<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    企業經營守法律,數據安全莫大意

    VSole2022-09-01 16:05:53

    2021年9月1日,《中華人民共和國數據安全法》正式施行,數據安全有了法制體系撐起的“防護罩”。

    2022年以來,為全面排查、整治網絡安全風險隱患,進一步加強網絡安全管理,貫徹落實公安部“百日行動”部署要求,縱深推進夏季治安打擊整治“百日行動”,江蘇無錫公安機關網安部門依據《數據安全法》,加強監督檢查,全力封堵數據安全隱患,為公民個人信息、企業經營數據以及其他重要敏感數據提供堅實安全保障。

    一個“漏洞”導致的數據泄露隱患

    近日,江蘇無錫網安部門在開展日常檢查時發現,某信息技術有限公司使用的“網絡貨運數據上傳平臺”“智能監控調度系統”等信息系統存在弱口令、越權等多個高危漏洞。

    經現場檢查,該公司上述兩個系統存有駕駛員姓名、身份證號、電話號碼、貨運訂單、車輛軌跡等數據上萬條,且由于高危漏洞的存在,系統內數據均可直接下載。

    由于公安機關及時發現,且該公司積極配合落實整改,未造成嚴重后果。無錫網安部門依據《數據安全法》第二十七條、第四十五條規定,對該單位責令限期整改。

    “裸奔”在互聯網的公司業務數據

    8月上旬,江蘇無錫網安部門對某科技有限公司開展網絡安全檢查時發現,該公司日常購買、搜集的全網招聘信息直接存儲在公司數據庫服務器上,涉及數據庫90余個、數據4.4T共8900萬余條,全部能夠直接訪問并下載。

    進一步了解發現,該公司在數據處理過程中不僅未建立數據安全管理制度,也未采取任何措施保障數據安全。

    無錫網安部門依據《數據安全法》第二十七條、第四十五條規定,對該公司予以行政警告處罰并責令限期改正。

    系統測試也不能忽略數據安全

    8月初,江蘇無錫網安部門對某自控科技有限公司開展網絡安全檢查時,發現該公司新近上線系統存在數據泄露隱患。

    經查,該公司在測試某軟件時,對公安網安部門已通報預警的重大安全漏洞未予重視,導致信息系統內數據可被輕易獲取。

    無錫網安部門依據《數據安全法》第二十七條、第四十五條規定,對該公司予以行政警告處罰并責令限期改正。

    數據安全切莫大意  

    數據是新型生產要素,是國家基礎性和戰略性資源。

    數據安全不僅關乎個人、單位切身利益,更關乎國家安全、公共安全。

    維護數據安全,人人有責。

    網絡安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。此次對滴滴公司的網絡安全審查相關行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    國家互聯網信息辦公室有關負責人就案件相關問題回答了記者提問。
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    滴滴被罰80.26億!
    2022-07-21 16:47:03
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    7月,著名網絡安全公司Crypsis發布了一份有關數據泄密的報告——《2020事件響應和數據泄露報告》。該報告對Crypsis在2019年進行的超過1000項調查的數據進行分析,范圍包括勒索軟件、商業電子郵件泄露(BEC)、數據泄露事件等。該報告旨在提供信息,使人們豐富、深入了解現實世界的網絡安全風險。本文對該報告主要內容進行解讀,并提出幾點認識與思考。
    今天,國家互聯網信息辦公室發布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。國家網信辦表示,
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类