夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

國家網(wǎng)信辦發(fā)布近期網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護相關(guān)執(zhí)法典型案例

0
分享至

近段時間以來,全國網(wǎng)信系統(tǒng)認真貫徹落實《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī),持續(xù)加大網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護相關(guān)執(zhí)法工作力度,各地網(wǎng)信部門依法查處一批涉網(wǎng)頁篡改、數(shù)據(jù)泄露、違法違規(guī)處理個人信息、新技術(shù)新應(yīng)用未經(jīng)評估上線等違法違規(guī)案件。現(xiàn)將典型案例發(fā)布如下。

1.廣東某科技股份有限公司網(wǎng)頁篡改案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)用于業(yè)務(wù)審批等的辦公協(xié)作平臺登錄頁面被篡改為違法有害內(nèi)容。經(jīng)查,該企業(yè)涉事系統(tǒng)存在任意文件上傳漏洞,遭受勒索軟件攻擊,該企業(yè)當(dāng)天發(fā)現(xiàn)后僅重裝系統(tǒng),未修復(fù)系統(tǒng)漏洞。其后,攻擊者利用該漏洞上傳遠程控制木馬,將登錄頁面篡改為違法有害內(nèi)容。該企業(yè)未依法履行網(wǎng)絡(luò)安全保護義務(wù),未采取必要技術(shù)措施保障網(wǎng)絡(luò)安全,未及時修復(fù)系統(tǒng)漏洞,造成網(wǎng)頁篡改后果,違反《網(wǎng)絡(luò)安全法》相關(guān)規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告、罰款處罰。

2.新疆某互聯(lián)網(wǎng)科技有限公司網(wǎng)頁篡改案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)門戶網(wǎng)站及開發(fā)運維的8個網(wǎng)站子頁面被篡改為涉賭違法信息。經(jīng)查,該企業(yè)上述網(wǎng)站存在安全缺陷和漏洞,相關(guān)網(wǎng)頁源代碼php文件被惡意篡改,出現(xiàn)涉賭違法信息。事件發(fā)生時,網(wǎng)站管理員休假不在崗,網(wǎng)站處于無人管理狀態(tài)。該企業(yè)作為網(wǎng)絡(luò)產(chǎn)品、服務(wù)提供者,未及時發(fā)現(xiàn)其開發(fā)的網(wǎng)站存在安全缺陷和漏洞,未立即采取補救措施,未按照規(guī)定及時告知用戶并向主管部門報告,違反《網(wǎng)絡(luò)安全法》相關(guān)規(guī)定,屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告處罰。

3.山東某醫(yī)學(xué)檢驗有限公司數(shù)據(jù)泄露案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)某系統(tǒng)相關(guān)數(shù)據(jù)被搜索引擎爬蟲爬取。經(jīng)查,涉事系統(tǒng)開啟目錄瀏覽功能,存在目錄遍歷和未授權(quán)訪問漏洞,未正確配置防火墻入侵防護策略,未按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志。相關(guān)搜索引擎爬蟲通過遍歷請求爬取了網(wǎng)站組織架構(gòu)和文件,導(dǎo)致系統(tǒng)相關(guān)數(shù)據(jù)泄露。該企業(yè)未依法履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全保護義務(wù),涉事系統(tǒng)未依法留存相關(guān)網(wǎng)絡(luò)日志,未采取技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,造成數(shù)據(jù)泄露后果,違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告、罰款處罰。

4.浙江某科技股份有限公司數(shù)據(jù)被竊取案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)FTP系統(tǒng)相關(guān)數(shù)據(jù)被竊取。經(jīng)查,該企業(yè)為方便共享、打印系統(tǒng)文件,將涉事系統(tǒng)設(shè)置為允許匿名訪問,并設(shè)置云服務(wù)器安全組規(guī)則不生效,長期存在未授權(quán)訪問漏洞,導(dǎo)致涉事系統(tǒng)相關(guān)數(shù)據(jù)被竊取。該企業(yè)未依法履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全保護義務(wù),涉事系統(tǒng)未采取技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,造成數(shù)據(jù)被竊取后果,違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告、罰款處罰。

5.重慶某科技公司數(shù)據(jù)被竊取案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)用于汽車租賃服務(wù)的“OA信息系統(tǒng)”相關(guān)數(shù)據(jù)被竊取。經(jīng)查,該企業(yè)涉事系統(tǒng)3306端口開放MySQL數(shù)據(jù)庫服務(wù),未設(shè)置用戶密碼,存在弱口令漏洞,導(dǎo)致涉事系統(tǒng)相關(guān)數(shù)據(jù)被先后竊取159次。該企業(yè)未依法履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全保護義務(wù),涉事系統(tǒng)未采取技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,造成數(shù)據(jù)被竊取后果,違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告、罰款處罰。

6.廣東某保險代理有限公司數(shù)據(jù)被竊取案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)提供保險代理服務(wù)的后臺系統(tǒng)相關(guān)數(shù)據(jù)被竊取。經(jīng)查,該企業(yè)涉事系統(tǒng)存在越權(quán)遍歷訪問漏洞,攻擊者可通過遍歷URL ID的方式批量獲取數(shù)據(jù),且該企業(yè)購買的云防火墻服務(wù)已過期,未按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志,導(dǎo)致涉事系統(tǒng)相關(guān)數(shù)據(jù)被竊取。該企業(yè)未依法履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全保護義務(wù),涉事系統(tǒng)未依法留存相關(guān)網(wǎng)絡(luò)日志,未采取技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,造成數(shù)據(jù)被竊取后果,違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告、罰款處罰。

