網(wǎng)絡(luò)與數(shù)據(jù)安全典型案例匯編(第五期)
發(fā)布時(shí)間:2025年06月10日
來源:
2024年11月,瑞安市某公司客戶關(guān)系管理系統(tǒng)遭黑客攻擊并被上傳木馬病毒。經(jīng)調(diào)查,該公司未依法履行網(wǎng)絡(luò)安全保護(hù)義務(wù),對(duì)系統(tǒng)運(yùn)營維護(hù)管理不到位,導(dǎo)致系統(tǒng)安全漏洞被黑客利用。瑞安市網(wǎng)信辦依法對(duì)該公司進(jìn)行約談,并責(zé)令限期整改。
2024年11月,泰順縣網(wǎng)信辦根據(jù)線索發(fā)現(xiàn)屬地某公司網(wǎng)站被植入暗鏈。經(jīng)調(diào)查,因該公司未嚴(yán)格履行網(wǎng)絡(luò)安全主體責(zé)任,疏于網(wǎng)站管理導(dǎo)致網(wǎng)站被植入暗鏈。泰順縣網(wǎng)信辦會(huì)同公安機(jī)關(guān)依法對(duì)該公司進(jìn)行約談,并責(zé)令限期整改。
2024年10月,湖南省網(wǎng)信部門在工作中發(fā)現(xiàn),湖南某信息技術(shù)有限公司未落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,未采取相應(yīng)的技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,系統(tǒng)存在未授權(quán)訪問漏洞,網(wǎng)絡(luò)安全日志大量缺失,嚴(yán)重?fù)p害數(shù)據(jù)安全。湖南省網(wǎng)信辦依據(jù)《中華人民共和國數(shù)據(jù)安全法》和《湖南省網(wǎng)絡(luò)安全和信息化條例》責(zé)令該公司改正,給予警告并對(duì)該公司、主管人員和直接責(zé)任人員分別罰款五萬元、二萬元和一萬元的行政處罰。
2024年11月,河南省鄭州市網(wǎng)信辦在日常工作中發(fā)現(xiàn)屬地某互聯(lián)網(wǎng)信息服務(wù)有限公司和某科技有限公司未履行網(wǎng)絡(luò)安全保護(hù)義務(wù),存在遠(yuǎn)程登錄空口令和未授權(quán)訪問漏洞,且未采取必要的安全防護(hù),導(dǎo)致大量敏感數(shù)據(jù)被竊取。鄭州市網(wǎng)信辦依據(jù)《中華人民共和國數(shù)據(jù)安全法》分別對(duì)兩家公司作出責(zé)令改正,給予警告,并處人民幣5萬元罰款的行政處罰。
2024年11月,內(nèi)蒙古自治區(qū)鄂爾多斯市網(wǎng)信辦在工作中發(fā)現(xiàn)屬地某部門網(wǎng)絡(luò)系統(tǒng)存在弱口令漏洞,且漏洞長期存在未及時(shí)發(fā)現(xiàn)處置,造成危害網(wǎng)絡(luò)安全后果。鄂爾多斯市委網(wǎng)信辦依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》對(duì)該部門進(jìn)行約談,責(zé)令限期整改。
2024年11月,青海省格爾木市公安局在日常工作中發(fā)現(xiàn)屬地某醫(yī)療機(jī)構(gòu)未按照規(guī)定建立有效的網(wǎng)絡(luò)安全防護(hù)體系,未采取有效的技術(shù)防范措施,信息系統(tǒng)存在網(wǎng)絡(luò)安全高危漏洞。格爾木市公安局依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》對(duì)該機(jī)構(gòu)作出了責(zé)令整改、給予警告的行政處罰。
總監(jiān)制:黃金杰監(jiān)制:陳浩責(zé)編:趙海鎮(zhèn)編輯:項(xiàng)露露