据《教育部等八部门关于引导规范教育移动互联网应用有序健康发展的意见》(教技函〔2019〕55号)规定,教育移动应用提供者应当加强内容建设,规范数据管理,保障网络安全。教育部科信司会同公安部十一局对教育APP建立网络安全监测预警通报机制。为加强做好教育移动互联网应用程序(以下简称“教育类APP”)网络安全工作,市教委、市委网信办、市公安局决定进一步规范教育类APP安全威胁整改工作。

公告称,网络安全通报将定期在教育移动互联网应用程序备案管理平台(app.eduyun.cn)发布。安全威胁类型主要包括但不限于违法违规收集使用个人信息和安全漏洞。违法违规收集使用个人信息包括:未公开收集使用规则,未明示收集使用个人信息的目的、方式和范围;未经用户同意收集使用个人信息;违反必要原则,收集与其提供的服务无关的个人信息;未按法律规定提供删除或更正个人信息功能;未公布投诉、举报方式等信息。安全漏洞包括:WebView远程代码执行;WebView File域同源策略绕过风险检测;WebView明文存储密码风险;Janus签名机制;未移除有风险的WebView系统隐藏接口;FFmpeg文件读取;WebView跨域访问;使用企业证书发布应用风险检测等。

公告明确,各单位应定期(建议每周)登录备案管理平台,查看安全威胁通报,按期整改并在平台上进行“处置”(经复测显示“审核通过”后即为完成整改)。若未按期完成整改,北京市教委将向社会通报;若通报后仍未按要求整改,将联合北京市网信、公安等部门进行约谈,依法依规对相关APP采取暂停更新、关闭下架等措施。

网络安全移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
与个人消费者移动应用相比,企业移动应用的显著特点是业务本身的敏感性,特别是企业敏感程度较高的办公类、生产类、销售类应用,其业务更需要严格保护。由于企业移动业务的重要性和特殊性,其面临的安全风险将比公众移动网络更加突出和严峻,一旦遭受攻击其影响和后果将非常严重。
1月10日,由公安部网络安全保卫局指导、人民网和中国信息通信研究院联合主办、巨掌互动科技协办的首届移动互联网应用安全发展峰会在人民日报社新媒体大厦举行。本届峰会以“5G互联 安全先行”为主题。中国工程院院士倪光南在题为《关于互联网安全的探讨》的主旨演讲中表示,我国移动通信发展5G,基本上做到了核心技术和资源不受制于人,网络风险基本可控。但互联网技术体制方面有待创新,网络安全需求也有待于整体进行全面
中国互联网络信息中心《第49次中国互联网络发展状况统计报告》显示,截至2021年12月,有22.1%的网民遭遇个人信息泄露。
关于发布《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》的通知 信安秘字[2020] 40号 各有关单位: 为落实《网络安全法》相关要求,围绕中央网信办、工信部、公安部、市场监管总局联...
为深入贯彻落实《网络产品安全漏洞管理规定》,支撑国家移动互联网APP产品安全漏洞管理工作,挖掘深层次的网络产品安全漏洞管理重难点问题,引导各单位建设规范有序的漏洞发现、收集、验证、修补等漏洞管理机制,切实帮助各单位完善和优化漏洞管理工作,防范网络产品安全风险。
最新研究表明,移动网络运营商(MNOs)使用的现代通信协议中的高影响力漏洞可以被用来拦截用户数据并进行假冒欺诈和拒绝服务(DoS)攻击。 这项发现是伦敦网络安全公司Positive Technologies上周发布的《2020年LTE和...
为了进一步规范移动互联网应用程序信息服务管理,促进行业健康有序发展,保障公民、法人和其他组织的合法权益,营造清朗网络空间,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《互联网信息服务管理办法》《网络信息内容生态治理规定》等法律规定,国家互联网信息办公室对2016年8月1日正式施行的《移动互联网应用程序信息服务管理规定》进行了修订,现向社会公开征求意见
App超范围收集用户个人信息问题十分突出。为聚焦解决App超范围收集个人信息问题,规范收集个人信息活动,国家互联网信息办公室会同工业和信息化部、公安部、国家市场监督管理总局联合制定实施该《规定》。
安全侠
暂无描述