国家网信办发布近期网络安全、数据安全、个人信息保护相关执法典型案例

6个月前 来源:新华社 观看:10

近段时间以来,全国网信系统认真贯彻落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规,持续加大网络安全、数据安全、个人信息保护相关执法工作力度,各地网信部门依法查处一批涉网页篡改、数据泄露、违法违规处理个人信息、新技术新应用未经评估上线等违法违规案件。现将典型案例发布如下。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

1.广东某科技股份有限公司网页篡改案。网信部门工作发现,该企业用于业务审批等的办公协作平台登录页面被篡改为违法有害内容。经查,该企业涉事系统存在任意文件上传漏洞,遭受勒索软件攻击,该企业当天发现后仅重装系统,未修复系统漏洞。其后,攻击者利用该漏洞上传远程控制木马,将登录页面篡改为违法有害内容。该企业未依法履行网络安全保护义务,未采取必要技术措施保障网络安全,未及时修复系统漏洞,造成网页篡改后果,违反《网络安全法》相关规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

2.新疆某互联网科技有限公司网页篡改案。网信部门工作发现,该企业门户网站及开发运维的8个网站子页面被篡改为涉赌违法信息。经查,该企业上述网站存在安全缺陷和漏洞,相关网页源代码php文件被恶意篡改,出现涉赌违法信息。事件发生时,网站管理员休假不在岗,网站处于无人管理状态。该企业作为网络产品、服务提供者,未及时发现其开发的网站存在安全缺陷和漏洞,未立即采取补救措施,未按照规定及时告知用户并向主管部门报告,违反《网络安全法》相关规定,属地网信办已依法责令其改正,并予以警告处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

3.山东某医学检验有限公司数据泄露案。网信部门工作发现,该企业某系统相关数据被搜索引擎爬虫爬取。经查,涉事系统开启目录浏览功能,存在目录遍历和未授权访问漏洞,未正确配置防火墙入侵防护策略,未按照规定留存相关网络日志。相关搜索引擎爬虫通过遍历请求爬取了网站组织架构和文件,导致系统相关数据泄露。该企业未依法履行网络安全、数据安全保护义务,涉事系统未依法留存相关网络日志,未采取技术措施和其他必要措施保障数据安全,造成数据泄露后果,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

4.浙江某科技股份有限公司数据被窃取案。网信部门工作发现,该企业FTP系统相关数据被窃取。经查,该企业为方便共享、打印系统文件,将涉事系统设置为允许匿名访问,并设置云服务器安全组规则不生效,长期存在未授权访问漏洞,导致涉事系统相关数据被窃取。该企业未依法履行网络安全、数据安全保护义务,涉事系统未采取技术措施和其他必要措施保障数据安全,造成数据被窃取后果,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

5.重庆某科技公司数据被窃取案。网信部门工作发现,该企业用于汽车租赁服务的“OA信息系统”相关数据被窃取。经查,该企业涉事系统3306端口开放MySQL数据库服务,未设置用户密码,存在弱口令漏洞,导致涉事系统相关数据被先后窃取159次。该企业未依法履行网络安全、数据安全保护义务,涉事系统未采取技术措施和其他必要措施保障数据安全,造成数据被窃取后果,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

6.广东某保险代理有限公司数据被窃取案。网信部门工作发现,该企业提供保险代理服务的后台系统相关数据被窃取。经查,该企业涉事系统存在越权遍历访问漏洞,攻击者可通过遍历URL ID的方式批量获取数据,且该企业购买的云防火墙服务已过期,未按照规定留存相关网络日志,导致涉事系统相关数据被窃取。该企业未依法履行网络安全、数据安全保护义务,涉事系统未依法留存相关网络日志,未采取技术措施和其他必要措施保障数据安全,造成数据被窃取后果,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

7.湖南某科技股份有限公司数据存在泄露安全风险案。网信部门工作发现,该企业内网数据库相关数据存在泄露安全风险。经查,该企业内网数据库存在未授权访问漏洞和弱口令漏洞,某软件研发工程师为工作便利,将合作项目中掌握的大量用户数据拷贝至企业内网数据库,并打开企业内网的公共互联网访问端口,导致内网数据库相关数据暴露在互联网上。该企业未依法履行网络安全、数据安全保护义务,未建立网络安全和数据安全管理制度,涉事系统未采取技术措施和其他必要措施保障数据安全,存在数据泄露安全风险,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

8.北京某科技有限公司运营的App超范围收集个人信息案。网信部门工作发现,该企业运营的App违反必要原则,收集与其提供的服务无关的个人信息。经查,该企业开发的App在用户未使用任何功能情况下,后台运行时收集上传用户应用程序安装、卸载信息。用户使用上传AI头像等功能时,调用非必要存储权限。相关行为超出了实现个人信息处理目的最小必要范围,违反《网络安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规。属地网信办已依法责令其改正,并予以警告、罚款处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

9.上海某科技有限公司违法违规收集人脸信息案。网信部门工作发现,该企业运营的自动售货机存在违法违规收集人脸信息等问题。经查,该企业运营的自动售货机在用户支付环节存在未经同意收集人脸信息等问题,同时该企业存在未建立个人信息保护影响评估制度、相关系统存在SQL注入高危漏洞等问题,违反《网络安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告处罚。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

