不履行數(shù)據(jù)安全保護(hù)義務(wù),江蘇這些公司企業(yè)被罰!
《數(shù)據(jù)安全法》施行近兩年來,江蘇公安機(jī)關(guān)網(wǎng)安部門聚焦信息數(shù)據(jù)泄露、濫用、篡改等行業(yè)領(lǐng)域問題亂象,加大監(jiān)督檢查、通報(bào)預(yù)警和行政執(zhí)法力度。
警方嚴(yán)厲懲治不履行數(shù)據(jù)安全保護(hù)義務(wù)的違法行為,全面壓緊壓實(shí)網(wǎng)絡(luò)運(yùn)營單位數(shù)據(jù)安全主體責(zé)任,已累計(jì)依據(jù)《數(shù)據(jù)安全法》辦理行政案件336起。
案例一:宿遷某醫(yī)學(xué)檢驗(yàn)機(jī)構(gòu)
不履行數(shù)據(jù)安全保護(hù)義務(wù)案
近期,江蘇宿遷公安網(wǎng)安部門對當(dāng)?shù)啬翅t(yī)學(xué)檢驗(yàn)機(jī)構(gòu)檢查時(shí)發(fā)現(xiàn),該機(jī)構(gòu)運(yùn)營的醫(yī)學(xué)檢驗(yàn)信息平臺(tái)存在SQL注入漏洞、弱口令等網(wǎng)絡(luò)安全隱患,且未建立數(shù)據(jù)安全管理制度,未組織數(shù)據(jù)安全教育培訓(xùn),未采取相應(yīng)技術(shù)措施保障數(shù)據(jù)安全,未對其數(shù)據(jù)處理活動(dòng)開展風(fēng)險(xiǎn)監(jiān)測和定期風(fēng)險(xiǎn)評估,可致敏感業(yè)務(wù)數(shù)據(jù)泄露,涉嫌未履行數(shù)據(jù)安全保護(hù)義務(wù)。
宿遷公安機(jī)關(guān)依據(jù)《數(shù)據(jù)安全法》第45條規(guī)定,對該機(jī)構(gòu)予以行政警告并處罰款10萬元。
案例二:成都某科技有限公司
不履行數(shù)據(jù)安全保護(hù)義務(wù)案
近期,江蘇蘇州公安網(wǎng)安部門工作發(fā)現(xiàn),成都某科技有限公司在為蘇州某信息科技股份有限公司相關(guān)系統(tǒng)運(yùn)維過程中,未建立健全全流程數(shù)據(jù)安全管理制度,為圖工作方便,私自將該公司30余萬條運(yùn)營數(shù)據(jù)上傳至互聯(lián)網(wǎng),且未落實(shí)任何技術(shù)防護(hù)措施保障數(shù)據(jù)安全,未對其數(shù)據(jù)處理活動(dòng)開展風(fēng)險(xiǎn)監(jiān)測,可致該批數(shù)據(jù)泄露,涉嫌未履行數(shù)據(jù)安全保護(hù)義務(wù)。
蘇州公安機(jī)關(guān)依據(jù)《數(shù)據(jù)安全法》第45條規(guī)定,對該公司予以行政警告并處罰款5萬元。
案例三:泰州某不動(dòng)產(chǎn)登記中心
和北京某科技發(fā)展研究中心
不履行數(shù)據(jù)安全保護(hù)義務(wù)案
近期,江蘇泰州公安網(wǎng)安部門工作發(fā)現(xiàn),當(dāng)?shù)啬巢粍?dòng)產(chǎn)登記中心的“業(yè)務(wù)練兵系統(tǒng)”存在Elasticsearch未授權(quán)訪問安全漏洞,且未建立健全全流程數(shù)據(jù)安全管理制度,未落實(shí)有效的數(shù)據(jù)安全防護(hù)措施,可致該系統(tǒng)中存儲(chǔ)的24萬余條業(yè)務(wù)數(shù)據(jù)泄露,涉嫌未履行數(shù)據(jù)安全保護(hù)義務(wù)。
泰州公安機(jī)關(guān)依據(jù)《數(shù)據(jù)安全法》第45條規(guī)定,對該不動(dòng)產(chǎn)登記中心予以行政警告并責(zé)令改正;對該系統(tǒng)的建設(shè)運(yùn)維單位北京某科技發(fā)展研究中心予以行政警告并處罰款5萬元。
案例四:鹽城某醫(yī)藥公司
不履行數(shù)據(jù)安全保護(hù)義務(wù)案
近期,江蘇鹽城公安網(wǎng)安部門在對當(dāng)?shù)啬翅t(yī)藥公司檢查時(shí)發(fā)現(xiàn),該公司醫(yī)療健康信息的會(huì)員管理系統(tǒng)存有大量公民個(gè)人信息,經(jīng)現(xiàn)場檢測發(fā)現(xiàn)該系統(tǒng)存在網(wǎng)絡(luò)安全漏洞,且該公司未建立數(shù)據(jù)安全管理制度,未組織開展數(shù)據(jù)安全教育培訓(xùn),也未采取相應(yīng)技術(shù)措施保障數(shù)據(jù)安全,涉嫌未履行數(shù)據(jù)安全保護(hù)義務(wù)。
