版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年中小学校园校园网络安全检查制度第一条为规范2026年及以后中小学校园网络安全管理,防范网络安全风险,保护未成年人合法权益,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《未成年人网络保护条例》《教育部中小学校园网络安全管理规范(2024版)》《教育系统数据安全管理办法(2025版)》等法律法规和政策文件,制定本制度。第二条本制度适用于全国范围内所有公办、民办普通中小学校、中等职业学校、特殊教育学校、专门学校,以及为中小学校提供校内课后服务、线上教学服务的机构,涵盖校园基础网络设施、智慧教学系统、校园服务平台、师生终端接入、线上教学内容等所有校园网络相关场景。第一章检查责任体系第三条实行分级负责的校园网络安全检查责任体系:省级教育行政部门负责统筹辖区内校园网络安全检查的制度制定、督导考核、应急调度;市级教育行政部门负责辖区内校园网络安全检查的组织实施、技术支撑、通报预警;县级教育行政部门负责辖区内校园网络安全的日常排查、问题整改、验收复核;各中小学校是校园网络安全的责任主体,校长为第一责任人,分管校领导为直接责任人。第四条各中小学校必须设置专职校园网络安全管理员岗位,在校学生规模500人以上的学校至少配备2名专职管理员,500人以下的至少配备1名,专职管理员需持有工业和信息化部认可的网络安全工程师职业资格证书或教育部教育技术与资源发展中心颁发的校园网络安全运维资格证,不得兼任教学、行政等其他非相关岗位。第五条委托第三方机构承担校园网络建设、运维、服务的学校,需在服务合同中明确网络安全责任条款,第三方机构需同步纳入校园网络安全检查范围,因第三方责任导致的网络安全事故,由学校和第三方机构承担连带责任。第六条各级教育行政部门需联合本级网信、公安、工信等部门建立校园网络安全联合检查机制,每季度至少开展一次联合执法检查,畅通线索移送渠道,涉嫌违法犯罪的第一时间移交公安机关处置。第二章核心检查内容第一节基础网络设施安全检查第七条校园骨干网设备检查:每周对核心交换机、路由器、防火墙、入侵检测系统(IDS)、入侵防御系统(IPS)等设备运行状态进行一次排查,重点检查设备固件版本更新情况、防火墙规则配置合理性、异常流量监测告警机制是否完备。要求防火墙恶意攻击拦截率不低于99.9%,规则库更新频率不低于72小时,IDS/IPS告警响应处置时长不超过15分钟,异常流量识别准确率不低于99.8%。第八条校园无线网络检查:每月对校园所有无线AP设备进行一次全覆盖排查,重点检查行政办公、教学、学生生活区的无线网络是否实现物理隔离,学生接入SSID是否默认开启有害信息过滤、跨站点访问阻断功能,有害信息过滤准确率不低于99.95%。严禁私接无线路由器,排查发现的未备案AP设备需第一时间拆除,追溯私接责任人并给予通报批评。第九条校园机房安全检查:每周对校园核心机房的环境、供电、消防、安防系统进行一次检查,要求机房温度稳定保持在18-24℃、湿度控制在40%-60%,UPS备用电源续航时长不低于8小时,采用气体灭火系统,烟感、温感报警装置完好率100%,机房监控无死角,监控视频留存时长不低于180天。每季度开展一次断电应急切换演练,确保备用供电系统正常运行。第二节业务系统安全检查第十条智慧教学系统检查:每季度对AI备课平台、智能作业批改系统、数字孪生实验平台、校园教务管理系统等核心业务系统开展一次渗透测试,重点检查用户权限配置是否合规、数据存储是否符合要求、漏洞修复是否及时。要求学生账号仅可访问对应年级的教学资源,不得跨权限调取行政办公、教职工隐私、其他年级学生数据;所有师生人脸信息、学业数据、健康监测数据必须存储在省级教育行政部门指定的政务云节点,严禁存储在境外服务器或未备案的第三方商业云平台;系统漏洞修复率达到100%,高危漏洞修复时长不超过24小时,中危漏洞不超过72小时,低危漏洞不超过7天。第十一条课后服务线上平台检查:每月对入驻的第三方课程资源、直播教学功能、用户交互模块开展一次安全检测,重点检查所有入驻资源是否经过市级教育行政部门的内容审核和安全检测,是否嵌入商业广告、跳转外链、诱导消费内容,直播教学是否配备实时内容审核和一键关停功能,内容审核延迟不超过3秒,有害内容识别准确率不低于99.9%。严禁未备案的第三方机构接入课后服务线上平台,发现违规接入的第一时间关停,追究平台运维人员责任。