河南高校信息泄露引关注:隐私安全岂能儿戏?

学校网站信息泄露风险通报

问题概述

近期,学校网站存在的新闻公告、附件等页面中出现未脱敏处理的个人敏感信息,存在严重的法律及安全风险。

法律法规违规点

法律法规名称 违规
《中华人民共和国个人信息保护法》 公示未脱敏个人敏感信息
《中华人民共和国网络安全法》 存在信息泄露风险

敏感信息类型

敏感信息种类 具体信息项
个人敏感信息 身份证号
教育系统敏感信息 教工号/学号
网络传输敏感信息 手机号

风险评估

风险级别 存在风险 可能影响范围
重大风险 数据泄露、信息滥用 学生、教职工、公共服务对象

河南财政金融学院加强网站信息发布管理及防止个人信息泄露

一、通知概要

河南财政金融学院党委宣传部、信息化办公室于8月15日发出紧急通知,要求校属各单位加强网站信息发布管理,防止个人信息泄露。

通知要点

二、禁止直接展示的个人敏感信息

三、信息脱敏参考

身份证号码

  • 脱敏规则:保留前6位(地址码)和后4位,中间部分用“*”替代。
  • 手机号码

  • 脱敏规则:保留前3位(运营商识别码)和后4位,中间4位用“*”替代。
  • 银行卡号

  • 脱敏规则:保留前6位(发卡行标识)和后4位,中间部分用“*”替代。
  • 姓名

  • 2字姓名:保留首字,第二字用“*”替代,如“张三”→“张*”。
  • 3字及以上姓名:保留首尾字,中间用“*”替代,如“欧阳明日”→“欧**日”。
  • 电子邮箱地址

  • 脱敏规则:保留第一个字符和“@”后,中间用“*”替代。
  • 学号/工号

  • 脱敏规则:保留前4位和后2位,中间用“*”替代。
  • 四、审核流程

  • 起草人自校
  • 部门负责人初审
  • 分管领导终审
  • 五、排查与整改要求

  • 各单位必须在8月25日前立即排查部门网站近半年已发布信息。
  • 对存在问题的进行删除或脱敏后重新发布。
  • © 版权声明
    THE END
    喜欢就支持一下吧
    点赞442 分享