网络与数据安全典型案例汇编(第五期)
发布时间:2025年06月10日
来源:
2024年11月,瑞安市某公司客户关系管理系统遭黑客攻击并被上传木马病毒。经调查,该公司未依法履行网络安全保护义务,对系统运营维护管理不到位,导致系统安全漏洞被黑客利用。瑞安市网信办依法对该公司进行约谈,并责令限期整改。
2024年11月,泰顺县网信办根据线索发现属地某公司网站被植入暗链。经调查,因该公司未严格履行网络安全主体责任,疏于网站管理导致网站被植入暗链。泰顺县网信办会同公安机关依法对该公司进行约谈,并责令限期整改。
2024年10月,湖南省网信部门在工作中发现,湖南某信息技术有限公司未落实网络安全等级保护制度,未采取相应的技术措施和其他必要措施保障数据安全,系统存在未授权访问漏洞,网络安全日志大量缺失,严重损害数据安全。湖南省网信办依据《中华人民共和国数据安全法》和《湖南省网络安全和信息化条例》责令该公司改正,给予警告并对该公司、主管人员和直接责任人员分别罚款五万元、二万元和一万元的行政处罚。
2024年11月,河南省郑州市网信办在日常工作中发现属地某互联网信息服务有限公司和某科技有限公司未履行网络安全保护义务,存在远程登录空口令和未授权访问漏洞,且未采取必要的安全防护,导致大量敏感数据被窃取。郑州市网信办依据《中华人民共和国数据安全法》分别对两家公司作出责令改正,给予警告,并处人民币5万元罚款的行政处罚。
2024年11月,内蒙古自治区鄂尔多斯市网信办在工作中发现属地某部门网络系统存在弱口令漏洞,且漏洞长期存在未及时发现处置,造成危害网络安全后果。鄂尔多斯市委网信办依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》对该部门进行约谈,责令限期整改。
2024年11月,青海省格尔木市公安局在日常工作中发现属地某医疗机构未按照规定建立有效的网络安全防护体系,未采取有效的技术防范措施,信息系统存在网络安全高危漏洞。格尔木市公安局依据《中华人民共和国网络安全法》对该机构作出了责令整改、给予警告的行政处罚。
总监制:黄金杰监制:陈叶静责编:赵海镇编辑:项露露