2023年,江西公安機(jī)關(guān)加大網(wǎng)絡(luò)安全行政執(zhí)法工作力度,發(fā)現(xiàn)并查處了一批典型網(wǎng)絡(luò)安全案事件,對(duì)多家不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)和數(shù)據(jù)安全保護(hù)義務(wù)的單位依法予以處罰。
案例一 江西某職業(yè)技術(shù)大學(xué)不履行數(shù)據(jù)安全保護(hù)義務(wù)案
2023年3月,南昌市公安局工作發(fā)現(xiàn),江西某職業(yè)技術(shù)大學(xué)師生個(gè)人信息疑似遭泄露。
經(jīng)查,該學(xué)校未健全全流程數(shù)據(jù)安全管理制度,未采取數(shù)據(jù)加密等相應(yīng)技術(shù)措施保障數(shù)據(jù)安全,導(dǎo)致學(xué)校數(shù)據(jù)庫(kù)被黑客非法入侵,師生個(gè)人敏感信息數(shù)據(jù)遭泄露。
南昌市公安局依據(jù)《數(shù)據(jù)安全法》第二十七條、第四十五條之規(guī)定,對(duì)該學(xué)校給予行政處罰。
案例二 江西某銀行不履行個(gè)人信息保護(hù)義務(wù)案
2023年1月,南昌市公安局紅谷灘分局在日常檢查工作中發(fā)現(xiàn),江西某銀行多個(gè)APP存在超范圍收集公民個(gè)人信息的違法行為。
經(jīng)查,該銀行APP存在未公開(kāi)收集、使用個(gè)人信息規(guī)則,未明示收集、使用個(gè)人信息的目的、方式和范圍,未經(jīng)用戶同意收集、使用個(gè)人信息,以及違反必要原則,收集與其提供服務(wù)無(wú)關(guān)的個(gè)人信息等違法行為。
南昌市公安局紅谷灘分局依據(jù)《網(wǎng)絡(luò)安全法》第四十一條、第六十四條之規(guī)定,責(zé)令該銀行限期改正,給予警告,并處罰款。
案例三 江西某協(xié)會(huì)不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年11月,南昌市公安局東湖分局工作發(fā)現(xiàn),江西省某協(xié)會(huì)門戶網(wǎng)站被不法分子網(wǎng)絡(luò)攻擊入侵,非法植入博彩網(wǎng)站鏈接。
經(jīng)查,該協(xié)會(huì)未履行網(wǎng)絡(luò)安全保護(hù)義務(wù),未采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施。
南昌市公安局東湖分局依據(jù)《網(wǎng)絡(luò)安全法》第二十一條、第五十九條之規(guī)定,對(duì)該協(xié)會(huì)給予警告,并處罰款。
案例四 江西某職業(yè)學(xué)院不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年11月,江西省九江市公安局八里湖分局工作發(fā)現(xiàn),九江市某職業(yè)學(xué)院官網(wǎng)被不法分子網(wǎng)絡(luò)攻擊入侵,并植入非法鏈接。
經(jīng)查,該學(xué)院未履行網(wǎng)絡(luò)安全保護(hù)義務(wù),未落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任,接到公安機(jī)關(guān)情況通報(bào)后,未啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救措施,未按照規(guī)定向有關(guān)主管部門報(bào)告。
江西省九江市公安局八里湖分局依據(jù)《網(wǎng)絡(luò)安全法》第二十一條、第二十五條、第五十九條之規(guī)定,責(zé)令該職業(yè)學(xué)院限期整改,并給予警告。
案例五 江西某陶瓷公司不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年8月,江西省景德鎮(zhèn)市某陶瓷公司網(wǎng)站遭不法分子入侵,被篡改成賭博網(wǎng)站。
經(jīng)查,該公司網(wǎng)站于2017年棄用后無(wú)人管理,且技術(shù)防護(hù)措施不到位,導(dǎo)致網(wǎng)站被不法分子篡改。此外,該公司還存在未按規(guī)定制定內(nèi)部安全管理制度和操作規(guī)程、未按規(guī)定采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施、未按規(guī)定辦理聯(lián)網(wǎng)備案手續(xù)等問(wèn)題。
