精品免费视频在线观看|亚洲 欧美 日韩 水滴|a级精品—区二区|青青草原亚洲之五月婷

安全資訊

安徽等級(jí)保護(hù)違規(guī)處罰案例解析

網(wǎng)絡(luò)安全法,以及等級(jí)保護(hù)制度是我國基本的國家網(wǎng)絡(luò)安全制度,目前已經(jīng)上升到法律地位,同時(shí)國內(nèi)不少行業(yè)(如教育、金融、海關(guān)、電力等)發(fā)過相關(guān)行業(yè)通知或要求大家及時(shí)開展網(wǎng)絡(luò)安全工作,但是時(shí)至今日還有一些網(wǎng)絡(luò)運(yùn)營者對(duì)等保還不夠了解,不夠重視,覺得網(wǎng)絡(luò)安全工作以及等保開不開展都無所謂,那么對(duì)于這些沒有及時(shí)開展的網(wǎng)絡(luò)運(yùn)營者,主管機(jī)關(guān)可以如何對(duì)他們進(jìn)行處罰呢?


          案例一 淮南職業(yè)技術(shù)學(xué)院未落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度造成數(shù)據(jù)泄露,依法對(duì)淮南職業(yè)技術(shù)學(xué)院處以立即整改和行政警告的處罰措施
 
一、 案件基本情況


          2017年9月28日下午,市網(wǎng)絡(luò)與信息安全信息通報(bào)中心(市公安局網(wǎng)安支隊(duì))接到國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通報(bào):淮南職業(yè)技術(shù)學(xué)院系統(tǒng)存在高危漏洞,系統(tǒng)存儲(chǔ)的4000余名學(xué)生身份信息已經(jīng)造成泄露。
接到通報(bào)后,市公安局網(wǎng)安支隊(duì)立即組織警力攜帶專業(yè)技術(shù)工具前往淮南職業(yè)技術(shù)學(xué)院網(wǎng)絡(luò)中心機(jī)房開展現(xiàn)場(chǎng)調(diào)查和勘驗(yàn)取證工作,并依法對(duì)網(wǎng)絡(luò)中心系統(tǒng)管理員和操作維護(hù)人員進(jìn)行詢問。經(jīng)過現(xiàn)場(chǎng)勘驗(yàn)和調(diào)查,確認(rèn)淮南職業(yè)技術(shù)學(xué)院招生信息管理系統(tǒng)存在越權(quán)漏洞,后臺(tái)登錄密碼弱口令,學(xué)院未落實(shí)網(wǎng)絡(luò)安全管理制度,未建立網(wǎng)絡(luò)安全防護(hù)技術(shù)措施、網(wǎng)絡(luò)日志留存少于六個(gè)月,未采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密措施,致使系統(tǒng)存儲(chǔ)的4353名學(xué)生的身份信息泄露。
 
二、 處理情況
 
          根據(jù)現(xiàn)場(chǎng)勘驗(yàn)和調(diào)查取證工作情況,市公安局網(wǎng)安支隊(duì)依法傳喚學(xué)院分管網(wǎng)絡(luò)信息安全工作的院長和網(wǎng)絡(luò)中心主任及相關(guān)工作人員進(jìn)行調(diào)查,確認(rèn)該學(xué)校因未落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度造成數(shù)據(jù)泄露,依法對(duì)淮南職業(yè)技術(shù)學(xué)院處以立即整改和行政警告的處罰措施。對(duì)泄露的學(xué)生身份信息流向,市公安局正在依法調(diào)查中。


案例二、蚌埠懷遠(yuǎn)縣教師進(jìn)修學(xué)校因未落實(shí)網(wǎng)絡(luò)安全防等級(jí)保護(hù)制度學(xué)校法人及分管副縣長被約談同時(shí)處以相應(yīng)罰款


