您现在的位置是:数据库 >>正文
北京多家公司因不履行网络安全保护义务被处罚!
数据库545人已围观
简介履行网络安全保护义务是每一位网络运营者的责任。今年以来,北京市公安局网安部门大力加强网络秩序清理整顿,积极开展网络安全检查,对多家不履行网络安全保护义务的单位依法予以处罚。数据泄漏2023年6月,昌平 ...
履行网络安全保护义务是北京保护被处每一位网络运营者的责任。今年以来,公司北京市公安局网安部门大力加强网络秩序清理整顿 ,因不义务积极开展网络安全检查,履行对多家不履行网络安全保护义务的网络单位依法予以处罚。

2023年6月,安全昌平网安部门检查发现 ,北京保护被处昌平某生物技术有限公司存在数据泄漏的公司情况 ,其委托的因不义务另一软件公司研发的“基因外显子数据分析系统” ,包含公民信息 、履行技术等信息,高防服务器网络涉及泄露数据总量达19.1GB 。安全

经检查 ,北京保护被处该软件公司在开发系统互联网测试阶段 ,公司未对相关数据进行加密,因不义务未落实安全保护措施,属于未履行数据安全保护义务 。
北京市公安局昌平分局依据《中华人民共和国数据安全法》第四十五条第一款规定,给予警告并处罚款五万元的行政处罚。
弱口令账号2023年7月13日 ,朝阳网安部门检查发现,朝阳某教育公司数据被泄漏到境外非法网站上 ,该公司的一个客户关系管理系统内存储的该公司员工账号以及对应客户姓名 、手机 、亿华云下单时间、成交金额等12余万条信息被泄漏 。

经现场检查发现,因该公司技术人员在对系统测试过程中,将有权限的测试账号设为弱口令,且系统正式使用后未将测试账号进行清空删除处理。
该公司未建立数据安全管理制度和操作规程 ,系统未进行网络安全评估 ,同时此账号因弱口令被黑客破解造成大量公民个人信息被盗取泄漏,涉嫌违反《中华人民共和国数据安全法》第二十七条之规定。北京市公安局朝阳分局给予该公司罚款五万元的行政处罚。
密码爆破2023年8月1日 ,一境外论坛发布题为“某教育站点教70多万订单信息”的帖文 ,服务器租用疑似北京某教育公司发生数据泄露,针对此情况 ,海淀网安部门立即开展核查处置工作。

经查 ,该公司教务排课系统在账号密码传输前未进行加密传输,存在账号密码爆破的可能。黑客可通过爆破手段获取账号密码,通过访问导出大批量后台数据 ,造成数据泄漏 。
该公司未建立全流程数据安全管理制度、未落实网络安全等级保护制度、未履行数据安全保护义务,违反了《中华人民共和国数据安全法》第二十七条、第四十五条之规定 。北京市公安局海淀分局对该公司给予了罚款五万元的源码库行政处罚 ,给予直接负责的主管人员罚款一万元的行政处罚 。
网站篡改2023年9月14日 ,房山网安部门在对某科技公司检查时发现 ,该公司网站网页源代码被篡改,网站链接跳转到境外赌博网站 ,易引发网络赌博或网络诈骗案件。

经查 ,该科技公司没有建立管理制度 ,没有定期开展漏洞扫描 ,未依法采取防范计算机病毒和网络攻击、网络侵入等技术措施,导致网站前端源代码泄漏,造成网站内容被篡改 ,源码下载违反了《中华人民共和国网络安全法》第二十一条规定,属于不履行网络安全保护义务行为,北京市公安局房山分局对运营者责令改正 ,给予警告处罚 。

《中华人民共和国网络安全法》第二十一条 :
国家实行网络安全等级保护制度 。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取 、篡改 。
《中华人民共和国数据安全法》第二十七条:
开展数据处理活动应当依照法律、法规的规定 ,模板下载建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全 。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务 。重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
【网警有话说】
再次提醒网络运营者
依法履行网络安全保护义务
切实维护网络安全和数据安全
没有网络安全就没有国家安全

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/236a699757.html
相关文章
2023年值得关注的五大网络安全趋势
数据库长久以来,我们都目睹了勒索软件的攻击。最近的数据表明,大约21%的全球组织在2022年遭遇了勒索软件攻击。其中,43%对其业务运营产生了重大影响。事实上,网络犯罪呈上升趋势,恶意行为者将个人和企业作为 ...
【数据库】
阅读更多你的App每三分钟就会遭遇一次攻击
数据库Contrast Security表示,应用层攻击已成为对手入侵和攻陷组织机构最常用且后果最严重的方法之一,这些攻击针对的是为应用程序提供动力的定制代码、API和逻辑,常常能绕过端点检测与响应(EDR ...
【数据库】
阅读更多微软OneDrive(体验无限存储容量和便捷文件管理的OneDrive服务)
数据库在当今数字化时代,我们越来越依赖云存储服务来保存和管理我们的重要文件。作为市场上最受欢迎和广泛使用的云存储平台之一,微软OneDrive以其卓越的性能和丰富的功能吸引了数百万用户。本文将详细介绍One ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 你的App每三分钟就会遭遇一次攻击
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 企业通过谈判策略降低赎金支付的实战经验
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络 源码库亿华云云服务器网站建设企业服务器b2b信息平台香港物理机