鹽城公安機(jī)關(guān)依據(jù)《數(shù)據(jù)安全法》第45條規(guī)定,對該公司予以行政警告并責(zé)令限期改正。
案例五:南通某科技有限公司
不履行數(shù)據(jù)安全保護(hù)義務(wù)案
近期,江蘇南通公安網(wǎng)安部門對當(dāng)?shù)啬晨萍加邢薰緳z查時(shí)發(fā)現(xiàn),該公司對包含生產(chǎn)工藝流程、操作手冊、員工個(gè)人信息等數(shù)據(jù)的MySQL數(shù)據(jù)庫(數(shù)據(jù)量達(dá)百萬條),未建立數(shù)據(jù)安全管理制度,也未采取相應(yīng)技術(shù)措施保障數(shù)據(jù)安全,并且存在使用“弱口令”即可登錄平臺(tái)、訪問數(shù)據(jù)的情況,涉嫌未履行數(shù)據(jù)安全保護(hù)義務(wù)。
南通公安機(jī)關(guān)依據(jù)《數(shù)據(jù)安全法》第45條規(guī)定,對該公司予以行政警告并責(zé)令限期改正。
網(wǎng)警提醒
醫(yī)療、金融、不動(dòng)產(chǎn)等行業(yè)領(lǐng)域重要數(shù)據(jù)一旦泄露,將會(huì)對公共利益、經(jīng)濟(jì)運(yùn)行、個(gè)人權(quán)益造成重大危害,甚至?xí)绊憞野踩蜕鐣?huì)穩(wěn)定。
《數(shù)據(jù)安全法》作為我國首部數(shù)據(jù)安全領(lǐng)域的基礎(chǔ)性立法,以總體國家安全觀為立法目標(biāo),聚焦數(shù)據(jù)安全領(lǐng)域的突出問題,建立了數(shù)據(jù)分級分類、重要數(shù)據(jù)保護(hù)、安全風(fēng)險(xiǎn)評估、監(jiān)測預(yù)警、應(yīng)急處置、交易管理等基本制度,并明確了相關(guān)責(zé)任主體的安全保護(hù)義務(wù)。
公安機(jī)關(guān)將繼續(xù)緊盯數(shù)據(jù)安全領(lǐng)域最新動(dòng)態(tài),加強(qiáng)風(fēng)險(xiǎn)監(jiān)測、監(jiān)督檢查和行政執(zhí)法,不斷規(guī)范各類數(shù)據(jù)處理活動(dòng),完善數(shù)據(jù)防護(hù)技術(shù)措施,筑牢數(shù)據(jù)安全屏障體系,為數(shù)字經(jīng)濟(jì)發(fā)展保駕護(hù)航。
圖片 | 網(wǎng)絡(luò)截圖
素材 | 江蘇網(wǎng)警
本文鏈接:http://rockbackup.com/technology/661.html

本文TAG:
數(shù)據(jù)安全保護(hù) 保障數(shù)據(jù)安全 風(fēng)險(xiǎn)監(jiān)測 數(shù)據(jù)泄露 國家安全 數(shù)據(jù)保護(hù)華企盾DSC數(shù)據(jù)防泄密系統(tǒng)可實(shí)現(xiàn)AES256/國密SM4文件透明加解密、U盤加密管理、CAD圖紙加密、辦公文件加密、源代碼加密、財(cái)務(wù)報(bào)表加密、OA/ERP防泄密、屏幕水印管控、終端行為審計(jì)等功能。為政府、企事業(yè)單位等不同行業(yè)提供不同應(yīng)用的針對性解決方案。
相關(guān)文章
- 汽車行業(yè)使用加密軟件的必要性
- 針對設(shè)計(jì)行業(yè)的圖紙泄露,如何有效預(yù)防呢?
- 教育培訓(xùn)行業(yè)為什么要安裝文檔加密軟件?
- 警惕網(wǎng)絡(luò)詐騙:揭秘常見網(wǎng)絡(luò)詐騙案例及防范策略
- 華企盾DSC數(shù)據(jù)防泄密系統(tǒng)是如何防止企業(yè)信息泄露的?
- 關(guān)于Windows遠(yuǎn)程桌面許可服務(wù)存在遠(yuǎn)程代碼執(zhí)行漏洞的安全···
- 企業(yè)因數(shù)據(jù)泄露被處罰,如何建立堅(jiān)固的網(wǎng)絡(luò)安全防線?
- 信息泄露怎么辦?華企盾助企業(yè)守護(hù)數(shù)據(jù)安全
- 如何保護(hù)企業(yè)機(jī)密?防泄密系統(tǒng)來助力
- 告別信息泄露,華企盾DSC數(shù)據(jù)防泄密系統(tǒng)為企業(yè)數(shù)據(jù)護(hù)航