国家网信办发布近期 *** 安全、数据安全、个人信息保护相关执法典型案例

音符科技网

近段时间以来,全国网信系统认真贯彻落实《 *** 安全法》《数据安全法》《个人信息保护法》《 *** 数据安全管理条例》等法律法规,持续加大 *** 安全、数据安全、个人信息保护相关执法工作力度,各地网信部门依法查处一批涉网页篡改、数据泄露、违法违规处理个人信息、新技术新应用未经评估上线等违法违规案件。现将典型案例发布如下。

1.广东某科技股份有限公司网页篡改案。网信部门工作发现,该企业用于业务审批等的办公协作平台登录页面被篡改为违法有害内容。经查,该企业涉事系统存在任意文件上传漏洞,遭受勒索软件攻击,该企业当天发现后仅重装系统,未修复系统漏洞。其后,攻击者利用该漏洞上传远程控制木马,将登录页面篡改为违法有害内容。该企业未依法履行 *** 安全保护义务,未采取必要技术措施保障 *** 安全,未及时修复系统漏洞,造成网页篡改后果,违反《 *** 安全法》相关规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

2.新疆某互联网科技有限公司网页篡改案。网信部门工作发现,该企业门户网站及开发运维的8个网站子页面被篡改为涉赌违法信息。经查,该企业上述网站存在安全缺陷和漏洞,相关网页源代码php文件被恶意篡改,出现涉赌违法信息。事件发生时,网站管理员休假不在岗,网站处于无人管理状态。该企业作为 *** 产品、服务提供者,未及时发现其开发的网站存在安全缺陷和漏洞,未立即采取补救措施,未按照规定及时告知用户并向主管部门报告,违反《 *** 安全法》相关规定,属地网信办已依法责令其改正,并予以警告处罚。

3.山东某医学检验有限公司数据泄露案。网信部门工作发现,该企业某系统相关数据被搜索引擎爬虫爬取。经查,涉事系统开启目录浏览功能,存在目录遍历和未授权访问漏洞,未正确配置防火墙入侵防护策略,未按照规定留存相关 *** 日志。相关搜索引擎爬虫通过遍历请求爬取了网站组织架构和文件,导致系统相关数据泄露。该企业未依法履行 *** 安全、数据安全保护义务,涉事系统未依法留存相关 *** 日志,未采取技术措施和其他必要措施保障数据安全,造成数据泄露后果,违反《 *** 安全法》《数据安全法》《 *** 数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

4.浙江某科技股份有限公司数据被窃取案。网信部门工作发现,该企业FTP系统相关数据被窃取。经查,该企业为方便共享、打印系统文件,将涉事系统设置为允许匿名访问,并设置云服务器安全组规则不生效,长期存在未授权访问漏洞,导致涉事系统相关数据被窃取。该企业未依法履行 *** 安全、数据安全保护义务,涉事系统未采取技术措施和其他必要措施保障数据安全,造成数据被窃取后果,违反《 *** 安全法》《数据安全法》《 *** 数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

5.重庆某科技公司数据被窃取案。网信部门工作发现,该企业用于汽车租赁服务的“OA信息系统”相关数据被窃取。经查,该企业涉事系统3306端口开放MySQL数据库服务,未设置用户密码,存在弱口令漏洞,导致涉事系统相关数据被先后窃取159次。该企业未依法履行 *** 安全、数据安全保护义务,涉事系统未采取技术措施和其他必要措施保障数据安全,造成数据被窃取后果,违反《 *** 安全法》《数据安全法》《 *** 数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

6.广东某保险 *** 有限公司数据被窃取案。网信部门工作发现,该企业提供保险 *** 服务的后台系统相关数据被窃取。经查,该企业涉事系统存在越权遍历访问漏洞,攻击者可通过遍历URL ID的方式批量获取数据,且该企业购买的云防火墙服务已过期,未按照规定留存相关 *** 日志,导致涉事系统相关数据被窃取。该企业未依法履行 *** 安全、数据安全保护义务,涉事系统未依法留存相关 *** 日志,未采取技术措施和其他必要措施保障数据安全,造成数据被窃取后果,违反《 *** 安全法》《数据安全法》《 *** 数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

7.湖南某科技股份有限公司数据存在泄露安全风险案。网信部门工作发现,该企业内网数据库相关数据存在泄露安全风险。经查,该企业内网数据库存在未授权访问漏洞和弱口令漏洞,某软件研发工程师为工作便利,将合作项目中掌握的大量用户数据拷贝至企业内网数据库,并打开企业内网的公共互联网访问端口,导致内网数据库相关数据暴露在互联网上。该企业未依法履行 *** 安全、数据安全保护义务,未建立 *** 安全和数据安全管理制度,涉事系统未采取技术措施和其他必要措施保障数据安全,存在数据泄露安全风险,违反《 *** 安全法》《数据安全法》《 *** 数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

8.北京某科技有限公司运营的App超范围收集个人信息案。网信部门工作发现,该企业运营的App违反必要原则,收集与其提供的服务无关的个人信息。经查,该企业开发的App在用户未使用任何功能情况下,后台运行时收集上传用户应用程序安装、卸载信息。用户使用上传AI头像等功能时,调用非必要存储权限。相关行为超出了实现个人信息处理目的最小必要范围,违反《 *** 安全法》《个人信息保护法》《 *** 数据安全管理条例》等法律法规。属地网信办已依法责令其改正,并予以警告、罚款处罚。

