寧夏新聞網(wǎng)訊(記者 胡俊)擎網(wǎng)安利劍,護(hù)時(shí)代安瀾。2025年1月10日是第五個(gè)中國(guó)人民警察節(jié),寧夏公安網(wǎng)警發(fā)布2024年保護(hù)網(wǎng)絡(luò)和數(shù)據(jù)安全十大典型行政案例。
1、某文化傳播公司不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
西夏區(qū)網(wǎng)安部門(mén)在工作中發(fā)現(xiàn),轄區(qū)一文化傳播公司承接批量舉報(bào)、刷量控評(píng)業(yè)務(wù),涉嫌進(jìn)行“網(wǎng)絡(luò)水軍”犯罪活動(dòng)(已立案?jìng)刹椋?/p>
進(jìn)一步調(diào)查發(fā)現(xiàn),該公司還存在未制定內(nèi)部網(wǎng)絡(luò)安全管理制度、網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案等違法行為。西夏區(qū)網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十一條、第五十九條第一款之規(guī)定,對(duì)該文化傳播公司處以警告的行政處罰。
2、某技工學(xué)校不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
賀蘭縣網(wǎng)安部門(mén)在工作中發(fā)現(xiàn),轄區(qū)一技工學(xué)校機(jī)房物理環(huán)境不達(dá)標(biāo)、運(yùn)行系統(tǒng)存在技術(shù)漏洞、存儲(chǔ)學(xué)生信息的電腦安全策略不符合標(biāo)準(zhǔn)。
進(jìn)一步調(diào)查發(fā)現(xiàn),該技工學(xué)校使用的某小程序存在高危安全漏洞,該小程序由區(qū)內(nèi)某信息安全公司開(kāi)發(fā)并負(fù)責(zé)維保。賀蘭縣網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十一條、第五十九條第一款之規(guī)定,對(duì)該技工學(xué)校處以警告的行政處罰;同時(shí)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十二條第一款、第六十條第二款之規(guī)定,對(duì)該信息安全公司處以警告的行政處罰。
3、某石化公司不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
鹽池縣網(wǎng)安部門(mén)接群眾報(bào)警稱,轄區(qū)一石化公司OA系統(tǒng)(內(nèi)部辦公系統(tǒng))數(shù)據(jù)被破壞。調(diào)查發(fā)現(xiàn),系該公司一員工離職后仍登錄公司OA系統(tǒng),對(duì)相關(guān)模塊進(jìn)行停用及修改。
公安機(jī)關(guān)進(jìn)一步工作掌握,該公司還存在缺乏內(nèi)部安全管理制度、無(wú)網(wǎng)絡(luò)安全負(fù)責(zé)人、未留存安全日志等行為。鹽池縣網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)治安管理處罰法》第二十九條第三款之規(guī)定,對(duì)該離職人員給予行政拘留三日的行政處罰;同時(shí)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十一條、第五十九條第一款之規(guī)定,對(duì)該石化公司給予警告并責(zé)令改正的行政處罰。
4、某培訓(xùn)學(xué)校不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)案
賀蘭縣網(wǎng)安部門(mén)接有關(guān)部門(mén)通報(bào),轄區(qū)一培訓(xùn)學(xué)校涉嫌泄露考題。
偵查發(fā)現(xiàn),該培訓(xùn)學(xué)校網(wǎng)絡(luò)安全管理制度和操作規(guī)程缺失、網(wǎng)絡(luò)安全責(zé)任人缺位,網(wǎng)絡(luò)安全培訓(xùn)教育未開(kāi)展,導(dǎo)致重要崗位人員目無(wú)法紀(jì)、監(jiān)守自盜。賀蘭縣網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十一條、第五十九條第一款之規(guī)定,對(duì)該培訓(xùn)學(xué)校處以十萬(wàn)元罰款的行政處罰。
5、某家具公司不履行數(shù)據(jù)安全保護(hù)義務(wù)案
沙坡頭區(qū)網(wǎng)安部門(mén)在工作中發(fā)現(xiàn),轄區(qū)一裝飾公司為推銷(xiāo)產(chǎn)品,通過(guò)發(fā)放禮品的方式變相收集公民個(gè)人信息。
經(jīng)調(diào)查,該公司在開(kāi)展?fàn)I銷(xiāo)活動(dòng)中,公開(kāi)收集公民個(gè)人信息一萬(wàn)余條,包含姓名、身份證、房產(chǎn)信息等,全部信息存儲(chǔ)于公司公共電腦,部分員工還將上述信息分享至公司微信群內(nèi),全過(guò)程中未采取任何加密措施進(jìn)行保護(hù)。沙坡頭區(qū)網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)數(shù)據(jù)安全法》第二十七條、第四十五條第一款之規(guī)定,給予該公司警告并責(zé)令改正的行政處罰。
6、某醫(yī)院不履行數(shù)據(jù)安全保護(hù)義務(wù)案
2020年,興慶區(qū)網(wǎng)安部門(mén)對(duì)轄區(qū)一醫(yī)院開(kāi)展檢查后送達(dá)了《限期整改通知書(shū)》,2024年經(jīng)公安機(jī)關(guān)再次現(xiàn)場(chǎng)檢查發(fā)現(xiàn),該醫(yī)院未全部整改完畢,還存在HIS系統(tǒng)未落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度、未建立全流程數(shù)據(jù)安全管理制度,未組織開(kāi)展數(shù)據(jù)安全教育培訓(xùn)等行為,存在較大網(wǎng)絡(luò)與數(shù)據(jù)安全隱患。興慶區(qū)網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)數(shù)據(jù)安全法》第二十七條和第四十五條第一款之規(guī)定,給予該醫(yī)院警告的行政處罰。
7、某考公機(jī)構(gòu)不履行數(shù)據(jù)安全保護(hù)義務(wù)案
2024年1月,西夏區(qū)網(wǎng)安部門(mén)對(duì)轄區(qū)一考公機(jī)構(gòu)開(kāi)展檢查后送達(dá)了《限期整改通知書(shū)》,2024年4月經(jīng)公安機(jī)關(guān)再次現(xiàn)場(chǎng)檢查發(fā)現(xiàn),仍有部分隱患未整改完畢,且該機(jī)構(gòu)電腦中存儲(chǔ)大量學(xué)員信息,數(shù)據(jù)泄露風(fēng)險(xiǎn)較大。西夏區(qū)網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)數(shù)據(jù)安全法》第二十七條、二十九條、三十條之規(guī)定,對(duì)該考公培訓(xùn)機(jī)構(gòu)給予警告并責(zé)令改正的行政處罰。
8、某熱力公司不履行個(gè)人信息保護(hù)義務(wù)案
金鳳區(qū)網(wǎng)安部門(mén)在工作中發(fā)現(xiàn),轄區(qū)內(nèi)一熱力有限公司開(kāi)發(fā)的微信小程序存在漏洞,用戶可輸入任意手機(jī)號(hào)查詢?cè)撌謾C(jī)關(guān)聯(lián)的身份證號(hào)、房屋建筑面積等信息,涉及全區(qū)25萬(wàn)用戶。金鳳區(qū)網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第四十二條、第六十四條第一款之規(guī)定,對(duì)該熱力公司處以警告的行政處罰。
9、李某非法獲取個(gè)人信息案
興慶區(qū)網(wǎng)安部門(mén)在工作中發(fā)現(xiàn),轄區(qū)一網(wǎng)民李某為賺取商家傭金,在商店、餐廳等營(yíng)業(yè)場(chǎng)所辦理POS機(jī)“地推”業(yè)務(wù),后李某為謀求高額利益,經(jīng)人介紹加入兩個(gè)微信群組,在群內(nèi)以每條25到30元不等的價(jià)格購(gòu)買(mǎi)高意愿客戶個(gè)人信息,累計(jì)達(dá)100余條。興慶區(qū)網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第四十四條、第六十四條第二款之規(guī)定,對(duì)李某處以罰款1500元的行政處罰。
10、王某非法侵入他人網(wǎng)絡(luò)案
青銅峽市網(wǎng)安部門(mén)在工作中發(fā)現(xiàn),轄區(qū)一居民馬某手機(jī)上裝有名為“Andrdid服務(wù)”的軟件,該軟件具有監(jiān)聽(tīng)、拍照以及錄像等功能,馬某對(duì)該軟件并不知情。進(jìn)一步調(diào)查發(fā)現(xiàn),馬某女友王某在上網(wǎng)時(shí),發(fā)現(xiàn)“Andrdid服務(wù)”軟件廣告,聯(lián)系購(gòu)買(mǎi)后趁馬某不注意安裝在馬某手機(jī)上,通過(guò)該軟件可以實(shí)時(shí)查看馬某的活動(dòng)位置以及手機(jī)通訊錄等內(nèi)容。青銅峽市網(wǎng)安部門(mén)依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十七條、第六十三條之規(guī)定,給予王某行政拘留三日的行政處罰。