网络与数据安全典型案例汇编(第三期)
发布时间:2025年05月27日
来源:网信温州
2024年8月,龙港网信部门工作中发现属地某工业园区所属系统存在高危漏洞被黑客利用攻击。经调查,该企业未严格落实网络安全保护义务,违反了《中华人民共和国网络安全法》等法律法规,龙港网信部门联合属地公安机关对该工业园区相关负责人进行约谈,并责令限期整改。
2024年9月,江西省南昌市网信办发现属地某学校发布的公示信息附件中含有大量学生姓名、身份证号等明文信息,存在个人信息泄露风险。经调查取证,该学校未采取技术措施和其他必要措施,对公示附件中的学生名字、身份证号等4000多条个人信息开展脱敏或去标识化处理。南昌市互联网信息办公室依据《中华人民共和国网络安全法》第六十四条第一款的规定,对该学校作出警告的行政处罚。
2024年9月,河北省保定市曲阳县某网站被非法篡改为赌博网站。经调查,该网站未严格履行网络安全主体责任,违反了《中华人民共和国网络安全法》等相关互联网法律法规,曲阳县网信办联合县公安局依法对该网站负责人进行约谈,责令对该网站进行整改。
2024年9月,宁夏回族自治区银川市金凤区公安分局发现属地某信息技术有限公司在开展数据处理活动时,未建立全流程数据安全管理制度并采取技术措施对重要数据进行保护,导致部分重要数据泄露至互联网。金凤区公安分局根据《中华人民共和国数据安全法》,对该公司予以警告并处罚款10万元,对直接责任人处以罚款5000元。
2024年9月,江西省吉安市公安局发现属地某电子公司系统登录页面被植入违法信息图片。经调查取证,该公司没有制定落实网络安全管理制度,没有部署网络安全技术措施。吉安市公安局依据《中华人民共和国网络安全法》,对该公司处以罚款1万元,并对直接责任人处以罚款5000元。
2024年8月,内蒙古自治区鄂尔多斯市公安局检查发现该市某事业单位所属APP存在配置错误等高危漏洞,且后台存储大量工作人员和用户人员信息,存在数据泄露的风险。经调查,鄂尔多斯市公安局依据相关法律法规,对该事业单位处以行政警告。
总监制:黄金杰监制:陈叶静责编:赵海镇编辑:项露露