第十二条校园服务类系统检查:每半年对校园一卡通系统、家校沟通平台、学生食堂消费系统开展一次数据安全评估,重点检查学生账户消费限额设置是否合规(默认单日消费限额不超过50元,家长可自主调整),家校沟通平台是否违规收集家长职业、收入、房产等非必要信息,支付交易日志是否完整留存180天以上。第十三条AIGC应用安全检查:针对学校使用的AI助教、AI学习辅导工具等生成式人工智能应用,每季度开展一次专项检查,重点检查训练数据是否包含有害未成年人身心健康的内容,AI生成内容是否经过预先审核,是否存在诱导学生沉迷网络、泄露个人信息、实施网络诈骗的内容,AIGC内容检测准确率不低于99.9%。未通过安全检测的AIGC应用严禁在校园内使用。第三节终端接入安全检查第十四条教职工办公终端检查:每两周对教职工使用的办公电脑、平板、教学一体机等终端开展一次安全巡检,要求所有终端安装统一的终端安全管理系统(EDR),禁用USB外接存储设备自动运行功能,病毒库更新频率不低于24小时,系统补丁更新率100%。严禁教职工使用办公终端访问赌博、色情、娱乐类网站,严禁在办公终端存储敏感学生数据。第十五条学生终端检查:每日对学校配发的学习平板、学生自带的智能手机、智能手表等终端接入校园网络的情况进行监测,重点检查接入是否采用实名认证+人脸核验双重认证,接入后是否自动进入白名单访问模式,上课、晚自修期间是否自动禁用游戏、直播、社交类APP,智能手表在校期间是否仅可与预设的3名以内紧急联系人通信。学生终端访问非教学类资源的单日累计时长不得超过1小时,超出时长自动断网。第十六条外来人员终端检查:外来人员(含家长、校外讲师、施工人员)接入校园网络必须经过门卫登记,由网络管理员分配临时访问账号,账号有效期最长不超过24小时,到期自动注销,访问权限仅限于公开教学资源,严禁访问内部教务、学生数据系统。临时账号使用日志留存不少于90天。第四节内容安全与未成年人保护检查第十七条校园公共内容发布检查:所有校园公众号、电子公告屏、班级群、校园论坛的内容发布必须严格执行“三审三校”制度,初审由内容发布人负责,复审由部门负责人负责,终审由分管校领导负责,所有发布内容留存不少于180天。每月对发布内容开展一次全覆盖排查,严禁发布商业广告、低俗内容、虚假信息,发现违规内容第一时间删除,追究发布人和审核人责任。第十八条学生上网行为监测检查:采用符合未成年人隐私保护要求的技术手段监测学生上网行为,仅监测访问域名、下载文件类型,不得监控学生私人聊天、通讯内容。发现学生访问色情、暴力、赌博、诈骗类有害内容的,10分钟内阻断访问,记录对应账号信息,由班主任对学生进行针对性网络安全教育。每月统计学生访问有害内容的频次,形成分析报告上报县级教育行政部门。第十九条个人信息保护检查:每季度开展一次个人信息保护专项排查,严禁学校、第三方服务机构以教学名义强制收集学生指纹、人脸、虹膜等生物识别信息,确因考勤、门禁等需求收集的,必须征得学生监护人书面同意,报县级教育行政部门备案,使用完毕后15个工作日内彻底删除,严禁向任何第三方泄露、出售师生个人信息。第二十条网络沉迷防控检查:上课、晚自修期间,校园网络除教学必需资源外,全面阻断游戏、直播、娱乐类网站访问,学生终端娱乐类APP自动禁用。每学期对学生网络沉迷情况开展一次摸排,对存在沉迷倾向的学生建立台账,由班主任、心理教师共同开展干预引导。第五节应急管理检查第二十一条应急预案与演练检查:每学期更新一次校园网络安全应急预案,涵盖网络中断、数据泄露、有害内容传播、大规模网络攻击等场景,每季度至少开展一次应急演练,演练记录留存不少于3年。中考、高考、学业水平考试等重要考试前,必须开展一次专项应急演练,确保考试期间网络安全稳定。第二十二条应急值守检查:教学日、重要考试期间必须安排网络管理员24小时在岗值守,告警信息响应时长不超过10分钟,一般网络故障30分钟内修复,重大故障2小时内恢复,无法恢复的第一时间上报县级教育行政部门和网信部门。第二十三条数据备份检查:核心业务数据每天开展一次增量备份,每周开展一次全量备份,备份数据实行异地存储,留存周期不少于180天。每季度开展一次数据恢复演练,数据恢复成功率达到100%,确保发生数据丢失、损坏时可快速恢复。第三章检查方式与频次第二十四条学校自查:各中小学校每周开展一次常规安全检查,每月开展一次全覆盖排查,形成《校园网络安全检查台账》,明确检查内容、存在问题、整改措施、整改时限、责任人,由校长签字确认后,每月5日前报送县级教育行政部门备案。