服务内容网络安全等级保护
服务地区全国
服务行业教育、医疗、互联网、政企等
服务模式全流程服务
服务优势100%通过
北京华清信安科技有限公司是国家和中关村,以安全赋能—让安全更简单为使命,致力于为客户提供的新一代智能安全运营解决方案和安全咨询服务。
学校人员缺乏意识导致社会工程攻击
除了大量的PII、知识产权和记录之外,门内部安全状况不佳使学术机构成为一个特别多的目标。据一份报告显示,接受调查的门员工中,76%的人的安全意识分数低到足以将他们置于“新手”或“风险”类别,这意味着他们的行为可能导致数据泄露。
这些糟糕的安全技能造成了门的社会工程 攻击。根据Verizon的“ 2018年数据泄露调查报告 ”,大多数教育攻击都是由外部行为者发起的。的社交工程攻击类型是W-2,学校办公室被欺将W-2文书转交给伪装成合法学校或税务官员的。由于学校环境的流动性,这种在教育方面可能效果很好。
![在线教育等保服务](//l.b2b168.com/2020/09/21/13/202009211346148781604.jpg)
教育行业为什么要做等保呢?
1、法律驱动:《网络安全法》规定:等级保护,是我国信息安全**的基本制度。《网络安全法》*二十一条规定:国家实行网络安全等级保护制度。今年也发布了2019教育系统党委(党组)网络安全责任制落实情况考核评价办法及教育信息化和网络安全工作要点。
2、业务需求:
①涉及人员多:教育机构60万+、教师1800万名、3.5亿人,师生的数据有可能面临着信息泄露,丢失等风险。
②系统数量多:教育系统网站拆过20万个、edu的域名拆过10万、教育IP达20万,比起其他的行业系统网站数量级还是比较庞大,像网络攻击、页面篡改、暗链植入等现象经常发生。
③掌握数据多:政务、数量达1万多条、累计师生数据**过5亿,大量的数据会面临着数据损毁、敏感信息泄露等风险。
![在线教育等保服务](//l.b2b168.com/2020/08/17/09/20200817093315281234.jpg)
学校信息系统定级思路
学校信息系统根据办学规模、社会影响力、业务类型三个维度分析受到破坏后造成的危害程度。
办学规模与危害程度分析。办学规模与信息系统受到破坏后造成的危害程度正相关,规模越大则危害程度越严重,高等学校信息系统大于中小学校信息系统。
社会影响力与危害程度分析。社会影响力与信息系统受到破坏后造成的危害程度正相关,影响力越大则危害程度越严重,“985工程”学校和“211工程”学校大于其他高等学校。
![在线教育等保服务](//l.b2b168.com/2020/08/31/16/202008311619359351524.jpg)
【等保案例】
近日,河南省公布了一批“净网2020”专项行动网络安全典型案例,其中一起为:郑州新郑市某中等学校不履行网络安全保护义务案。
郑州新郑市局网安部门在工作中发现,郑州某中等学校信息系统遭到攻击。经查,该校不履行网络安全保护义务,未制定内部安全管理制度和操作规程,未按照规定留存相关网络日志六个月。新郑警方依据《*共和国网络安全法》*59条规定,对该校给予10000元罚款的行政处罚,对该校网络安全负责人给予5000元罚款的行政处罚。
转自:河南网警
【教育等保工作一站式服务】
现阶段,教育系统运营、使用单位已意识到等级保护制度的重要性,但在开展等级保护的过程中仍会遇到各式各样的问题和挑战。
北京华清信安科技有限公司在教育监督相关部门的下,能够为用提供等保全生命周期服务,可为教育客户提供系统定级咨询、系统备案、差距分析评估、安全建设整改咨询、等级保护测评、监督检查改进等服务。
http://bjhqsec.b2b168.com