芥末堆芥末堆

教育App备案:20答疑一文全懂

作者:芥末堆 发布时间:

教育App备案:20答疑一文全懂

作者:芥末堆 发布时间:

摘要:你家政府催你赶紧备案了,手把手教程。

yura-fresh-n31x0hhnzOs-unsplash.jpg

图片来源:unsplash

自2019年01月教育部办公厅印发《关于严禁有害APP进入中小学校园的通知》以来,各地省厅已采取相关的备案办法和机制,直至2019年11月24日教育部再出台App类备办法“一省备案,全国通用”,设置了ICP备案和等级保护备案缓冲期。 2019年12月1日至2020年1月31日为备案缓冲期,教育移动应用提供者需在2020年1月31日前完成ICP备案和等级保护备案。

之后,芥末堆后台接到了大量从业者的咨询。为此,芥末堆就此咨询了教育部科技司及中央电教馆,对备案一事里大家关心的问题做了对应一次快问快答。

一、    关于备案范围的定义

芥末堆:从范围上,哪些算是教育App?

答:教职工、学生、家长为主要用户,以教育、学习为主要应用场景,服务于学校教学与管理、学生学习与生活以及家校互动等方面的互联网移动应用程序。

PS:

1、不是针对教育系统开发,但被教育系统广泛应用的不是:微信、学习强国。特例:教育钉钉,是为教育进行了个性化开发的,算教育App。

2、继续教育的App也算教育App,如尚德。但社会考试类的不算,如驾照、公务员。区分标准看亮点:一是是否有学历教育,二是职教部门是否指导或管理。

3、通用类的工具不算,如有道词典;但专用类的工具算,如有道少儿词典。

4、所有的教育阶段都算、校内校外的都算、素质教育和学科教育都算。

芥末堆:使用者备案的范围有哪些?

答:各级教育行政部门和各级各类学校。单位自主开发、自主选用和上级部门要求使用的教育App都需要进行使用者备案。强制和推荐的都需要进行备案,学生自发使用不算(学校、教师自发强制学生使用是违规)。

二、关于备案对象及流程的解决办法

芥末堆:备案的流程是怎么样的?

答:提供者备案:单位注册-提交申请-教育行政部门审核-发放备案号。

使用者备案:省级教育行政部门派发账号-单位填报-上级确认。

芥末堆:备案的时间节点是怎么样的?

答:提供者备案:提供者应在完成互联网信息服务(ICP)备案和网络安全等级保护定级备案后,进行提供者备案。目前为首次录入阶段,只要上线了就可以来备案,ICP备案和等保备案在2020年1月31日前完成即可。

使用者备案:确定使用即应备案。首次录入阶段,就是现在正在使用的App。

芥末堆:向谁进行提供者备案(提供者备案信息谁审核)?

答:属地管理的原则。教育行政部门、学校、企业和社会组织均向其住所地或注册地省级教育行政部门进行提供者备案。部属高校、直属单位按照属地关系到省级教育行政部门备案。省级教育行政部门开发的到教育部备案。省级教育行政部门一般由网信职能部门负责,相关技术支撑单位提供保障。

芥末堆:向谁进行使用者备案(使用者备案信息谁确认)?

答:学校和所属单位的使用者备案信息由其主管教育行政部门进行确认,教育行政部门的使用者备案信息由上级教育行政部门进行确认。

芥末堆:关于备案的时限?

答:提交信息后10个工作日需要有反馈。信息有误的应在10个工作日内通过公共服务体系反馈提供者。提供者应在收到反馈后的10个工作日内补充提交材料,逾期未反馈视同放弃备案。省级教育行政部门对备案材料齐全、信息准确且符合要求的提供者,应在备案信息提交10个工作日内完成备案并编号。现阶段由于工作量较大,备案时间会适当延长,但原则上不超过20个工作日。

芥末堆:怎么理解集团公司的备案模式?

答:各子公司(分公司)或分支机构开发的教育移动应用,由总公司统筹汇总并向总公司注册地的省级教育行政部门进行备案。Ex:总公司在北京,各地的分公司(子公司)均应通过北京总部向教育部备案。

芥末堆:怎么理解自研自用?

答:自研自用,即自己开发,自己使用,不对本单位外人员开放使用的App。自研自用的App一般不登录应用商店,是管理的盲区。自研自用的教育App不用重复进行提供者备案,在使用者备案时补充提供提供者的信息。

PS:学校通过对成熟产品的个性化定制开发,形成专门为本单位服务的教育App,亦属于自研自用范围。

芥末堆:提供者备案和使用者备案的关系?

答:使用者备案,必须在已经备案的教育App上进行选择(系统设定)。也就是说,要进校就必须先备案,未备案的教育App原则上不允许进校。

三、关于备案内容

芥末堆:关于提供者备案审核,审核什么内容?

