按照公安部和省公安廳統(tǒng)一部署,四川公安機關(guān)網(wǎng)安部門依托“護網(wǎng)”專項行動,聚焦醫(yī)療、交通、教育等重點領(lǐng)域,全面排查整治網(wǎng)絡(luò)安全漏洞,依法嚴(yán)厲查處不履行網(wǎng)絡(luò)安全保護義務(wù)、非法獲取出售公民個人信息等違法行為,現(xiàn)公布一批典型案例。
1、成都市高新區(qū)某科技有限公司不履行網(wǎng)絡(luò)安全義務(wù)案
2025年5月,四川成都高新網(wǎng)安大隊巡查發(fā)現(xiàn),轄區(qū)某科技有限公司開發(fā)的第三方機票管理平臺疑似被黑客入侵,造成數(shù)據(jù)泄露。經(jīng)核查,該公司系“xx管理系統(tǒng)”的實際運營者,未落實網(wǎng)絡(luò)安全等級保護制度,未采取網(wǎng)絡(luò)安全保護措施,導(dǎo)致系統(tǒng)被攻擊,造成11094份機票訂單數(shù)據(jù)泄露和不良社會影響。成都市高新區(qū)公安機關(guān)已依法對其處以行政處罰。
2、達州市開江縣某醫(yī)院不履行網(wǎng)絡(luò)安全保護義務(wù)案
·2024年1月,四川達州網(wǎng)安支隊巡查發(fā)現(xiàn),轄區(qū)某醫(yī)院主機向境外IP傳輸數(shù)據(jù),疑似存在數(shù)據(jù)庫被拖庫情況。經(jīng)核查,該醫(yī)院未配備網(wǎng)閘進行內(nèi)外網(wǎng)隔離,導(dǎo)致服務(wù)器數(shù)據(jù)庫搜索服務(wù)程序存在未授權(quán)訪問漏洞,導(dǎo)致數(shù)據(jù)庫被多個境外IP連接訪問。達州市公安機關(guān)已依法對其處以行政處罰。
3、攀枝花市仁和區(qū)某醫(yī)院不履行網(wǎng)絡(luò)安全保護義務(wù)案
·2025年6月,四川攀枝花仁和網(wǎng)安大隊民警對轄區(qū)某醫(yī)院開展網(wǎng)絡(luò)安全監(jiān)督檢查工作時發(fā)現(xiàn),該醫(yī)院弱電井被外部人員安裝VOIP設(shè)備,犯罪分子利用單位座機號碼實施電信詐騙,造成四川南充謝某某、四川遂寧李某某被詐騙。經(jīng)核查,該醫(yī)院未將弱電井納入制度管理,未明確責(zé)任部門和責(zé)任人員,未開展日常巡查巡檢,造成單位資產(chǎn)被犯罪分子利用和不良社會影響。攀枝花市仁和區(qū)公安機關(guān)已依法對其處以行政處罰。
4、綿陽市某汽車運輸有限公司不履行網(wǎng)絡(luò)安全保護義務(wù)案
2024年10月,四川綿陽涪城網(wǎng)安大隊巡查發(fā)現(xiàn),轄區(qū)某汽車運輸公司售票系統(tǒng)被黑客植入勒索病毒,造成系統(tǒng)癱瘓。經(jīng)核查,該公司辦公和售票系統(tǒng)未技術(shù)分離,未接入防火墻,未安裝殺毒軟件,導(dǎo)致3臺服務(wù)器數(shù)據(jù)被竊取加密,230余條客運線路、800余臺班車癱瘓,800余萬條公民個人數(shù)據(jù)泄露,造成不良社會影響。綿陽市公安機關(guān)已依法對其處以行政處罰。
5、樂山市峨眉山市某學(xué)校不履行網(wǎng)絡(luò)安全保護義務(wù)案
·2025年6月,四川樂山峨眉山網(wǎng)安大隊對轄區(qū)某學(xué)校開展網(wǎng)絡(luò)安全隱患專項執(zhí)法檢查時發(fā)現(xiàn),該校未落實網(wǎng)絡(luò)安全保護責(zé)任,未制定網(wǎng)絡(luò)安全管理制度,未采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施,導(dǎo)致該學(xué)校門戶網(wǎng)站于2025年3月、6月被篡改為涉黃涉賭信息,造成不良社會影響。樂山市峨眉山市公安機關(guān)已依法對其處以行政處罰。
6、廣安市某教育教學(xué)電教中心不履行網(wǎng)絡(luò)安全保護義務(wù)案