第二十五条县级检查:县级教育行政部门每月对辖区内学校开展随机抽查,抽查比例不低于30%,每季度实现全覆盖检查。检查采用“技术监测+现场核验”相结合的方式,对发现的问题下达《整改通知书》,明确整改要求和时限。第二十六条市级检查:市级教育行政部门每季度对辖区内学校开展随机抽查,抽查比例不低于10%,每年实现全覆盖检查,对中考、高考考点学校、智慧校园示范校每半年开展一次专项检查。每季度通报一次辖区内校园网络安全检查情况。第二十七条省级检查:省级教育行政部门每年开展一次全省校园网络安全专项督导检查,抽查比例不低于5%,每年组织一次全省校园网络安全攻防演练,检验各地各校的防护能力。每年通报一次全省校园网络安全总体情况。第二十八条技术监测:各级教育行政部门需部署统一的校园网络安全监测平台,实现对辖区内所有学校网络流量、系统漏洞、有害内容的7*24小时实时监测,监测数据每小时同步一次到省级教育行政部门平台,发现风险第一时间预警。第四章整改与问责机制第二十九条问题分级整改:对检查发现的问题实行分级处置:1.一般问题:包括防火墙规则更新不及时、终端补丁未全覆盖、非核心系统低危漏洞等,要求7天内完成整改,整改完成后报检查部门复核;2.较重问题:包括核心系统存在高危漏洞、学生数据存储不合规、有害内容传播未及时阻断等,要求15天内完成整改,对学校分管领导进行约谈,扣减学校年度绩效考核分数5分;3.严重问题:包括发生大规模数据泄露、网络攻击导致教学中断超过2小时、有害内容大面积传播造成恶劣社会影响等,要求立即停课整改,对校长进行问责,取消学校当年所有评优评先资格,涉嫌违法犯罪的移交司法机关处置。第三十条第三方机构问责:因第三方运维、服务机构责任导致网络安全事故的,将该机构纳入教育系统服务黑名单,3年内不得参与全国范围内任何校园网络建设、运维、服务项目,造成损失的依法承担赔偿责任,涉嫌违法犯罪的移交司法机关处置。第三十一条通报曝光:市级教育行政部门每季度对整改不到位、存在重大安全隐患的学校进行公开通报,省级教育行政部门每年对发生严重网络安全事故的学校进行公开曝光,接受社会监督。第五章培训与考核第三十二条专职管理员培训:各级教育行政部门每年组织校园网络安全专职管理员开展不少于40学时的专业培训,培训内容涵盖最新网络安全防护技术、未成年人网络保护政策、应急处置流程等,培训考核合格后方可继续上岗,考核不合格的调离专职管理员岗位。第三十三条教职工培训:各中小学校每学期组织全体教职工开展不少于2次的网络安全培训,培训内容包括办公终端安全使用、个人信息保护、学生网络安全教育方法等,培训考核合格后方可上岗,考核不合格的暂停教学或行政工作,补考合格后方可返岗。第三十四条学生教育:各中小学校每周开设不少于1课时的网络安全专题课,内容包括网络诈骗防范、个人信息保护、有害内容识别、网络沉迷预防等,每学期组织一次网络安全知识竞赛,考
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025~2026学年福建武夷山市第二中学高一第二学期期中考试历史试卷
- 2026气候变化应对策略分析研究发展计划
- 2026中国新能源车企融资模式创新与投资价值评估研究
- 2026中国铁路信息技术应用行业市场需求现状及投资机会评估规划报告
- 2026中国智能健康监测设备市场现状供需分析及投资评估规划分析研究报告
- 2026 网络安全外勤半年度轮班台账值守辅警招聘考试参考题库 含答案
- 2026 社区网格矛盾调解专职社工招聘考试参考题库 含答案
- 2026 交通违法照片归档文职辅警招聘考试参考题库 含答案
- 工程项目风险评估管理合同2026
- 安全现场管理制度
- 儿童过敏性紫癜诊断与治疗指南(2026版)
- 公司安全风险管理情况汇报
- 2026年河北考试物理试卷及答案
- 2026海南天然橡胶产业集团股份有限公司二级企业正副职储备人员招聘笔试参考题库及答案详解
- (正式版)T∕IAMAC 001-2025 保险资产管理行业数据分类分级指南
- 2026农作物植保员学习备考复习题库(新版)
- 发电厂安监部主任岗位安全职责培训
- ISO 9001-2026《质量管理体系-要求》培训师、咨询师和审核员工作手册之8-1:“8运行-8.1运行的策划和控制”(雷泽佳编制-2026A0)
- 幼儿园艺术领域培训课件
- 人工智能2025年智能无人搬运系统协议合同
- 化肥产品生产许可证实施细则(一)(复肥产品部分)2025
评论
0/150
提交评论