教育行业信息系统等级保护评测的三个基本维度和定级建议

随着《网络安全法》和等级保护评测2.0的发布实施,可以看出国家对于教育行业的网络规范是越来越重视。那么教育行业等级保护评测如何做?一般情况下学校信息系统会根据办学的规模、社会影响力、业务类型三个维度分析受到破坏后造成的危害程度,并进行定级。

一、教育行业等级保护评测的三个基本维度

1、办学规模

办学规模与信息系统受到破坏后造成的危害程度呈正相关,规模越大则危害程度越大,高校的信息系统大于中小学的信息系统。

2、社会影响力

社会影响力与信息系统受到破坏后造成的危害程度同样呈正相关,影响力越大则危害程度越大,重点高校大于其他普通的高等院校。

3、业务类型:

业务连续性和也业务数据重要性都与信息系受破坏后的危害程度呈正相关,承载教育教学管理与服务核心业务的信息系统和一般的业务系统相比,所造成的危害程度更高。教育教学管理和服务的核心业务涉及到国家安全、个人隐私,包括学籍学历管理、学位管理、招生录取管理等,一旦遭受攻击泄漏业务信息,危害的程度可想而知。

二、教育行业信息系统保护等级建议

1、部门信息系统保护等级建议
等级保护评测
2、学校信息系统保护等级建议
等级保护评测
陕西弈聪软件信息技术股份有限公司
电话:13679229477    02989322522
陕西省西安航天基地神州四路科为城墅20栋4301
在线联系