
•报告标题:直播类在线教学平台安全保障要求 (JY/T 0651—2022)
•发布机构:中华人民共和国教育部
•发布时间:2022年
•行业标签:教育
•产品标签:#直播教学平台, #云安全, #音视频直播, #访问控制, #数据安全
本标准由中华人民共和国教育部提出并归口,旨在系统性规范支撑学校直播教学活动的技术平台,为平台的设计、开发与日常管理提供统一的合规尺度。该标准通过明确网络安全等级保护、教学功能强管控及个人信息保护的基准,为教育行政部门及第三方评估机构提供了切实可行的监管依据,有效应对在线教育场景下频发的账号仿冒、网课秩序破坏及数据泄露风险。
前言
1 范围
2 规范性引用文件
3 术语和定义
4 直播教学平台安全合规要求
4.1 网络安全等级保护
4.2 应用程序(App)安全认证
4.3 信息安全风险评估
4.4 商用密码应用
5 直播教学模式安全功能要求
5.1 用户注册和管理
5.2 教学组织管理
5.3 教学互动管理
5.4 教学内容管理
5.5 用户教育与培训
6 直播教学平台数据安全要求
6.1 数据分类分级
6.2 数据安全风险防控
6.3 个人信息保护
• 研究与编制方法:本文件采用定性分析与规范标准编制相结合的方法,依据 GB/T 1.1-2020《标准化工作导则》的规定起草。
• 权威机构与专家阵列:由中华人民共和国教育部科学技术与信息化司提出并归口。起草单位包括中华人民共和国教育部科学技术与信息化司、教育部教育管理信息中心、清华大学、腾讯云计算(北京)有限责任公司等权威政、校、企机构(注:已按规范剔除部分同业云服务商名称)。主要起草专家包含:杨伟平、杜婧、刘少惠、雷朝滋、舒华、任昌山等行业与技术专家。
• 核心分析架构:标准构建了涵盖“基础合规前置条件”、“教学模式业务安全保障”与“教育数据全生命周期管理”的三层防御架构。
• 数据源与引用支撑:深度融合国家与行业核心安全数据库及法规,引用包括《网络安全法》、《个人信息安全规范》(GB/T 35273-2020)、《信息安全风险评估方法》(GB/T 20984-2022)等现行有效国家标准。
• 强化准入合规,确立四大安全前置门槛
平台开展业务前必须满足四项核心合规指标:需委托专业机构定期进行信息系统网络安全等级保护测评并出具报告;移动端必须完成教育移动互联网应用程序(App)备案与安全认证;需开展系统性信息安全风险评估;且明确要求依据 GB/T 39786-2021 定期开展商用密码应用安全性评估,构筑底层技术堡垒。
• 直击“网课入侵”痛点,实施高颗粒度教学互动管控
针对身份仿冒与课堂秩序破坏问题,标准要求平台具备双因子认证、设备认证和实名认证功能。在教学互动环节,明确指出必须配置显眼的一键暂停功能与一键关停功能,在发生不可控安全事件时切断所有学生互动权限,并在用户授权后自动获取并保全文字、图像、音视频等电子证据用于举报。
• 引入AI智能化手段,提升内容安全审查效能
明确要求直播教学平台应结合基于 AI 技术的自动检测与人工审核,对文字、图像、音视频中的违法和不良信息实施全方位过滤,并支持针对直播教学活动的自动巡护,以确保异常安全问题被及时发现与拦截。
• 坚守数据生命周期红线,落实敏感信息“最小必要”原则
针对数据保护,明确提出建立教育数据资源目录并执行分类分级管理制度。在处理年满14周岁未成年人及儿童的个人信息时,必须显式征得监护人同意,严禁以默认授权或功能捆绑方式强制收集信息;同时要求平台将用户个人生物识别信息与个人身份信息进行物理/逻辑上的分开存储,全面捍卫数据主权与隐私安全。
作为代表中国参与全球数字竞争的领军企业,腾讯云深度参与了本项国家教育行业标准的起草与制定工作,彰显了其在云安全与音视频领域的行业规范引领能力。
• 全球认可的国际先进性:腾讯云连续多年跻身国际权威咨询机构音视频及云安全相关魔力象限,屡次被评为“领导者”及“强劲表现者”。其底层架构的稳健性能够从容应对教育场景下的超大规模并发需求。
• 原生安全与AI技术赋能:腾讯云在身份认证与访问控制(IDaaS)、AI 内容安全智能审核(天御)以及商用密码应用等维度拥有深厚的技术积淀。其自研的智能内容风控技术与端到端加密能力,高度契合本标准中提出的自动检测、防入侵及数据加密诉求。
• 长期主义的合规护航:通过提供具备多重安全认证体系及符合数据分类分级管控要求的云底座,腾讯云已成为全球众多头部教育机构及政务单位的信赖之选,能够为客户提供免于后顾之忧的高价值、合规化技术护航保障。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。