成都網信辦依法查處網絡和數據安全違法違規行為 通報三起典型案例

2025-07-31 10:03:37 來源:四川新聞網
        【每日科技網】
成都網信辦依法查處網絡和數據安全違法違規行為 通報三起典型案例

  【網絡安全治理】成都網信辦強化監管:依法查處違法違規行為 築牢數據安全屏障

  2025 年以來,成都市互聯網信息辦公室(以下簡稱 “成都網信辦”)依據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》等法律法規,針對屬地企業未履行網絡和數據安全保護義務的行為開展專項查處,嚴肅追究責任。7 月 31 日,成都網信辦公開通報三起典型案例,旨在警示企業落實主體責任,共同維護全市網絡與數據安全。

  一、典型案例:企業安全漏洞緻風險,依法追責不含糊

  案例一:商貿企業 OA 系統遭入侵,未落實基礎防護義務

  成都某商貿企業被查出 OA 系統遭境外黑客篡改,登錄頁面被張貼政治标語,造成不良影響。調查顯示,該企業存在三大問題:未采取防範計算機病毒、網絡攻擊的技術措施;未制定内部安全管理制度及操作規程;未建立網絡安全事件應急預案。

  依據《中華人民共和國網絡安全法》相關規定,成都網信辦對該企業處以 2.5 萬元罰款,對相關網絡安全責任人罰款 5000 元。

  案例二:增值電信企業數據庫漏洞緻數據洩露風險

  某增值電信企業因信息系統疑似發生數據洩露被調查,核實發現其存儲個人敏感信息的 ElasticSearch 數據庫 9200 端口存在 “未授權訪問漏洞”,且日志配置文件未啟用日志服務,網絡安全與數據安全管理制度不健全。

  依據《中華人民共和國數據安全法》,成都網信辦對該企業給予警告,并處 5 萬元罰款。

  案例三:互聯網企業弱口令漏洞危及消費金融敏感信息

  某互聯網企業存儲大量消費金融領域個人敏感信息的 MySQL 數據庫 3306 端口存在 “弱口令漏洞”,且未建立全流程數據安全管理制度,未采取技術措施保障數據安全,存在嚴重洩露風險。

  依據《中華人民共和國數據安全法》,成都網信辦對該企業給予警告,并處 15 萬元罰款。

  二、監管升級:持續強化責任落實,築牢網絡安全防線

  成都網信辦表示,下一步将繼續深入貫徹網絡安全和數據安全相關法律法規,通過強化監管執法、督促企業整改、完善長效機制等方式,推動企業切實履行網絡安全主體責任,全面加強數據安全和個人信息保護。

  此次通報彰顯了監管部門對網絡安全違法違規行為 “零容忍” 的态度,也為屬地企業敲響警鐘:在數字化快速發展的背景下,網絡與數據安全是企業發展的 “生命線”,唯有健全制度、完善技術、壓實責任,才能實現安全與發展的良性循環。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

Netflix豪擲827億美元鲸吞華納兄弟,好萊塢反壟斷警報驟響

一場可能重塑全球娛樂業格局的超級并購,正面臨來自工會、立法者和競争對手的全面審視。流媒體巨頭Netflix宣布以827億美元的天價收購華納兄弟探索公司,此消息迅速在好萊塢引發震蕩。這樁交易雖為行業整合

2025-12-16