信息安全国家工程研究中心 7小时前
近期网络安全处罚案例汇总
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

为保障网络空间安全,中国出台了《网络安全法》等法律法规。近期,多地网信部门通报了违反网络安全和数据安全相关法律法规的典型案例。这些案例涉及公司未履行网络安全保护义务,如未建立安全制度、存在漏洞等,导致网络安全事件发生,并受到行政处罚。此外,还有公司因数据安全保护不到位,造成数据泄露而被处罚。这些案例强调了网络安全的重要性,以及各单位应履行的主体责任,旨在营造安全稳定的网络环境。

🚨 郑州市某公司因未履行网络安全保护义务被处罚:该公司存在未建立网络安全等级保护制度、漏洞未修复等问题,导致境外不法分子上传恶意标语,引发网络安全事件,违反《网络安全法》,被责令改正、警告并罚款。

🛡️ 贵港市某国有企业因内部办公平台存在安全漏洞被黑客攻击:该企业未采取防范措施,违反《网络安全法》相关规定,被责令改正、警告。

🔑 海南某网络科技公司因未履行数据安全保护义务被处罚:该公司相关系统未采取技术措施保障数据安全,存在未授权访问漏洞,造成部分数据泄露,违反《数据安全法》,被责令改正、警告并罚款。

🏥 重庆高新区网信办约谈某医院:该医院小程序系统存在水平越权漏洞,存在患者敏感数据泄漏风险,被责令整改,加强网络安全防护,定期开展网络安全培训。

为维护网络安全,我国出台了《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,为网络空间的安全和稳定提供了有力的法律保障。网络空间不是“法外之地”,任何个人和组织使用网络应当遵守宪法法律。以下网络安全警示案例,供大家参考借鉴。

某公司违反《网络安全法》被郑州市网信办行政处罚

近期,郑州市网信办工作中发现,我市某公司未履行网络安全保护义务,引发网络安全事件。郑州市网信办依据《网络安全法》对该公司作出责令改正,给予警告,并处以人民币三万元罚款的行政处罚。现向社会公开通报该起典型案例如下:

经调查,该公司在网络安全方面意识淡薄,未建立健全网络安全等级保护制度,其网络办公系统存在部分未选择记录日志功能、防火墙未禁用高危端口、未对账户进行重命名、未及时修复漏洞隐患、未对数据库加密处理、应用程序版本过低等9个问题,境外不法分子利用该系统存在的漏洞,上传恶意标语,引发网络安全事件,造成严重恶劣影响,违反《网络安全法》第二十一条规定,违法情节严重。针对以上违法情况,郑州市网信办依据《网络安全法》第五十九条,对该公司作出责令改正,给予警告,并处人民币三万元罚款的行政处罚。

下一步,郑州市网信办持续加强网络安全工作,督促企业切实履行网络主体责任,加强网络法律法规学习,进一步营造安全稳定的网络环境。

来源:网信郑州


贵港市网信办公布1起网络安全违法违规典型案例

近日,贵港市网信办在工作中发现,我市某国有企业未履行网络安全保护义务,引发网络安全事件。现将该起案例公布如下:

近期,我市某国有企业内部办公平台存在安全漏洞,被黑客攻击植入木马,引发网络安全事件。经查,该企业未依法采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,未严格履行网络安全保护义务,违反了《网络安全法》相关规定。贵港市网信办依据相关法律法规,对该企业作出责令改正,给予警告的行政处罚。

下一步,贵港市网信办将持续加强网络监管,压紧压实各单位网络安全工作主体责任,依法查处网络违法违规行为。网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,希望广大网民积极举报危害网络安全的行为,共同筑牢我市网络安全屏障。

来源:网信贵港


海南某网络科技公司违反《中华人民共和国数据安全法》被行政处罚

近日,海南省互联网信息办公室调查证实,海南某网络科技公司存在不履行网络安全义务、数据安全保护义务行为,其相关系统未采取技术措施和其他必要措施保障数据安全,存在未授权访问漏洞,造成部分数据泄露,损害数据安全。海南省互联网信息办公室依据《中华人民共和国数据安全法》对该公司责令改正,给予警告,并处以人民币五万元罚款的行政处罚。

海南省互联网信息办公室相关负责人表示,数据安全关乎人民群众切身利益,关乎国家安全和社会稳定,海南网信部门将持续关注网络安全、数据安全和个人信息保护,会同发改(数据)、工信、公安、市监等主管监管部门不断加大对网络安全、数据安全和个人信息保护领域违法违规行为的监督检查和执法力度。各相关单位要认真学习贯彻相关法律法规,加强对数据安全全流程管理和风险防控,切实履行好落实网络安全、数据安全和个人信息保护的主体责任,共同营造海南自由贸易港安全稳定的网络环境。

来源:网信海南


重庆高新区网信办依法联合约谈属地一医院

近日,在市网信办指导下,重庆高新区网信办联合重庆高新区公安分局、公共服务局依法对属地某医院履行网络安全主体责任不到位的行为开展约谈。

经网络安全日常巡查,属地某医院小程序系统存在水平越权漏洞等网络安全问题,该漏洞存在患者敏感数据泄漏风险。重庆高新区网信办高度重视,迅速开展相关处置工作。

根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,重庆高新区网信办在约谈中深刻剖析问题根源,阐明可能导致的不良影响和后果,责成该院严格落实网络安全主体责任,切实抓好整改,定期开展网络安全培训,持续加大安全投入。该院相关负责人表示,将严格按照要求做好问题整改并举一反三,切实做好网络安全技术防护。

下一步,重庆高新区网信办将切实履行好监督管理责任,督促指导属地各单位加强网络安全防护,结合线上监测和线下检查,维护好属地网络安全和数据安全,筑牢网络安全屏障,切实营造清朗网络空间。

来源:网信重庆


往期阅读

📍发表于:中国 北京

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全法 数据安全法 网络安全 数据安全
相关文章