答:只校验内容的真实性,不对内容做主观判断。

芥末堆:什么是单位的有效证明?

答:如图所示,择其一。

屏幕快照 2019-12-03 上午11.26.59.png

芥末堆:主管单位和开发者是什么关系?

答:单位委托第三方开发的教育App,委托方为主管单位,被委托方为开发者。Ex:安全教育平台,是高教学会主管,北京盈算计算机系统工程有限公司开发。ICP备案和等保备案均为公司所有。ICP备案和等保备案信息应与主管单位或开发者匹配。

芥末堆:也有人问到,业务系统和App是什么关系?

答:业务系统是后台,App是客户端。一个业务系统上,可以有多个App。ICP备案和等保备案均以业务系统为主。大家可以根据自身的安全策略确定业务系统的范围,从而优化等保备案的策略。

芥末堆:如何区分什么是要求使用,什么是推荐使用呢?

答:要求使用,即单位要求学生使用,或不使用会造成影响的教育App。一般而言,要求使用的教育App都会与教学、管理等行为进行绑定。推荐使用即单位通过行政手段对App进行宣传推广,但实际未与教学、管理、服务行为进行绑定。

芥末堆:有企业反应等保备案很难做,怎么破?

答:网络安全等级保护是《网络安全法》法定职责,必须予以坚定落实。等保分为定级、备案、测评、整改。定级备案所需时间不多,无需收费。测评整改耗时较长,收费。备案要求的是定级备案。但有局部地区要求完成测评整改才能定级备案,这部分的地区一般会先给号再给证,有号也可以。不做测评的坚决不给号的地方,做法和现有规章制度是违背的。定级是自主定级,备案流程找地方公安机关。

芥末堆:安全认证是不是必须做?

答:不是必须的。但是建议掌握大量个人信息的提供者在自愿基础上开展个人信息保护安全认证。

芥末堆:什么时候可以看到备案信息?

答:备案信息将于2020年2月1日起公布,公众可以通过网站(http: //app. moe.edu.cn)进行查询。

四、关于监管和监督的实施和落地

芥末堆:教育App未来将如何实施监管?

答:一是主动监测。排查是否存在高危漏洞(目前已将安全监测纳入到备案流程当中),重点检查教育App个人信息保护工作的落实情况,是否存在超越权限获取信息的情况。加强和网络安全职能部门、专业机构、企业的合作,建立安全威胁的信息共享机制。

二是社会监督。通过媒体报道、社会举报的方式发现强制使用、应用泛滥的问题。对投诉举报进行逐一核实,形成常态化的监督机制。建立问题台账,对发现问题的单位进行跟踪,确保各项问题整改落实到位。

三是基于大数据的监管。和国家征信平台、天眼查等平台共享数据,基于大数据开展预警。同时,探索建立基于事件处置的教育App的评价体系,综合分析教育App的整体发展态势。

芥末堆:监督措施如何落地?

答:对于教育App的提供者,发现问题立即通知提供者;如提供者整改不及时(15个工作日未修复)、不到位(依然存在高危漏洞)的,纳入黑名单,向教育系统进行通报,并撤销涉事教育移动应用备案。涉事单位六个月内不得再提交备案申请。

对于教育行政部门和学校,发现问题整改不及时(15个工作未整改)、不到位(依然存在问题)的学校,予以通报并在考核予以扣分。

最后,芥末堆还就大家担心的截止时期做了询问是否来得及,回答是从现在开始申请,所有流程截止到1月31日之前,时间是完全够的。另外,目前90%需备案的教育App主要集中在:北京、上海、浙江及广东四个省市地区。我们将提供传送门,对备案或有疑问的可以直接联系:

北京:北京市教委信息中心:电话010-51994792

上海:上海市教委电教馆:电话021-65834116

广东省设置在线教育QQ群:527845529(公司+姓名实名申请)。

非以上四个地区所属但仍属于备案范畴的企业,咨询当地政府即可。

文末附《移动互联网应用程序管理办法》及附件:
附件1:教育移动应用提供者备案信息表
附件2:教育移动应用使用者备案信息表
点击下载即可

最后,教育服务行业正走在合规合法的方向上,希望更多的产业公司加快备案,完成备案要求,你家政府在催你赶紧备案啦,备案完,就一起为更好的教育来得更快而努力。

1、本文是 芥末堆网原创文章,转载可点击 芥末堆内容合作 了解详情,未经授权拒绝一切形式转载,违者必究;
2、芥末堆不接受通过公关费、车马费等任何形式发布失实文章,只呈现有价值的内容给读者;
3、如果你也从事教育,并希望被芥末堆报道,请您 填写信息告诉我们。
来源: 芥末堆
芥末堆商务合作:王老师 18710003484
  • 教育App备案:20答疑一文全懂分享二维码