因不履行網(wǎng)絡安全保護義務,北京多家公司被罰
1月8日,記者從公安部網(wǎng)安局獲悉,北京市公安局網(wǎng)安部門加強網(wǎng)絡秩序清理整頓,開展網(wǎng)絡安全檢查,對多家不履行網(wǎng)絡安全保護義務的單位依法予以處罰。
密碼爆破。一境外論壇于去年8月1日發(fā)布題為“某教育站點教70多萬訂單信息”的帖文,疑似北京某教育公司發(fā)生數(shù)據(jù)泄露,海淀網(wǎng)安部門立即開展核查處置工作。
經(jīng)查,該公司教務排課系統(tǒng)在賬號密碼傳輸前未進行加密傳輸,存在賬號密碼爆破的可能。黑客可通過爆破手段獲取賬號密碼,通過訪問導出大批量后臺數(shù)據(jù),造成數(shù)據(jù)泄露。
該公司未建立全流程數(shù)據(jù)安全管理制度、未落實網(wǎng)絡安全等級保護制度、未履行數(shù)據(jù)安全保護義務,違反了《中華人民共和國數(shù)據(jù)安全法》第27條、第四十五條規(guī)定。海淀公安分局對該公司給予罰款5萬元的行政處罰,給予直接負責的主管人員罰款1萬元的行政處罰。
數(shù)據(jù)泄漏。昌平網(wǎng)安部門于去年6月檢查發(fā)現(xiàn),昌平某生物技術(shù)有限公司存在數(shù)據(jù)泄露的情況,其委托的另一軟件公司研發(fā)的“基因外顯子數(shù)據(jù)分析系統(tǒng)”,包含公民信息、技術(shù)等信息,涉及泄露數(shù)據(jù)總量達19.1GB。
經(jīng)檢查,該軟件公司在開發(fā)系統(tǒng)互聯(lián)網(wǎng)測試階段,未對相關數(shù)據(jù)進行加密,未落實安全保護措施,屬于未履行數(shù)據(jù)安全保護義務。昌平公安分局依據(jù)《中華人民共和國數(shù)據(jù)安全法》第45條第1款規(guī)定,給予警告并處罰款5萬元的行政處罰。
弱口令賬號。朝陽網(wǎng)安部門于去年7月13日檢查發(fā)現(xiàn),朝陽某教育公司數(shù)據(jù)被泄露到境外非法網(wǎng)站上,該公司的一個客戶關系管理系統(tǒng)內(nèi)存儲的該公司員工賬號以及對應客戶姓名、手機、下單時間、成交金額等12余萬條信息被泄露。
經(jīng)現(xiàn)場檢查發(fā)現(xiàn),因該公司技術(shù)人員對系統(tǒng)測試過程中,將有權(quán)限的測試賬號設為弱口令,且系統(tǒng)正式使用后未將測試賬號進行清空刪除處理。該公司未建立數(shù)據(jù)安全管理制度和操作規(guī)程,系統(tǒng)未進行網(wǎng)絡安全評估,同時此賬號因弱口令被黑客破解造成大量公民個人信息被盜取泄露,涉嫌違反《中華人民共和國數(shù)據(jù)安全法》第二十七條規(guī)定。朝陽公安分局給予該公司罰款5萬元的行政處罰。
網(wǎng)站篡改。房山網(wǎng)安部門于去年9月14日檢查時發(fā)現(xiàn),某科技公司網(wǎng)站網(wǎng)頁源代碼被篡改,網(wǎng)站鏈接跳轉(zhuǎn)到境外賭博網(wǎng)站,易引發(fā)網(wǎng)絡賭博或網(wǎng)絡詐騙案件。
經(jīng)查,該科技公司未建立管理制度,未定期開展漏洞掃碼,未依法采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等技術(shù)措施,導致網(wǎng)站前端源代碼泄露,造成網(wǎng)站內(nèi)容被篡改,違反《中華人民共和國網(wǎng)絡安全法》第二十一條規(guī)定,屬于不履行網(wǎng)絡安全保護義務行為,房山公安分局對運營者責令改正,給予警告處罰。(林靖)
編輯:遲明緒