《家庭教育权利与隐私法案》(FERPA),也称为 巴克利修正案,是美国为保护学生记录隐私而颁布的一项法律。教育机构出于各种目的收集和使用学生信息,但根据 FERPA,学生及其家长有权:

  • 访问教育记录。
  • 请求更正不准确的信息。
  • 控制谁可以查看或共享这些信息。

该法律适用于所有接受美国教育部长资助的学校和学院。不合规不仅会带来声誉损害风险,还可能导致联邦资助被取消。作为一款专为保护企业数据和确保隐私而设计的解决方案,Endpoint Central 完全能够帮助机构满足 FERPA 要求。它帮助组织遵守多项全球隐私法律,如 GDPR、CCPA、POPIA 和 DPDPA,同时确保您的学生记录获得最高标准的数据保护。

  • 为什么选择 Endpoint Central
  • 什么是目录信息
  • 什么是 PII
  • Endpoint Central 与 FERPA

为什么选择 Endpoint Central 来实现 FERPA 合规?

  • 无与伦比的数据保护
  • 强大的勒索软件防御能力
  • 实时终端洞察

Endpoint Central 简化了教育机构中敏感数据的管理。其数据泄露防护(DLP)功能可识别并分类个人身份信息(PII),并防止未经授权上传到剪贴板或公共云平台,从而确保主动式数据安全。

nis2-compliance-dashboard-4

随着 2022 年至 2023 年间针对 K-12 学校的勒索软件攻击数量翻倍,Endpoint Central 提供先进的反恶意软件和反勒索软件保护。其不可擦除的备份解决方案可确保快速恢复,保护您的数据和运营。

nis2-compliance-dashboard-4

借助 Endpoint Central 的 DPO 仪表板,实时掌握各个终端的可见性。轻松监控合规状态、跟踪终端活动并加强网络安全,确保同时实现 FERPA 合规和强大的数据保护。

nis2-compliance-dashboard-3

查看所有功能

什么是目录信息?

根据 FERPA,目录信息是指包含在学生教育记录中的信息,通常在共享时不会被认为具有危害性或构成对隐私的侵犯。这可能包括:

  • 学生的姓名、地址和电话号码。
  • 电子邮件 ID、照片、出生日期和出生地。
  • 学习领域、年级和入学状态
  • 出勤日期、参与学校活动或体育运动的情况,以及运动队相关信息,如体重和身高。
  • 学位、荣誉、奖项
  • 最近就读的学校。

但是,目录信息不包括以下详细信息:

  • 社会安全号码。
  • 学生 ID 号码,以下情况除外:

    1. 当学生 ID 号码仅与额外身份验证方式(例如 PIN、密码或其他验证因素)结合使用以访问电子系统时。
    2. 当学生 ID 号码显示在身份识别证件上,但不能单独用于访问教育记录时。

    在这两种情况下,它们被视为目录信息。

根据 FERPA D 分部第 99.37 条,教育机构可以在无需事先同意的情况下共享目录信息。然而,机构必须明确定义哪些内容属于目录信息,并向符合条件的学生(18 岁或以上)及其家长公开告知该定义。如果家长或符合条件的学生不同意该定义,他们有权通过书面通知学校选择退出。

个人身份信息(PII):

个人身份信息(PII)是指任何能够直接或间接识别学生身份的信息。这包括:

  • 学生姓名,以及其父母姓名或其他家庭成员姓名。
  • 地址——学生本人或其家庭的地址。
  • 个人标识符,例如社会安全号码、学生 ID 号码或生物特征记录
  • 间接标识符,例如学生的出生日期、出生地,或父母的婚前姓氏。
  • 任何细节组合,只要足以使学校社区中的某人在不了解该学生身份的情况下,仍可合理推断出其身份。
  • 由被认为已经知晓相关学生身份的人所请求的信息。

Endpoint Central 如何简化 FERPA 合规性?

FERPA 法案的 D 分部广泛涉及 PII 和目录信息的处理。Endpoint Central 通过以下功能提供帮助。

  • 高级数据泄露防护

    精准检测并分类个人可识别信息(PII),同时通过为经由云平台和外围设备的数据传输设置策略,全面控制您 IT 环境中的数据流。

  • 外围设备管理

    轻松限制或阻止未经授权的外部存储设备。定义受信任设备列表,使终端用户能够在其端点上安全访问这些设备。

  • 精细化权限管理

    通过强大的权限控制,确保只有授权用户才能访问敏感数据。

  • 数据加密

    使用行业标准加密工具保护静态数据,例如适用于 Windows 的 BitLocker 和适用于 Mac 的 FileVault,确保敏感信息获得最高级别的安全保护。

  • 全面报告

    生成详细报告,深入了解您的端点环境,支持治理、审计和合规工作。

  • 用户登录跟踪

    通过详细的登录报告监控和跟踪用户对关键端点的访问,确保问责性和安全性。

  • 共享 iPad 管理

    在设备上强制实施限制——如连接企业 Wi‑Fi、USB 控制等。利用按应用 VPN 安全访问企业数据。

  • BYOD 数据 容器化

    将员工自有设备(BYOD)上的企业数据与个人数据分离,以维护数据完整性和安全性。

  • 地理围栏

    为设备建立虚拟边界,确保数据访问仅限于您的办公场所,并防止未经授权的使用。

  • 远程数据擦除

    在设备丢失或被盗时,通过远程擦除企业设备中的敏感数据来加以保护,防止潜在的数据泄露。

  • 专利勒索软件 防护

    借助智能勒索软件检测功能,识别异常文件移动,并支持创建不可删除的数据备份,从而领先应对网络威胁。

  • DPO 仪表板

    深入了解您的 IT 环境,包括端点漏洞、加密状态、接近生命周期终点的设备、用户访问控制、防火墙等,从而加强数据保护和合规工作

Endpoint Central 有助于实现以下合规要求

  • CIS

  • FERPA

  • NIST 800-171

  • 英国网络安全基础认证

  • NCA

  • ISO 27001

  • PCI DSS

  • NIST 2.0 CSF

  • HIPAA

  • DORA

  • GDPR

  • NIS2

  • RBI

  • 基本八项

推荐阅读

真实故事,真实影响:Endpoint Central 与合规

quote-icon-10

“Endpoint Central 使我们能够朝着打造一个集中式应用程序以覆盖 IT 支持活动这一目标迈进。部署过程非常简单,几乎没有任何实际问题。我们主要使用它与 ServiceDesk Plus 的集成功能,以及它为我们的 ISO 实施提供的报告。”

Quote

Keith Henning,

业务支持,Evander Glazing and Locks

与我们交流您的合规需求

欢迎联系我们的专家,解答您的具体问题,并了解 Endpoint Central 如何帮助您满足 FERPA 要求。

请输入有效姓名。请输入姓名。
请输入有效邮箱地址。请输入邮箱地址。
-

请输入有效电话号码。请输入电话号码。

请填写需求。
点击“提交”即表示您同意根据隐私政策处理个人数据。

深受以下客户信赖

信赖于