欢迎进入尤文图斯官方合作江南官网!
案例现场
最新动态
当前位置:首页 > 案例

案例说法:多个单位未遵守法律规定被处罚

来源: 尤文图斯官方合作江南 发布时间: 2024-04-09 04:18:26

  自《中华人民共和国数据安全法》施行以来,全国公安机关依法严厉打击整治涉数据安全领域违法犯罪活动,各类乱象得到一定效果治理。

  2023年2月,网安部门工作发现辖区某电子商务平台存在数据泄露隐患,迅速组织专业方面技术人员调取日志并约谈单位相关责任人员。

  经查,该企业服务器存在未授权访问漏洞,用户隐私数据存在泄露风险。通过进一步核实,该企业未制定数据安全管理制度、未充分落实网络安全等级保护制度。

  根据《数据安全法》第二十七条、第四十五条第一款之规定,给予该企业警告,并处罚款五万元,对直接责任人处罚款一万元,责令限期改正。

  2023年2月,网安部门通过工作发现辖区某商旅服务企业票务系统中存有大量用户姓名、电话、身份证号、航班、银行账户等敏感数据,存在数据泄露风险。

  经查,该公司服务器短时间之内存在大量登录失败,被恶意用户暴力破解账户密码痕迹。同时,服务器内安装的ElasticSearch软件,可利用互联网在无需账号密码条件下直接访问系统内敏感数据。

  根据《数据安全法》第二十七条、第四十五条第一款之规定,给予该企业警告,并责令限期改正。

  2023年3月,网安部门在查办一起侵犯公民个人隐私信息案件中发现某小区业主信息泄露线索,随即对小区所属物业公司发起“一案双查”。

  根据《数据安全法》第二十七条、第四十五条第一款之规定,给予该公司警告,并责令限期改正。

  2023年3月,网安部门通过工作发现辖区某燃气公司缴费系统存有大量客户姓名、电话、身份证号、家庭住址等敏感数据。

  经查,该公司办公电脑未设置开机密码,缴费系统账号密码均为弱口令,并且该企业未制定数据安全管理制度、未充分落实网络安全等级保护制度。

  根据《数据安全法》第二十七条、第四十五条第一款之规定,给予该企业警告,并责令限期改正。

  《数据安全法》作为我国首部数据安全领域的基础性立法,以总体国家安全观为立法目标,聚焦数据安全领域的明显问题,确立了数据分类分级管理,建立了数据安全风险评估、监测预警、应急处置,数据安全审查等基本制度,并明确了相关主体的数据安全保护义务。

  第二十七条开展数据处理活动应当按照法律、法规的规定,建立健全全流程数据安全管理制度,组织并且开展数据安全教育培训,采取对应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。

  第四十五条开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;

  拒不改正或者造成大量数据泄露等难以处理的后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。

  违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处二百万元以上一千万元以下罚款,并依据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依照法律来追究刑事责任。

  习高度重视网络安全,指出“没有网络安全就没有国家安全”。互联网空间的安全不仅包括网络本身的安全,而且包括数据、信息系统、智能系统、信息物理融合系统等多个角度的广义安全。

  数据安全是互联网空间安全的基础,是国家安全的重要组成部分,其重要性已经引起政府部门和企业和事业单位的重视,也是科研工作者更加要关注的研究领域。返回搜狐,查看更加多

尤文图斯官方合作江南
联系人:张经理
手机:18703886388
固话:0371-60321221
地址:河南省巩义市连霍高速东出口向南一公里|
推荐产品
制砂机设备
破碎机设备

扫一扫关注我们
回到顶部