引言
数据作为一种新型生产要素,正成为推动全域数字化转型和国家治理现代化的关键驱动力。然而,随着勒索病毒升级演进、数据泄露事件频发,数据安全问题已演变为关系国家、社会以及个人隐私安全的核心问题。当前,高校面临着数据安全意识薄弱,全生命周期安全管控缺失,数据分类分级标准模糊,数据共享与安全权责不明等严峻挑战。2023年,江西某高校由于数据安全管理制度和技术保障措施不够完善,导致存储3 000余万条信息的数据库被入侵,其中3万余条师生敏感数据在境外互联网被非法兜售[1]。2025年8月,河南某高校网站公示的新闻、通知及附件中存在未脱敏处理的身份证号等敏感信息,被公安部门及教育主管部门通报[2]。因此,开展高校数据安全治理研究,不仅能够完善教育行业数据安全治理理论体系,有效平衡数据安全与利用的双重需求,而且可以为教育行业数字化向数智化的高阶转型提供内生动力,对实现“安全可控、开放共享”的智慧教育生态具有重要实践意义。
近年来,我国数据安全治理体系建设已进入深化发展阶段。2021年,《中华人民共和国数据安全法》(以下简称《数据安全法》)《中华人民共和国个人信息保护法》(以下简称《个人信息保护法》)的相继实施,奠定了数据安全治理的法治基石。2024年,《网络数据安全管理条例》《GB/T 43697—2024 数据安全技术 数据分类分级规则》等政策、标准的出台,进一步细化了技术规范与操作指南,为构建科学化、精准化的数据安全治理体系提供了关键制度支撑。2025年,教育部等九部门联合印发《关于加快推进教育数字化的意见》再次强调全面落实教育数据全生命周期安全防护,强化核心和重要数据防篡改、防泄露、防滥用能力。这一系列政策演进既彰显了数据要素市场化配置与安全治理的制度创新,也反映了教育行业在数字化转型过程中对数据治理安全合规的迫切需求。
本文详细内容请下载:
http://www.chinaaet.com/resource/share/2000007128
作者信息:
牛永亮1,朱江琳2
(1.山西财经大学网络与信息教育技术中心,山西太原030006;
2.山西财经大学文化旅游与新闻艺术学院,山西太原030006)