您现在的位置是:网络安全 >>正文
北京多家公司因不履行网络安全保护义务被处罚!
网络安全674人已围观
简介履行网络安全保护义务是每一位网络运营者的责任。今年以来,北京市公安局网安部门大力加强网络秩序清理整顿,积极开展网络安全检查,对多家不履行网络安全保护义务的单位依法予以处罚。数据泄漏2023年6月,昌平 ...
履行网络安全保护义务是北京保护被处每一位网络运营者的责任。今年以来,公司北京市公安局网安部门大力加强网络秩序清理整顿,因不义务积极开展网络安全检查,履行对多家不履行网络安全保护义务的网络单位依法予以处罚。

2023年6月,安全昌平网安部门检查发现,北京保护被处昌平某生物技术有限公司存在数据泄漏的公司情况 ,其委托的因不义务另一软件公司研发的“基因外显子数据分析系统”,包含公民信息、履行技术等信息,香港云服务器网络涉及泄露数据总量达19.1GB 。安全

经检查 ,北京保护被处该软件公司在开发系统互联网测试阶段,公司未对相关数据进行加密,因不义务未落实安全保护措施,属于未履行数据安全保护义务。
北京市公安局昌平分局依据《中华人民共和国数据安全法》第四十五条第一款规定 ,给予警告并处罚款五万元的行政处罚。
弱口令账号2023年7月13日,朝阳网安部门检查发现 ,朝阳某教育公司数据被泄漏到境外非法网站上,该公司的一个客户关系管理系统内存储的该公司员工账号以及对应客户姓名 、手机 、免费模板下单时间 、成交金额等12余万条信息被泄漏 。

经现场检查发现 ,因该公司技术人员在对系统测试过程中 ,将有权限的测试账号设为弱口令,且系统正式使用后未将测试账号进行清空删除处理。
该公司未建立数据安全管理制度和操作规程 ,系统未进行网络安全评估,同时此账号因弱口令被黑客破解造成大量公民个人信息被盗取泄漏 ,涉嫌违反《中华人民共和国数据安全法》第二十七条之规定 。北京市公安局朝阳分局给予该公司罚款五万元的行政处罚 。
密码爆破2023年8月1日,一境外论坛发布题为“某教育站点教70多万订单信息”的帖文,云计算疑似北京某教育公司发生数据泄露,针对此情况 ,海淀网安部门立即开展核查处置工作。

经查,该公司教务排课系统在账号密码传输前未进行加密传输,存在账号密码爆破的可能。黑客可通过爆破手段获取账号密码 ,通过访问导出大批量后台数据,造成数据泄漏 。
该公司未建立全流程数据安全管理制度、未落实网络安全等级保护制度、未履行数据安全保护义务 ,违反了《中华人民共和国数据安全法》第二十七条 、第四十五条之规定 。北京市公安局海淀分局对该公司给予了罚款五万元的源码下载行政处罚,给予直接负责的主管人员罚款一万元的行政处罚 。
网站篡改2023年9月14日 ,房山网安部门在对某科技公司检查时发现,该公司网站网页源代码被篡改 ,网站链接跳转到境外赌博网站 ,易引发网络赌博或网络诈骗案件。

经查,该科技公司没有建立管理制度 ,没有定期开展漏洞扫描,未依法采取防范计算机病毒和网络攻击、网络侵入等技术措施,导致网站前端源代码泄漏,造成网站内容被篡改,源码库违反了《中华人民共和国网络安全法》第二十一条规定,属于不履行网络安全保护义务行为,北京市公安局房山分局对运营者责令改正 ,给予警告处罚 。

《中华人民共和国网络安全法》第二十一条:
国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改 。
《中华人民共和国数据安全法》第二十七条 :
开展数据处理活动应当依照法律 、法规的规定,高防服务器建立健全全流程数据安全管理制度 ,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施 ,保障数据安全 。利用互联网等信息网络开展数据处理活动 ,应当在网络安全等级保护制度的基础上 ,履行上述数据安全保护义务 。重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任 。
【网警有话说】
再次提醒网络运营者
依法履行网络安全保护义务
切实维护网络安全和数据安全
没有网络安全就没有国家安全

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/125c599869.html
相关文章
升级为Rust,Hive勒索软件加密将变得更加复杂
网络安全近期,微软安全部门的研究人员发现了一种名为Hive的升级版勒索软件服务(RaaS),随即安全专家在周二的一份报告中概述了他们的发现,在报告中,专家们阐述了以下观点:随着其最新版本的几个重大升级,Hi ...
【网络安全】
阅读更多台式电脑摄像头设置错误的解决方法(排查及修复常见台式电脑摄像头设置问题)
网络安全随着台式电脑的普及,摄像头已经成为很多用户进行视频通话、在线会议和网络直播的必备设备。然而,有时候我们可能会遇到摄像头设置错误的问题,导致无法正常使用摄像头。本文将为大家介绍一些常见的摄像头设置错误, ...
【网络安全】
阅读更多解决电脑微信显示系统错误的方法(应对电脑微信登录问题的有效措施)
网络安全在日常使用电脑微信的过程中,有时我们会遇到微信显示系统错误的问题,使得我们无法正常登录和使用微信。这个问题可能涉及到操作系统、网络连接等方面的原因,但只要我们采取正确的方法,就能够轻松解决这个问题。本 ...
【网络安全】
阅读更多