高清无码男男同同性,久久久久日韩AV无码一区,自拍 另类 综合 欧美小说,尤物网址在线观看

0371-63319761
您的當(dāng)前位置:主頁(yè) > 安全研究 > 行業(yè)新聞 >

上海通信管理局通報(bào)一批網(wǎng)絡(luò)安全違規(guī)典型案例

時(shí)間:2019-03-07


為深入落實(shí)習(xí)近平總書(shū)記關(guān)于網(wǎng)絡(luò)安全的系列重要講話(huà)精神,進(jìn)一步強(qiáng)化《網(wǎng)絡(luò)安全法》等法律法規(guī)的貫徹執(zhí)行,近期,上海市通信管理局結(jié)合網(wǎng)絡(luò)安全威脅監(jiān)測(cè)、用戶(hù)投訴舉報(bào)、網(wǎng)絡(luò)安全回頭看專(zhuān)項(xiàng)復(fù)查等工作,嚴(yán)格監(jiān)督執(zhí)法,重拳出擊整治,嚴(yán)肅查處了一批網(wǎng)絡(luò)安全違法違規(guī)案件。為推動(dòng)加強(qiáng)本市公共互聯(lián)網(wǎng)安全保障工作,督促各網(wǎng)絡(luò)運(yùn)營(yíng)者切實(shí)履行網(wǎng)絡(luò)安全主體責(zé)任,現(xiàn)將部分網(wǎng)絡(luò)安全違規(guī)典型案例予以通報(bào)。

一、上海上上不銹鋼管有限公司聯(lián)網(wǎng)信息系統(tǒng)發(fā)生網(wǎng)絡(luò)安全事件被責(zé)令暫?;ヂ?lián)網(wǎng)信息服務(wù)。

2018年11月,上海上上不銹鋼管有限公司某聯(lián)網(wǎng)信息系統(tǒng)發(fā)生重大網(wǎng)絡(luò)安全事件,并對(duì)公共互聯(lián)網(wǎng)安全產(chǎn)生嚴(yán)重威脅。市通信管理局依據(jù)《網(wǎng)絡(luò)安全法》、工業(yè)和信息化部《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法》等有關(guān)要求,組織相關(guān)網(wǎng)絡(luò)接入服務(wù)單位對(duì)涉事系統(tǒng)采取停止服務(wù)和屏蔽措施,及時(shí)阻斷網(wǎng)絡(luò)安全威脅的擴(kuò)散;同時(shí),責(zé)令涉事單位暫停相關(guān)系統(tǒng)的互聯(lián)網(wǎng)信息服務(wù),限期落實(shí)網(wǎng)絡(luò)安全整改,在整改工作完成之前,涉事系統(tǒng)及其關(guān)聯(lián)平臺(tái)不得上線(xiàn)。

二、上海聚力傳媒技術(shù)有限公司、上海匹匹扣網(wǎng)絡(luò)科技有限公司因未對(duì)安全漏洞風(fēng)險(xiǎn)采取整改措施被行政處罰。

2019年1月,市通信管理局在網(wǎng)絡(luò)安全回頭看專(zhuān)項(xiàng)復(fù)查中發(fā)現(xiàn),上海聚力傳媒技術(shù)有限公司在接到《上海市通信管理局網(wǎng)絡(luò)安全威脅通報(bào)(2018年第36期)》并責(zé)令改正的要求后,未對(duì)其移動(dòng)互聯(lián)網(wǎng)APP應(yīng)用“PP體育”存在的安全風(fēng)險(xiǎn)采取補(bǔ)救措施,未落實(shí)整改要求;上海匹匹扣網(wǎng)絡(luò)科技有限公司在接到上海市通信管理局網(wǎng)絡(luò)安全威脅通報(bào)(2018年第42期)并責(zé)令改正的要求后,未對(duì)其移動(dòng)互聯(lián)網(wǎng)APP應(yīng)用“旅游圈”存在的安全風(fēng)險(xiǎn)采取補(bǔ)救措施,未落實(shí)整改要求。對(duì)此,市通信管理局依據(jù)《網(wǎng)絡(luò)安全法》有關(guān)規(guī)定,對(duì)兩家企業(yè)分別處以罰款人民幣五萬(wàn)元,并對(duì)兩家企業(yè)直接負(fù)責(zé)的網(wǎng)絡(luò)安全主管人員季某和李某分別處以罰款人民幣一萬(wàn)元。

三、上海涵預(yù)網(wǎng)絡(luò)科技有限公司、上??萍季W(wǎng)絡(luò)通信有限公司因未履行網(wǎng)站備案手續(xù)被行政處罰。

2019年2月,上海涵預(yù)網(wǎng)絡(luò)科技有限公司某聯(lián)網(wǎng)信息系統(tǒng)發(fā)生網(wǎng)絡(luò)安全事件,并對(duì)公共互聯(lián)網(wǎng)安全造成威脅。市通信管理局立即組織相關(guān)網(wǎng)絡(luò)接入服務(wù)單位對(duì)涉事系統(tǒng)采取停止服務(wù)和屏蔽措施,及時(shí)阻斷安全威脅的擴(kuò)散。后續(xù)經(jīng)查,涉事網(wǎng)絡(luò)平臺(tái)未按照有關(guān)要求在工業(yè)和信息化部備案管理系統(tǒng)履行備案手續(xù),通過(guò)其網(wǎng)絡(luò)接入服務(wù)單位上??萍季W(wǎng)絡(luò)通信有限公司違規(guī)接入公共互聯(lián)網(wǎng)并提供互聯(lián)網(wǎng)信息服務(wù)。對(duì)此,市通信管理局依據(jù)《非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》對(duì)上海涵預(yù)網(wǎng)絡(luò)科技有限公司責(zé)令改正并處罰款人民幣一萬(wàn)元,對(duì)涉事平臺(tái)的網(wǎng)絡(luò)接入服務(wù)單位上??萍季W(wǎng)絡(luò)通信有限公司責(zé)令改正并處罰款人民幣一萬(wàn)元。

四、某零售連鎖企業(yè)未提供互聯(lián)網(wǎng)賬號(hào)注銷(xiāo)服務(wù)被責(zé)令整改。

2018年12月,市通信管理局接用戶(hù)投訴發(fā)現(xiàn),本市某零售連鎖企業(yè)在其運(yùn)營(yíng)管理的互聯(lián)網(wǎng)服務(wù)平臺(tái)上,未向其注冊(cè)用戶(hù)提供注銷(xiāo)賬號(hào)的服務(wù)。對(duì)此,市通信管理局依據(jù)《電信和互聯(lián)網(wǎng)用戶(hù)個(gè)人信息保護(hù)規(guī)定》有關(guān)要求,對(duì)企業(yè)負(fù)責(zé)人進(jìn)行約談通報(bào),責(zé)令企業(yè)立即落實(shí)整改,采取有效措施,在用戶(hù)合理終止使用互聯(lián)網(wǎng)信息服務(wù)后,為其提供注銷(xiāo)號(hào)碼或者賬號(hào)的服務(wù)。

五、某寬帶接入服務(wù)單位互聯(lián)網(wǎng)平臺(tái)存在嚴(yán)重漏洞導(dǎo)致用戶(hù)信息泄露風(fēng)險(xiǎn)。

2019年1月,市通信管理局監(jiān)測(cè)發(fā)現(xiàn)本市某寬帶接入服務(wù)單位的某電子商城平臺(tái)存在嚴(yán)重安全漏洞,外部人員可利用相關(guān)漏洞查看商城用戶(hù)的姓名、地址、手機(jī)號(hào)碼等個(gè)人信息,從而導(dǎo)致用戶(hù)信息泄露等嚴(yán)重風(fēng)險(xiǎn)。市通信管理局組織有關(guān)網(wǎng)絡(luò)安全專(zhuān)業(yè)機(jī)構(gòu)對(duì)相關(guān)問(wèn)題進(jìn)行了現(xiàn)場(chǎng)記錄和分析取證,并按照《網(wǎng)絡(luò)安全法》有關(guān)精神對(duì)企業(yè)負(fù)責(zé)人進(jìn)行嚴(yán)肅約談通報(bào),責(zé)令其立即采取補(bǔ)救措施,確保其收集的個(gè)人信息安全,防止信息泄露、毀損、丟失。

六、某在線(xiàn)旅游服務(wù)企業(yè)明文存儲(chǔ)游客信息存在嚴(yán)重安全風(fēng)險(xiǎn)。

2019年1月,市通信管理局發(fā)現(xiàn)本市某在線(xiàn)旅游服務(wù)企業(yè)在其互聯(lián)網(wǎng)信息系統(tǒng)內(nèi)以明文形式存儲(chǔ)游客的身份證件信息、護(hù)照信息、手機(jī)號(hào)碼等個(gè)人信息,未按照《網(wǎng)絡(luò)安全法》有關(guān)法律要求,采取技術(shù)措施和其他必要措施保障其收集的用戶(hù)個(gè)人信息安全;且企業(yè)未明確個(gè)人信息在使用、傳輸和存儲(chǔ)過(guò)程中的防護(hù)要求,存在嚴(yán)重的用戶(hù)信息安全風(fēng)險(xiǎn)。市通信管理局在組織有關(guān)網(wǎng)絡(luò)安全專(zhuān)業(yè)機(jī)構(gòu)對(duì)相關(guān)漏洞進(jìn)行現(xiàn)場(chǎng)記錄和分析取證后,對(duì)企業(yè)負(fù)責(zé)人進(jìn)行了嚴(yán)肅約談通報(bào),責(zé)令其立即采取技術(shù)防護(hù)措施,完善數(shù)據(jù)安全管理制度,確保其收集、存儲(chǔ)的個(gè)人信息和數(shù)據(jù)安全,保障互聯(lián)網(wǎng)用戶(hù)的合法權(quán)益。

七、某直播平臺(tái)企業(yè)網(wǎng)絡(luò)日志留存少于六個(gè)月。

2018年12月,市通信管理局核查發(fā)現(xiàn),本市某網(wǎng)絡(luò)直播平臺(tái)企業(yè)未按照《網(wǎng)絡(luò)安全法》有關(guān)要求采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,留存相關(guān)的網(wǎng)絡(luò)日志少于六個(gè)月。對(duì)此,市通信管理局約談企業(yè)相關(guān)負(fù)責(zé)人,責(zé)令其深入加強(qiáng)網(wǎng)絡(luò)安全法律法規(guī)學(xué)習(xí),切實(shí)履行網(wǎng)絡(luò)運(yùn)營(yíng)者的安全責(zé)任義務(wù),限期落實(shí)整改,按照法律規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月。

八、某網(wǎng)絡(luò)音頻FM企業(yè)未制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案等安全事件管理制度。

2019年1月,市通信管理局核查發(fā)現(xiàn),本市某網(wǎng)絡(luò)音頻FM公司未按照《網(wǎng)絡(luò)安全法》有關(guān)要求制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案;同時(shí),企業(yè)網(wǎng)絡(luò)安全事件管理不到位,未制定事件報(bào)告和處置制度,未對(duì)安全事件制定通報(bào)流程,在發(fā)生安全事件后未按照規(guī)定向市通信管理局等主管部門(mén)報(bào)告有關(guān)情況。市通信管理局針對(duì)上述問(wèn)題約談企業(yè)主要負(fù)責(zé)人,要求其牢固樹(shù)立網(wǎng)絡(luò)安全責(zé)任意識(shí),嚴(yán)格落實(shí)企業(yè)安全管理,完善應(yīng)急預(yù)案和事件報(bào)告制度,切實(shí)履行網(wǎng)絡(luò)運(yùn)營(yíng)者的安全保護(hù)義務(wù)。

市通信管理局相關(guān)負(fù)責(zé)人強(qiáng)調(diào),網(wǎng)絡(luò)安全事關(guān)國(guó)家安全,各網(wǎng)絡(luò)運(yùn)營(yíng)者要以上述典型案例為警示,進(jìn)一步加強(qiáng)樹(shù)立正確的網(wǎng)絡(luò)安全觀,進(jìn)一步深入學(xué)習(xí)網(wǎng)絡(luò)安全法律法規(guī),對(duì)法律規(guī)定的網(wǎng)絡(luò)安全責(zé)任義務(wù)要不折不扣的履行落實(shí),不斷強(qiáng)化內(nèi)部安全管理,不斷提升安全防護(hù)水平。下一步,市通信管理局將圍繞關(guān)鍵系統(tǒng)安全防護(hù)、網(wǎng)絡(luò)安全威脅處置、用戶(hù)個(gè)人信息保護(hù)等重點(diǎn)工作,著力強(qiáng)化監(jiān)督檢查和執(zhí)法力度,嚴(yán)厲打擊各類(lèi)違法違規(guī)行為,堅(jiān)定不移筑牢公共互聯(lián)網(wǎng)安全的堅(jiān)固長(zhǎng)城!


Copyright © 2017-2024 河南中瀚安全技術(shù)有限公司 版權(quán)所有 豫ICP備18011434號(hào)-1 豫公網(wǎng)安備 41019702002746號(hào)