安小圈 07月11日 08:54
【HVV】护网—2025 | 网警公布适用《网络数据安全管理条例》典型案例
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

文章聚焦于第三方供应链企业在开发、运维信息系统时的数据安全问题。指出一些单位机构在委托第三方时,因受托方安全意识不足、保护措施缺失,导致重要数据暴露风险。同时,单位机构对受托方的监督缺位也加剧了数据泄露的风险。文章强调了《网络数据安全管理条例》中关于国家机关委托他人处理政务数据时,应明确受托方的权限和保护责任,并加强监督。文章还涉及了相关案例,以及近期护网行动的威胁情报。

🚨第三方数据安全风险:单位机构在委托第三方供应链企业开发、运维信息系统时,受托方可能因安全意识不足,未采取安全保护措施,导致重要数据直接暴露在互联网上。

⚠️监督缺位:单位机构对受托方履行网络和数据安全保护义务的监督不足,增加了数据泄露的风险。

📜法律依据:《网络数据安全管理条例》明确规定了国家机关委托他人处理政务数据时,应明确受托方的网络数据处理权限、保护责任,并加强监督。

🔍案例警示:重庆公安网安部门发现某单位系统平台数据安全防护措施缺失,导致数据暴露,相关网络数据运营者也未履行数据安全保护义务,并对其进行了处罚。

2025-07-11 08:45 上海


安小圈

第706期

当前,众多单位机构在委托第三方供应链企业开发、运维信息系统时,在存储、加工相关数据中,时有发生受托方因网络和数据安全风险意识不强,在处理数据时未采取相关安全保护措施,将重要数据直接暴露在互联网上的情况。同时,单位机构对受托方履行网络和数据安全保护义务的监督缺位,导致数据面临失泄风险。

近日,重庆公安网安部门在日常网络安全巡查中发现,某单位系统平台缺少必要的数据安全防护措施,导致部分数据暴露互联网上,存在较大安全风险隐患,相关网络数据运营者也未依法履行数据安全保护义务。

重庆公安网安部门依法责令该单位改正,并对该系统承建方予以行政处罚。

《网络数据安全管理条例》第十五条规定国家机关委托他人建设、运行、维护电子政务系统,存储、加工政务数据,应当按照国家有关规定经过严格的批准程序,明确受托方的网络数据处理权限、保护责任等,监督受托方履行网络数据安全保护义务

素材:重庆网警

END

【内容来源:公安部网安局




突发!小红书惊现后门......

DeepSeek安全:AI网络安全评估与防护策略

虚拟机逃逸!VMware【高危漏洞】正被积极利用,国内公网暴露面最大

挖矿病毒【应急响应】处置手册

用Deepseek实现Web渗透自动化

【风险】DeepSeek等大模型私有化服务器部署近九成在“裸奔”,已知漏洞赶紧处理!

图片

关于各大网安厂商推广「DeepSeek一体机」现象的深度分析

Deepseek真的能搞定【安全运营】?

【热点】哪些网络安全厂商接入了DeepSeek?

【2025】常见的网络安全服务大全(汇总详解)

AI 安全 |《人工智能安全标准体系(V1.0)》(征求意见稿),附下载

2025年 · 网络威胁趋势【预测】

【实操】常见的安全事件及应急响应处

2024 网络安全人才实战能力白皮书安全测试评估篇

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

数据安全 网络安全 第三方风险 网络数据安全管理条例
相关文章