一、 案件基本情況


          2017年8月12日,蚌埠懷遠(yuǎn)縣教師進(jìn)修學(xué)校網(wǎng)站因網(wǎng)絡(luò)安全防護(hù)及等級(jí)保護(hù)制度落實(shí)不到位,遭黑客攻擊入侵。蚌埠市公安局網(wǎng)安支隊(duì)調(diào)查案件時(shí)發(fā)現(xiàn),該網(wǎng)站自上線運(yùn)行以來,始終未進(jìn)行網(wǎng)絡(luò)安全等級(jí)保護(hù)的定級(jí)備案、等級(jí)測(cè)評(píng)等工作,未落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,未履行網(wǎng)絡(luò)安全保護(hù)義務(wù)。


二、 處理情況
 
          報(bào)經(jīng)廳領(lǐng)導(dǎo)同意,2017年8月16日,安徽省公安廳網(wǎng)絡(luò)安全保衛(wèi)總隊(duì)約談懷遠(yuǎn)縣教師進(jìn)修學(xué)校法定代表人、懷遠(yuǎn)縣人民政府分管副縣長。蚌埠市局網(wǎng)安支隊(duì)依法對(duì)網(wǎng)絡(luò)運(yùn)營單位懷遠(yuǎn)縣教師進(jìn)修學(xué)校處以一萬五千元罰款,對(duì)負(fù)有直接責(zé)任的副校長處以五千元罰款。



相關(guān)法律條文
 
          1、《網(wǎng)絡(luò)安全法》第二十一條:國家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:(一)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;(二)采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;(三)采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月;(四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;(五)法律、行政法規(guī)規(guī)定的其他義務(wù)。  

          2、第五十九條:網(wǎng)絡(luò)運(yùn)營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處五千元以上五萬元以下罰款。

          3、《刑法》第二百八十六條:不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪。造成違法信息大量傳播、用戶信息泄漏,造成嚴(yán)重后果的。處三年以下有期徒刑、拘役或者管制,并處或者單處罰金。
 
如何處罰未及時(shí)開展等保工作的網(wǎng)絡(luò)運(yùn)營者?
 
          通過這兩個(gè)案例可以確定的是:等保工作沒做的,網(wǎng)絡(luò)安全義務(wù)肯定沒有履行到位,依照《網(wǎng)絡(luò)安全法》就已經(jīng)是違法行為了。至于怎么處罰要根據(jù)情況可輕可重。等保工作沒開展的,首先我們依照網(wǎng)絡(luò)安全法59條可以對(duì)相關(guān)網(wǎng)絡(luò)運(yùn)營者責(zé)令其改正,給予警告處罰,同時(shí)可以約談相關(guān)網(wǎng)絡(luò)安全責(zé)任人或其上級(jí)主管部門;其次對(duì)于拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的單位可以處以罰款,乃至追究相關(guān)民事或刑事責(zé)任。

          網(wǎng)絡(luò)安全及等級(jí)保護(hù)工作是網(wǎng)絡(luò)安全基礎(chǔ)性工作,等保測(cè)評(píng)是開展好等保安全建設(shè)整改的前提。通過等保測(cè)評(píng)可以了解到單位內(nèi)部網(wǎng)絡(luò)安全工作到底做的如何,有沒有風(fēng)險(xiǎn)點(diǎn),風(fēng)險(xiǎn)點(diǎn)在哪,可能會(huì)造成什么破壞,什么影響,后期應(yīng)該如何對(duì)這些薄弱點(diǎn)進(jìn)行加固。最后不得不等再強(qiáng)調(diào)下:大家盡早把等保工作常態(tài)化開展起來,補(bǔ)齊短板,加強(qiáng)網(wǎng)絡(luò)安全防護(hù),不做違法之人。網(wǎng)絡(luò)安全責(zé)任是自己的,出了事得自己扛,基礎(chǔ)性工作做扎實(shí)了,煩惱和壓力會(huì)少很多。

安徽靈狐科技提供一站式等保合規(guī)測(cè)評(píng)和網(wǎng)絡(luò)安全整改服務(wù),為用戶構(gòu)建合法合規(guī)、重點(diǎn)突出、節(jié)約成本、符合實(shí)際的安全保障體系,幫助企業(yè)快速通過公安部要求的《信息系統(tǒng)安全等級(jí)保護(hù)》測(cè)評(píng)。


服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號(hào)

微信公眾號(hào)