
本報訊 (記者 魏爽) 9 月 9 日,記者從青海省互聯網信息辦公室(以下簡稱 “省網信辦”)獲悉,該辦近期依法對省内一家運輸公司 “不履行網絡安全保護義務” 的違法行為作出行政處罰 —— 對涉事公司予以警告,并責令其限期改正違法行為,及時消除網絡安全隐患。
此次處罰源于省網信辦的日常網絡安全巡查監測。巡查中,工作人員發現該運輸公司自主建設的辦公自動化(OA)系統存在 “認證繞過漏洞” 這一高危安全隐患。經進一步核查确認:該 OA 系統内存儲了一定數量的個人敏感數據,且系統數據庫未采取有效防護措施,直接暴露在互聯網端。這意味着,不法分子可利用上述 “認證繞過漏洞”,未經授權查看、複制系統内存儲的數據,對個人信息安全構成嚴重威脅,存在明确的數據洩露風險。
省網信辦指出,該運輸公司作為 OA 系統的建設者與管理者,未能按照法律規定履行網絡安全和數據安全保護義務,其行為已違反網絡安全相關法律法規。不過,鑒于涉事公司在核查過程中積極配合,及時采取技術手段修補系統漏洞、消除數據洩露風險,且未實際造成數據洩露後果,省網信辦依據《中華人民共和國網絡安全法》第五十九條第一款規定,最終作出 “責令改正,予以警告” 的行政處罰決定,既體現了法律的嚴肅性,也兼顧了企業整改的積極性。
“根據國家法律規定,網絡的所有者、管理者和網絡服務提供者負有網絡安全主體責任,相關人員負有管理責任。” 省網信辦有關負責人在接受采訪時強調,各類企業應當嚴格制定網絡安全管理制度和操作規程,通過技術防護、定期檢測、應急演練等必要措施,切實保障網絡運行安全與數據安全,堅決杜絕 “重業務、輕安全” 的情況。
該負責人表示,下一步,省網信辦将持續緊盯各類網絡安全違法行為,進一步加大網絡安全、數據安全等領域的執法檢查力度,對發現的安全隐患依法督促整改,對違法違規行為嚴肅查處,不斷築牢全省網絡安全防線,為青海經濟社會高質量發展與社會穩定大局提供堅實的網信支撐和保障。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