江西省景德鎮(zhèn)市公安局依據(jù)《網(wǎng)絡(luò)安全法》第二十一條、第五十九條和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》第十二條、第二十三條之規(guī)定,責(zé)令該陶瓷公司限期整改,并給予警告。
案例六 江西某快遞營(yíng)業(yè)廳不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年4月,江西省新余市公安局渝水分局工作發(fā)現(xiàn),當(dāng)?shù)啬晨爝f營(yíng)業(yè)廳業(yè)務(wù)計(jì)算機(jī)被不法分子植入木馬病毒,非法竊取計(jì)算機(jī)內(nèi)存儲(chǔ)的快遞信息。
經(jīng)查,該營(yíng)業(yè)廳負(fù)責(zé)人網(wǎng)絡(luò)安全意識(shí)不強(qiáng),店內(nèi)用于打印物流訂單信息的計(jì)算機(jī)未安裝任何計(jì)算機(jī)病毒防范軟件,導(dǎo)致該業(yè)務(wù)計(jì)算機(jī)遭受網(wǎng)絡(luò)攻擊,致使部分客戶信息泄露。
江西省新余市公安局渝水分局依據(jù)《網(wǎng)絡(luò)安全法》第二十一條、第五十九條之規(guī)定,責(zé)令該快遞營(yíng)業(yè)廳限期整改,并給予警告。
案例七 江西某供應(yīng)鏈管理公司不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年1月,江西某供應(yīng)鏈管理公司運(yùn)維管理的貨運(yùn)平臺(tái)遭網(wǎng)絡(luò)攻擊,網(wǎng)站后臺(tái)數(shù)據(jù)被篡改,公司轉(zhuǎn)入平臺(tái)的貨款被盜,相關(guān)數(shù)據(jù)存在泄露風(fēng)險(xiǎn)。
經(jīng)查,該公司平臺(tái)存在弱口令等安全漏洞,且公司內(nèi)部網(wǎng)絡(luò)安全管理制度不健全,未履行網(wǎng)絡(luò)安全保護(hù)義務(wù),未采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施。
江西省鷹潭市公安局依據(jù)《網(wǎng)絡(luò)安全法》第二十一條、第五十九條之規(guī)定,責(zé)令該供應(yīng)鏈管理公司限期整改,并給予警告。
案例八 江西某科技公司不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年3月,江西某科技公司服務(wù)器被不法分子入侵控制,用于實(shí)施違法犯罪活動(dòng)。
經(jīng)查,該公司未按規(guī)定制定內(nèi)部安全管理制度和操作規(guī)程,未采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施。
江西省贛州市于都縣公安局依據(jù)《網(wǎng)絡(luò)安全法》第二十一條、第五十九條之規(guī)定,責(zé)令該科技公司限期整改,并給予警告。
案例九 江西某技工學(xué)校不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年10月,江西省吉安市公安局工作發(fā)現(xiàn),當(dāng)?shù)啬臣脊W(xué)校網(wǎng)站遭黑客攻擊控制。
經(jīng)查,該學(xué)校未按規(guī)定制定內(nèi)部網(wǎng)絡(luò)安全管理制度和操作規(guī)程,未確定網(wǎng)絡(luò)安全負(fù)責(zé)人,未采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施,未按規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志。
江西省吉安市公安局依據(jù)《網(wǎng)絡(luò)安全法》第二十一條、第五十九條之規(guī)定,責(zé)令該技工學(xué)校限期整改,并給予警告。
案例十 江西某電子科技公司不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
2023年6月,江西省撫州市某電子科技公司郵箱被黑客攻擊控制并向外發(fā)送釣魚(yú)郵件。
經(jīng)查,該公司因業(yè)務(wù)需要,搭建了新舊兩套郵件服務(wù)器,新郵件服務(wù)器啟用后,舊郵件服務(wù)器并未關(guān)閉,長(zhǎng)期處于失管狀態(tài),導(dǎo)致被不法分子入侵利用。此外,該公司還存在未按規(guī)定留存網(wǎng)絡(luò)日志的問(wèn)題。
(來(lái)源:江西網(wǎng)警)?
編輯:王文婧
責(zé)編:劉蕓
審核:許欽