行业资讯

帮助中心 >  产品文档 >  网络安全 >  2024多家企业未履行网络安全保护和数据安全管理义务被罚

2024年已经过去,这一年在暗潮汹涌的互联网上,各类型网络安全事件也层出不穷。国内有些企业因为没有履行数据安全管理义务和网络安全义务,被相关部门处罚。

 

简单列举一些例子:

 

不履行数据安全管理义务

l湖南一IT公司未履行数据安全保护义务被罚5万元

湖南某信息技术有限公司未落实网络安全等级保护制度,最终湖南省互联网信息办公室对该公司、主管人员和直接责任人员分别罚款五万元、二万元和一万元的行政处罚。

 

l上海某医疗科技企业因数据泄漏被行政处罚

上海市网信办接到线索,反映属地某医疗科技公司所属系统存在网络安全漏洞,致使系统大量个人信息数据发生泄漏被境外IP访问窃取。

 

l北京某科技公司数据泄露,被衡阳网信办罚款10万元

北京某科技公司在衡阳从事做软件业务开发,对所开发应用的网站数据库存在未授权访问漏洞,泄露了公民的个人信息。衡阳市网信办依据《数据安全法》对该科技公司予以行政处罚。

 

l湖南网信办对某公司因数据泄露开出20万罚单

某信息技术公司因未履行网络安全、数据安全保护义务,湖南网信办对该公司责令改正、给予警告,并对公司、主管人员和直接责任人员分别处以20万元、3万元和2万元的行政处罚。

 

l因电子政务数据存在严重泄露风险,浙江某软件科技公司被公安机关行政处罚

浙江台州公安机关在工作中发现,浙江某软件科技公司搭建的数据库存在安全漏洞,台州公安依法对该公司和公司负责人进行了行政罚款,并责令其依法依规履行数据安全保护义务。

 

 

不履行网络安全管理义务

l郑州两公司因数据泄漏被罚

郑州市网信办工作中发现,两家公司未履行网络安全保护义务,导致大量敏感数据被窃取。于是对两家公司作出责令改正,给予警告,并处人民币5万元罚款的行政处罚。

 

l长沙一培训学校不履行网络安全保护义务被罚1万元

近日,在省、市网信办的指导下,长沙市望城区网信办依法对长沙某职业技术培训学校作出行政处罚,开出了望城区网络运行安全首张罚单,为网络运营者敲响了网络安全警钟。

 

l重庆一学校因网络安全失职被处罚

据重庆市北碚区网信办消息,北碚区网信办依据《中华人民共和国网络安全法》对属地一学校因未履行好网络安全保护义务作出行政处罚。

 

l初创科技有限公司违规生成法律法规禁止信息被罚暂停功能15日

九龙坡区网信办依法对属地“开山猴”AI写作网站运营主体重庆初创科技有限公司未尽到审核管理义务、履行主体责任不到位的行为作出行政处罚。

 

l未定期检查网站安全,存在安全漏洞,新乡3家公司被罚!

河南新乡市公安局网安部门加大对网络运营者不履行网络安全保护义务违法行为的打击力度,对不落实网络安全等级保护制度,未履行安全保护义务的多家企业依法给予了行政处罚。

 

企业作为网络运营主体,认真履行网络安全保护和信息安全监管义务非常重要。网络运营者是网络社会的关键节点,掌握着用户与网络的连接桥梁,网络运营者的行为在很大程度上影响着用户的信息安全,甚至会影响整个网络社会的安全状态。

 

企业作为网络运营者,所掌握、控制的网络资源不是企业私有财产,而是社会公共产品,一旦遭到侵害就是威胁到社会公共安全。有朋友不明白,问:“如果黑客攻击我们的网络,那是贼偷了我,我也是受害者,为什么还要受处罚呢?”

 

道理是这样的:如果贼偷了个人的东西,那没哪个警察蜀黍会去处罚受害者的。但比如你是银行门卫忘记关门,导致银行被盗,那你说说你该不该受处罚呢?

 

我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。

 

《中华人民共和国网络安全法》:要求网络运营者制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。同时规定了网络运营者对用户发布信息的管理义务、保障个人信息安全义务、违法信息处置义务以及用户身份信息审核义务等。

 

《中华人民共和国数据安全法》:明确了政府、企业等相关主体的数据安全保护责任,将数据主权纳入国家主权范畴,统筹数据要素的发展与安全,为数字化转型提供法治保障。

 

网络运营者应履行的义务包括:

网络运行安全义务

网络产品和服务安全义务

关键信息基础设施安全保护义务

公民个人信息保护义务

网络信息安全管理义务

对公安机关的执法协助义务

其他法定义务

 

企业作为网络运营主体,应当重视网络安全建设工作。一方面,依据等级保护制度中对信息系统的重要程度划分,和企业自身数据敏感程度,依法完成等保测评工作,通过等保测评,系统的排查网络系统的安全隐患。另一方面,企业应该采取一些必要的网络安全措施,比如从技术上部署防火墙、入侵检测系等安全设备,采用数据加密、数据备份等必要安全手段;从管理层面上,建设企业内部网络安全管理制度,通过文化建设,提升全员安全方法意识。

 

蓝队云作为成立15年的云计算及网络安全服务商,提供漏洞扫描、渗透测试、风险评估、应急响应、攻防演练、安全运维、等保合规、密评改造等专业网络安全服务。蓝队云拥有专业的网络安全服务团队和丰富的网络安全服务经验,蓝队云自2015年以来多次为国际及国家会议、省级权威赛事提供技术服务,是国家互联网应急中心(CNCERT)第九届网络安全应急服务支撑单位,在2021年被聘选为联合国《生物多样性公约》第十五次缔约方大会(COP15)网络安全保卫组特聘技术支撑单位,2022年获颁由云南省委网信办、国家计算机网络应急技术处理协调中心云南分中心遴选的第一届云南省网络安全应急技术服务支撑单位。

 

蓝队云免费定制企业安全服务方案,可直接咨询了解


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: