合规性 > FERPA
美国学校受到关注
美国高等教育机构
数量
美国教育部的
年度预算
教育行业数据泄露的
成本
《家庭教育权利与隐私法案》(FERPA),也称为 巴克利修正案,是美国为保护学生记录隐私而颁布的一项法律。教育机构出于各种目的收集和使用学生信息,但根据 FERPA,学生及其家长有权:
该法律适用于所有接受美国教育部长资助的学校和学院。不合规不仅会带来声誉损害风险,还可能导致联邦资助被取消。作为一款专为保护企业数据和确保隐私而设计的解决方案,Endpoint Central 完全能够帮助机构满足 FERPA 要求。它帮助组织遵守多项全球隐私法律,如 GDPR、CCPA、POPIA 和 DPDPA,同时确保您的学生记录获得最高标准的数据保护。
Endpoint Central 简化了教育机构中敏感数据的管理。其数据泄露防护(DLP)功能可识别并分类个人身份信息(PII),并防止未经授权上传到剪贴板或公共云平台,从而确保主动式数据安全。

随着 2022 年至 2023 年间针对 K-12 学校的勒索软件攻击数量翻倍,Endpoint Central 提供先进的反恶意软件和反勒索软件保护。其不可擦除的备份解决方案可确保快速恢复,保护您的数据和运营。

借助 Endpoint Central 的 DPO 仪表板,实时掌握各个终端的可见性。轻松监控合规状态、跟踪终端活动并加强网络安全,确保同时实现 FERPA 合规和强大的数据保护。

根据 FERPA,目录信息是指包含在学生教育记录中的信息,通常在共享时不会被认为具有危害性或构成对隐私的侵犯。这可能包括:
但是,目录信息不包括以下详细信息:
学生 ID 号码,以下情况除外:
在这两种情况下,它们被视为目录信息。
根据 FERPA D 分部第 99.37 条,教育机构可以在无需事先同意的情况下共享目录信息。然而,机构必须明确定义哪些内容属于目录信息,并向符合条件的学生(18 岁或以上)及其家长公开告知该定义。如果家长或符合条件的学生不同意该定义,他们有权通过书面通知学校选择退出。
个人身份信息(PII)是指任何能够直接或间接识别学生身份的信息。这包括:
FERPA 法案的 D 分部广泛涉及 PII 和目录信息的处理。Endpoint Central 通过以下功能提供帮助。
精准检测并分类个人可识别信息(PII),同时通过为经由云平台和外围设备的数据传输设置策略,全面控制您 IT 环境中的数据流。
轻松限制或阻止未经授权的外部存储设备。定义受信任设备列表,使终端用户能够在其端点上安全访问这些设备。
通过强大的权限控制,确保只有授权用户才能访问敏感数据。
数据加密
使用行业标准加密工具保护静态数据,例如适用于 Windows 的 BitLocker 和适用于 Mac 的 FileVault,确保敏感信息获得最高级别的安全保护。
生成详细报告,深入了解您的端点环境,支持治理、审计和合规工作。
通过详细的登录报告监控和跟踪用户对关键端点的访问,确保问责性和安全性。
在设备上强制实施限制——如连接企业 Wi‑Fi、USB 控制等。利用按应用 VPN 安全访问企业数据。
将员工自有设备(BYOD)上的企业数据与个人数据分离,以维护数据完整性和安全性。
为设备建立虚拟边界,确保数据访问仅限于您的办公场所,并防止未经授权的使用。
在设备丢失或被盗时,通过远程擦除企业设备中的敏感数据来加以保护,防止潜在的数据泄露。
借助智能勒索软件检测功能,识别异常文件移动,并支持创建不可删除的数据备份,从而领先应对网络威胁。
深入了解您的 IT 环境,包括端点漏洞、加密状态、接近生命周期终点的设备、用户访问控制、防火墙等,从而加强数据保护和合规工作
“Endpoint Central 使我们能够朝着打造一个集中式应用程序以覆盖 IT 支持活动这一目标迈进。部署过程非常简单,几乎没有任何实际问题。我们主要使用它与 ServiceDesk Plus 的集成功能,以及它为我们的 ISO 实施提供的报告。”

欢迎联系我们的专家,解答您的具体问题,并了解 Endpoint Central 如何帮助您满足 FERPA 要求。