7.湖南某科技股份有限公司數(shù)據(jù)存在泄露安全風(fēng)險案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)內(nèi)網(wǎng)數(shù)據(jù)庫相關(guān)數(shù)據(jù)存在泄露安全風(fēng)險。經(jīng)查,該企業(yè)內(nèi)網(wǎng)數(shù)據(jù)庫存在未授權(quán)訪問漏洞和弱口令漏洞,某軟件研發(fā)工程師為工作便利,將合作項目中掌握的大量用戶數(shù)據(jù)拷貝至企業(yè)內(nèi)網(wǎng)數(shù)據(jù)庫,并打開企業(yè)內(nèi)網(wǎng)的公共互聯(lián)網(wǎng)訪問端口,導(dǎo)致內(nèi)網(wǎng)數(shù)據(jù)庫相關(guān)數(shù)據(jù)暴露在互聯(lián)網(wǎng)上。該企業(yè)未依法履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全保護義務(wù),未建立網(wǎng)絡(luò)安全和數(shù)據(jù)安全管理制度,涉事系統(tǒng)未采取技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,存在數(shù)據(jù)泄露安全風(fēng)險,違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告、罰款處罰。

8.北京某科技有限公司運營的App超范圍收集個人信息案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)運營的App違反必要原則,收集與其提供的服務(wù)無關(guān)的個人信息。經(jīng)查,該企業(yè)開發(fā)的App在用戶未使用任何功能情況下,后臺運行時收集上傳用戶應(yīng)用程序安裝、卸載信息。用戶使用上傳AI頭像等功能時,調(diào)用非必要存儲權(quán)限。相關(guān)行為超出了實現(xiàn)個人信息處理目的最小必要范圍,違反《網(wǎng)絡(luò)安全法》《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告、罰款處罰。

9.上海某科技有限公司違法違規(guī)收集人臉信息案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)運營的自動售貨機存在違法違規(guī)收集人臉信息等問題。經(jīng)查,該企業(yè)運營的自動售貨機在用戶支付環(huán)節(jié)存在未經(jīng)同意收集人臉信息等問題,同時該企業(yè)存在未建立個人信息保護影響評估制度、相關(guān)系統(tǒng)存在SQL注入高危漏洞等問題,違反《網(wǎng)絡(luò)安全法》《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,并予以警告處罰。

10.浙江某科技有限責(zé)任公司運營的App提供深度合成服務(wù)未按規(guī)定進行安全評估案。網(wǎng)信部門工作發(fā)現(xiàn),該企業(yè)運營的App提供AI換臉服務(wù)未按規(guī)定進行安全評估。經(jīng)查,該企業(yè)運營的App是一款深度合成類服務(wù)產(chǎn)品,提供視頻換臉、圖片換臉、照片舞動配音等圖片處理功能,用戶可對上傳圖片、視頻中的人物進行換臉,但未按規(guī)定落實安全評估要求,相關(guān)深度合成內(nèi)容也未作顯著標識,存在較大安全風(fēng)險,違反《互聯(lián)網(wǎng)信息服務(wù)深度合成管理規(guī)定》《生成式人工智能服務(wù)管理暫行辦法》《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》《具有輿論屬性或社會動員能力的互聯(lián)網(wǎng)信息服務(wù)安全評估規(guī)定》等規(guī)定。網(wǎng)信部門已依法責(zé)令移動應(yīng)用程序分發(fā)平臺依規(guī)依約對該App予以下架處置。

國家網(wǎng)信辦有關(guān)負責(zé)人表示,網(wǎng)絡(luò)空間已經(jīng)成為人們生產(chǎn)生活的新空間,讓互聯(lián)網(wǎng)在法治軌道上健康運行是全社會的共同責(zé)任。網(wǎng)信部門將認真貫徹習(xí)近平新時代中國特色社會主義思想,特別是習(xí)近平法治思想和習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強國的重要思想,深入推進依法治網(wǎng),依法查處相關(guān)違法違規(guī)行為,切實維護國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全,保護人民群眾合法權(quán)益。

來源:“網(wǎng)信中國”微信公眾號

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

網(wǎng)信煙臺 incentive-icons
網(wǎng)信煙臺
政務(wù)信息發(fā)布、公益服務(wù)等
3201文章數(shù) 677關(guān)注度
往期回顧 全部

專題推薦

洞天福地 花海畢節(jié) 山水饋贈里的“詩與遠方

無障礙瀏覽 進入關(guān)懷版 男人天堂久久| 久久成人国产精品| 妖精视频亚州无吗高清版| 亚洲精品日韩丝袜精品| 久久人人爽人人爽人人片ⅴ| 婷婷开心五月丁香| 你懂的网站在线观看| 成人无码专区免费播放三区| 大学生酒店真精品在线播放| 国产嫖妓一区二区三区| 精品中文人妻中文字幕| av天堂午夜精品一区| 欧美精品乱伦一区二区三区| 67194熟妇人妻欧美日韩| 在线视频国产99| 成人欧美一区二区三区的电影 | 成av人片一区二区久久| 在线观看无码av网站永久| 神马久久久久久久| 国产乱子伦精品免费无码专区| 少妇人妻好深好紧精品无码| 色欲色香天天天综合vvv| 成人午夜在线观看日韩| 亚洲宗合在线视频| 欧美老妇多毛精品一区二区三区沤| 巨胸美乳无码人妻视频漫画| 国产人成精品香港三级在线| 真人与拘做受免费视频一| 国产免费一区二区不卡| 无码影视在线播放| 国产人妻丰满熟妇嗷嗷叫| 色与欲影视天天看综合网| 91黑料精品| 国产亚洲A∨片在线观看| 国产成人综合亚洲欧美日韩| 黑人大茎4P白妞| 国产中文一区二区| 国产亚洲精品VA片在线播放| 久久r热首页| 东京直播app官网入口的功能介绍| 天堂av成人网在线观看|