9.上海某科技有限公司违法违规收集人脸信息案。网信部门工作发现,该企业运营的自动售货机存在违法违规收集人脸信息等问题。经查,该企业运营的自动售货机在用户支付环节存在未经同意收集人脸信息等问题,同时该企业存在未建立个人信息保护影响评估制度、相关系统存在SQL注入高危漏洞等问题,违反《 *** 安全法》《个人信息保护法》《 *** 数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告处罚。

10.浙江某科技有限责任公司运营的App提供深度合成服务未按规定进行安全评估案。网信部门工作发现,该企业运营的App提供AI换脸服务未按规定进行安全评估。经查,该企业运营的App是一款深度合成类服务产品,提供视频换脸、图片换脸、照片舞动配音等图片处理功能,用户可对上传图片、视频中的人物进行换脸,但未按规定落实安全评估要求,相关深度合成内容也未作显著标识,存在较大安全风险,违反《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》《互联网信息服务算法推荐管理规定》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等规定。网信部门已依法责令移动应用程序分发平台依规依约对该App予以下架处置。

国家网信办有关负责人表示, *** 空间已经成为人们生产生活的新空间,让互联网在法治轨道上健康运行是全社会的共同责任。网信部门将认真贯彻 *** 新时代中国特色社会主义思想,特别是 *** 法治思想和 *** 总书记关于 *** 强国的重要思想,深入推进依法治网,依法查处相关违法违规行为,切实维护国家 *** 安全、数据安全,保护人民群众合法权益。

文章版权声明:除非注明,否则均为音符科技网 wap.luzhiwang.com原创文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 必得科技:公司生产经营正常,无重大资产注入计划
  • 当年轻人开始规划后半生:华夏基金青年提‘钱’退休计划
  • 京东品酒会菜单曝光
  • “激光雷达第一股”禾赛科技港股IPO:首挂高开7.7%
  • 博时基金王祥:降息周期即将开启,黄金仍受市场关注
  • 在岸人民币兑美元收盘报7.1163
  • 贵州厅官杨慧被控受贿5448万:曾花4000万买别墅,对孙志刚妻子唯命是从
  • 人民日报钟声:坚持互惠互利,平等协商解决经贸问题
  • 博时宏观观点:债市或维持震荡格局
  • 女子误踩氢氟酸后去世,现场还挖出2瓶氢氟酸!医生回忆救治过程
  • 获刑十四年,中央宣传部原副部长张建春受贿案一审宣判
  • 国盛证券:维持微盟集团“买入”评级,盈利拐点兑现AI打开增长空间
  • 扶桑谈|石破茂的外交遗产:美日、中日、韩日关系的成与忧
  • 香港证监会禁止花旗环球金融前高管Richard Charles Heyes重投业界五年
  • 建新股份实控人家族产业和上市主体业务冲突引利益输送质疑,回应:已建立隔离机制‌
  • 19项措施扩大服务消费!9部门发文
  • 女子踩到氢氟酸中毒身亡,事发地附近有幼儿园
  • 女子吃出蠕动虫子,门店:对方索要5000元,按食安法只能给1000元
  • 国药现代:子公司盐酸戊乙奎醚注射液获得药品注册证书
  • 莆田12岁女孩被虐死案今日二审:继母庭上哭求轻判,一审获死刑
  • 沙特央行与蚂蚁国际签署协议,将在沙开通Alipay+跨境支付业务
  • 腾讯拟通过点心债募资约 10 亿美元
  • 鹰峰电子冲击北交所IPO:技术红利与资本突围的双重博弈
  • 北京密云发生一起火灾事故致1死,调查报告发布
  • “Run it hot”:华尔街最热门交易策略与AI热潮带来的新经济叙事
  • 扩大服务消费,商务部等九部门发文
  • 建行中层人事调整 涉及多家一级分行和审计机构
  • 股东减持披露违规收警示函,卓胜微回应:对规则条款理解不到位所致
  • 晶丰明源32.8亿豪赌易冲科技:一场高溢价并购背后的双刃剑博弈
  • 网购凤凰牌电动车电池标签与合格证不符,旗舰店称因疏忽配错
  • 人形机器人,午后大爆发!发生了什么?
  • 捷佳伟创遭高管股东集体减持:资本盛宴下的隐忧与博弈
  • 威海银行:已全额赎回30亿元二级资本债券
  • 秦洪看盘|领涨主线此起彼伏,A股渐有突破苗头
  • 减值、毛利率告负双重拖累,隆基绿能中报续亏
  • 昆仑万维:砸超18亿销售费,上半年亏损加剧,AI业务不及预期
  • 光迅科技35亿定增预案:加码高速光模块产能,布局AI算力新赛道
  • 开云集团百万客户信息遭黑客窃取,今年已有多家奢侈品公司被攻击
  • 872个剧本选出16个,平遥影展公布创投入围名单
  • 北交所第二单!万通液压定向可转债获批,转债市场急需新券补充
  • 目录[+]

    取消
    微信二维码
    微信二维码
    支付宝二维码