·2025年5月,四川廣安網(wǎng)安支隊巡查發(fā)現(xiàn),某縣教育教學(xué)電教中心的教育城域網(wǎng),被Wannacry勒索病毒累計訪問開關(guān)域名43次。經(jīng)核查,該教育教學(xué)電教中心作為“教育城域網(wǎng)”的實際運營者和管理者,未落實防范和應(yīng)對網(wǎng)絡(luò)安全事件義務(wù),防護措施缺失,導(dǎo)致該網(wǎng)絡(luò)終端14臺電腦感染W(wǎng)annacry勒索病毒,存在高危安全風(fēng)險隱患。廣安市公安機關(guān)已依法對其處以行政處罰。
7、成都市某商貿(mào)有限公司不履行網(wǎng)絡(luò)安全保護義務(wù)案
·2025年2月,四川成都網(wǎng)安支隊巡查發(fā)現(xiàn),轄區(qū)某商貿(mào)有限公司網(wǎng)絡(luò)系統(tǒng)被攻擊入侵。經(jīng)核查,該公司未制定內(nèi)部安全管理制度和操作規(guī)程,未制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,未采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵等網(wǎng)絡(luò)安全技術(shù)措施,導(dǎo)致OA系統(tǒng)登錄頁面被攻擊篡改,造成不良社會影響。成都市公安機關(guān)已依法對該公司及網(wǎng)絡(luò)安全直接負(fù)責(zé)人熊某某處以行政處罰。
8、涼山州德昌縣某醫(yī)院不履行個人信息保護義務(wù)案
2025年5月,四川涼山德昌網(wǎng)安大隊發(fā)現(xiàn),轄區(qū)某醫(yī)院系統(tǒng)及公眾號存在漏洞,其掛號繳費平臺存在相似漏洞,導(dǎo)致重要敏感數(shù)據(jù)存在極大泄露風(fēng)險。經(jīng)核查,該醫(yī)院未對重要敏感數(shù)據(jù)采取加密、去標(biāo)識化等安全技術(shù)措施,導(dǎo)致相關(guān)數(shù)據(jù)長期處于泄露風(fēng)險狀態(tài),嚴(yán)重威脅醫(yī)院系統(tǒng)和醫(yī)患信息安全。涼山州德昌縣公安機關(guān)已依法對其處以行政處罰,同時對其系統(tǒng)建設(shè)公司、等保測評公司進行約談。
9、廣元蒼溪某建設(shè)發(fā)展有限公司不履行網(wǎng)絡(luò)安全保護義務(wù)案
·2025年4月,四川廣元蒼溪網(wǎng)安大隊巡查發(fā)現(xiàn),轄區(qū)某建設(shè)發(fā)展有限公司服務(wù)器疑似存在數(shù)據(jù)跨境行為。經(jīng)核查,該公司存在未制定內(nèi)部安全管理制度、操作規(guī)程,未采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施,未采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密措施,導(dǎo)致重要敏感數(shù)據(jù)存在泄露風(fēng)險。廣元市蒼溪縣公安機關(guān)已依法對其處以行政處罰。
10、宜賓某物業(yè)管理有限公司不履行網(wǎng)絡(luò)安全保護義務(wù)案
·2025年8月,四川宜賓江安網(wǎng)安大隊巡查發(fā)現(xiàn),轄區(qū)某物業(yè)管理有限公司微信公眾號外部鏈接被篡改為淫穢色情網(wǎng)站。經(jīng)核查,該公司未落實網(wǎng)絡(luò)安全管理制度和操作規(guī)程,未采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施,在微信公眾號外部鏈接域名到期后未及時注銷和續(xù)租,導(dǎo)致域名被搶注后跳轉(zhuǎn)至境外賭博色情網(wǎng)站,造成不良社會影響。宜賓市江安縣公安機關(guān)已依法對其處以行政處罰。
網(wǎng)絡(luò)安全關(guān)乎公共利益與公民合法權(quán)益
公安機關(guān)將繼續(xù)加強監(jiān)督檢查
依法嚴(yán)厲打擊各類網(wǎng)絡(luò)安全違法行為
為營造安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境保駕護航
據(jù)四川網(wǎng)警
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.