10.浙江某科技有限责任公司运营的App提供深度合成服务未按规定进行安全评估案。网信部门工作发现,该企业运营的App提供AI换脸服务未按规定进行安全评估。经查,该企业运营的App是一款深度合成类服务产品,提供视频换脸、图片换脸、照片舞动配音等图片处理功能,用户可对上传图片、视频中的人物进行换脸,但未按规定落实安全评估要求,相关深度合成内容也未作显著标识,存在较大安全风险,违反《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》《互联网信息服务算法推荐管理规定》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等规定。网信部门已依法责令移动应用程序分发平台依规依约对该App予以下架处置。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

国家网信办有关负责人表示,网络空间已经成为人们生产生活的新空间,让互联网在法治轨道上健康运行是全社会的共同责任。网信部门将认真贯彻习近平新时代中国特色社会主义思想,特别是习近平法治思想和习近平总书记关于网络强国的重要思想,深入推进依法治网,依法查处相关违法违规行为,切实维护国家网络安全、数据安全,保护人民群众合法权益。3Uj即热新闻——关注每天科技社会生活新变化gihot.com

3Uj即热新闻——关注每天科技社会生活新变化gihot.com

微信公众号截图3Uj即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-54638-0.html国家网信办发布近期网络安全、数据安全、个人信息保护相关执法典型案例

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:2025“荆楚好老师群星闪耀”教师节主题活动举行

下一篇:扩大服务消费!商务部等9部门发布《关于扩大服务消费的若干政策措施》

为你推荐
极目新闻通讯员 李展鹏春运过半,东航武汉以高效运行和暖心服务交出一份亮眼答卷,截至2月1日,累计执行航班3200余班,运输旅客超44万人次,较2024年同期分别增长6.59%、10.42%;平均客...
02-03
极目新闻记者 李迎近日,四川“献血大王”杨秀伟因突发脑梗入院治疗。2月6日,杨秀伟的妻子谢素华称,目前丈夫病情平稳但尚未脱离危险期,仍在住院观察阶段。据谢素华介绍,1月30日,她...
02-06
年关将至,A股进入2024业绩预告披露的密集期,半导体行业也不例外。1月15日晚,乐鑫科技(688018.SH)发布业绩预告,公司2024年年度实现营业...
01-21
比二维码更加安全可控的“三维码”、追赶国际暗网情报前沿的中国技术、具有“断代”竞争力的AR/VR光学方案……第八届中关村国际前沿...
01-21
  日前,国家统计局辽宁调查总队发布辽宁工业生产者出厂价格和购进价格变化情况。调查数据显示:1月份,辽...
02-13
  中新社北京2月12日电(记者应妮)即将在全球多个国家和地区正式上映的动画电影《哪吒之魔童闹...
02-14
新闻通讯员 木子春运承载着亿万游子对家乡的眷恋与期盼,春节的脚步近了,归心似箭的人们纷纷踏上返乡之路。据交通运输等部门预计,今年春运全社会跨区域人员流动量将达到90亿人...
01-22
  中新经纬1月17日电 “中国铁路”微信号17日消息,1月17日,全国铁路客流持续走高,预计发送旅客1280万人次,计划加开旅客列车778列。1月16日,全国铁路发送旅客1202.6万人次,运输...
01-21
[本站 资讯] 本站新闻团队策划了《2025新车大爆料》系列内容,我们将为大家盘点各个车企的最新动向,重点展望2025年新车。目前已经上线10篇内容,覆盖新势力品牌和中国品...
01-21
2 月 3 日消息,据 Carscoops 报道,近日一位福特 Mustang Mach-E 车主在驾驶其电动跨界车时,仪表盘突然显示“立即安全停车”的警告信息,随后车辆完全失去动力,停在停车场...
02-04
《难哄》钟思乔扮演者是谁钟思乔苏浩安结局是什么?‌电视剧《难哄》中钟思乔的扮演者是张淼怡‌‌。钟思乔在剧中是女主角温以凡的挚友,不仅是男女主角桑延和...
02-19
《难哄》小说穆承允结局如何?穆承允结局是什么‌《难哄》中穆承允的结局是没有与温以凡在一起‌。穆承允对温以凡有一定的好感,但这种好感并未发展成深刻的喜...
02-20
1月22日,国家卫健委、国家中医药局联合发布《流行性感冒诊疗方案(2025年版)》,新增玛巴洛沙韦、法维拉韦两种抗流感病毒药物,并明确不建议联合...
01-23
21世纪经济报道记者武瑛港 北京报道近日,羟基磷灰石的使用问题在医美行业内快速升温。记者获悉,2025年1月21日,深圳市市场监督管理局、深圳市...
01-23
  大众网记者 杨涛报道  11月19日,白俄罗斯共和国职业教育研究院校长戈卢博夫斯基•瓦莱里•尼古拉耶维奇副教授, 国际合作中心主任科列伊妮娜•奥尔加•瓦列耶夫娜一...
01-21
2025年全国硕士研究生招生考试在即。为严厉打击涉考违法违规行为,严肃考风考纪,维护考生合法权益,教育部会...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