精品免费视频在线观看|亚洲 欧美 日韩 水滴|a级精品—区二区|青青草原亚洲之五月婷

安全資訊

安徽等級保護違規(guī)處罰案例解析

網(wǎng)絡安全法,以及等級保護制度是我國基本的國家網(wǎng)絡安全制度,目前已經上升到法律地位,同時國內不少行業(yè)(如教育、金融、海關、電力等)發(fā)過相關行業(yè)通知或要求大家及時開展網(wǎng)絡安全工作,但是時至今日還有一些網(wǎng)絡運營者對等保還不夠了解,不夠重視,覺得網(wǎng)絡安全工作以及等保開不開展都無所謂,那么對于這些沒有及時開展的網(wǎng)絡運營者,主管機關可以如何對他們進行處罰呢?


          案例一 淮南職業(yè)技術學院未落實網(wǎng)絡安全等級保護制度造成數(shù)據(jù)泄露,依法對淮南職業(yè)技術學院處以立即整改和行政警告的處罰措施
 
一、 案件基本情況


          2017年9月28日下午,市網(wǎng)絡與信息安全信息通報中心(市公安局網(wǎng)安支隊)接到國家網(wǎng)絡與信息安全信息通報中心通報:淮南職業(yè)技術學院系統(tǒng)存在高危漏洞,系統(tǒng)存儲的4000余名學生身份信息已經造成泄露。
接到通報后,市公安局網(wǎng)安支隊立即組織警力攜帶專業(yè)技術工具前往淮南職業(yè)技術學院網(wǎng)絡中心機房開展現(xiàn)場調查和勘驗取證工作,并依法對網(wǎng)絡中心系統(tǒng)管理員和操作維護人員進行詢問。經過現(xiàn)場勘驗和調查,確認淮南職業(yè)技術學院招生信息管理系統(tǒng)存在越權漏洞,后臺登錄密碼弱口令,學院未落實網(wǎng)絡安全管理制度,未建立網(wǎng)絡安全防護技術措施、網(wǎng)絡日志留存少于六個月,未采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密措施,致使系統(tǒng)存儲的4353名學生的身份信息泄露。
 
二、 處理情況
 
          根據(jù)現(xiàn)場勘驗和調查取證工作情況,市公安局網(wǎng)安支隊依法傳喚學院分管網(wǎng)絡信息安全工作的院長和網(wǎng)絡中心主任及相關工作人員進行調查,確認該學校因未落實網(wǎng)絡安全等級保護制度造成數(shù)據(jù)泄露,依法對淮南職業(yè)技術學院處以立即整改和行政警告的處罰措施。對泄露的學生身份信息流向,市公安局正在依法調查中。


案例二、蚌埠懷遠縣教師進修學校因未落實網(wǎng)絡安全防等級保護制度學校法人及分管副縣長被約談同時處以相應罰款


一、 案件基本情況


          2017年8月12日,蚌埠懷遠縣教師進修學校網(wǎng)站因網(wǎng)絡安全防護及等級保護制度落實不到位,遭黑客攻擊入侵。蚌埠市公安局網(wǎng)安支隊調查案件時發(fā)現(xiàn),該網(wǎng)站自上線運行以來,始終未進行網(wǎng)絡安全等級保護的定級備案、等級測評等工作,未落實網(wǎng)絡安全等級保護制度,未履行網(wǎng)絡安全保護義務。


二、 處理情況
 
          報經廳領導同意,2017年8月16日,安徽省公安廳網(wǎng)絡安全保衛(wèi)總隊約談懷遠縣教師進修學校法定代表人、懷遠縣人民政府分管副縣長。蚌埠市局網(wǎng)安支隊依法對網(wǎng)絡運營單位懷遠縣教師進修學校處以一萬五千元罰款,對負有直接責任的副校長處以五千元罰款。



相關法律條文
 
          1、《網(wǎng)絡安全法》第二十一條:國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:(一)制定內部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任;(二)采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施;(三)采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月;(四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;(五)法律、行政法規(guī)規(guī)定的其他義務。  

          2、第五十九條:網(wǎng)絡運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。

          3、《刑法》第二百八十六條:不履行信息網(wǎng)絡安全管理義務罪。造成違法信息大量傳播、用戶信息泄漏,造成嚴重后果的。處三年以下有期徒刑、拘役或者管制,并處或者單處罰金。
 
如何處罰未及時開展等保工作的網(wǎng)絡運營者?
 
          通過這兩個案例可以確定的是:等保工作沒做的,網(wǎng)絡安全義務肯定沒有履行到位,依照《網(wǎng)絡安全法》就已經是違法行為了。至于怎么處罰要根據(jù)情況可輕可重。等保工作沒開展的,首先我們依照網(wǎng)絡安全法59條可以對相關網(wǎng)絡運營者責令其改正,給予警告處罰,同時可以約談相關網(wǎng)絡安全責任人或其上級主管部門;其次對于拒不改正或者導致危害網(wǎng)絡安全等后果的單位可以處以罰款,乃至追究相關民事或刑事責任。

          網(wǎng)絡安全及等級保護工作是網(wǎng)絡安全基礎性工作,等保測評是開展好等保安全建設整改的前提。通過等保測評可以了解到單位內部網(wǎng)絡安全工作到底做的如何,有沒有風險點,風險點在哪,可能會造成什么破壞,什么影響,后期應該如何對這些薄弱點進行加固。最后不得不等再強調下:大家盡早把等保工作常態(tài)化開展起來,補齊短板,加強網(wǎng)絡安全防護,不做違法之人。網(wǎng)絡安全責任是自己的,出了事得自己扛,基礎性工作做扎實了,煩惱和壓力會少很多。

安徽靈狐科技提供一站式等保合規(guī)測評和網(wǎng)絡安全整改服務,為用戶構建合法合規(guī)、重點突出、節(jié)約成本、符合實際的安全保障體系,幫助企業(yè)快速通過公安部要求的《信息系統(tǒng)安全等級保護》測評。


服務熱線

138-6598-3726

產品和特性

價格和優(yōu)惠

安徽靈狐網(wǎng)絡公眾號

微信公眾號