北京多家公司因不履行网络安全保护义务被处罚!
履行网络安全保护义务是北京保护被处每一位网络运营者的责任。今年以来,公司北京市公安局网安部门大力加强网络秩序清理整顿 ,因不义务积极开展网络安全检查,履行对多家不履行网络安全保护义务的网络单位依法予以处罚。

2023年6月,安全昌平网安部门检查发现 ,北京保护被处昌平某生物技术有限公司存在数据泄漏的公司情况,其委托的因不义务另一软件公司研发的“基因外显子数据分析系统”,包含公民信息 、履行技术等信息 ,建站模板网络涉及泄露数据总量达19.1GB。安全

经检查,北京保护被处该软件公司在开发系统互联网测试阶段,公司未对相关数据进行加密 ,因不义务未落实安全保护措施,属于未履行数据安全保护义务。
北京市公安局昌平分局依据《中华人民共和国数据安全法》第四十五条第一款规定,给予警告并处罚款五万元的行政处罚。
弱口令账号2023年7月13日,朝阳网安部门检查发现,朝阳某教育公司数据被泄漏到境外非法网站上,该公司的一个客户关系管理系统内存储的该公司员工账号以及对应客户姓名 、手机 、源码库下单时间、成交金额等12余万条信息被泄漏。

经现场检查发现,因该公司技术人员在对系统测试过程中 ,将有权限的测试账号设为弱口令 ,且系统正式使用后未将测试账号进行清空删除处理。
该公司未建立数据安全管理制度和操作规程 ,系统未进行网络安全评估,同时此账号因弱口令被黑客破解造成大量公民个人信息被盗取泄漏,涉嫌违反《中华人民共和国数据安全法》第二十七条之规定。北京市公安局朝阳分局给予该公司罚款五万元的行政处罚 。
密码爆破2023年8月1日,一境外论坛发布题为“某教育站点教70多万订单信息”的帖文,源码下载疑似北京某教育公司发生数据泄露 ,针对此情况 ,海淀网安部门立即开展核查处置工作 。

经查,该公司教务排课系统在账号密码传输前未进行加密传输,存在账号密码爆破的可能 。黑客可通过爆破手段获取账号密码,通过访问导出大批量后台数据 ,造成数据泄漏。
该公司未建立全流程数据安全管理制度、未落实网络安全等级保护制度 、未履行数据安全保护义务,违反了《中华人民共和国数据安全法》第二十七条 、第四十五条之规定 。北京市公安局海淀分局对该公司给予了罚款五万元的香港云服务器行政处罚,给予直接负责的主管人员罚款一万元的行政处罚。
网站篡改2023年9月14日,房山网安部门在对某科技公司检查时发现,该公司网站网页源代码被篡改 ,网站链接跳转到境外赌博网站,易引发网络赌博或网络诈骗案件 。

经查 ,该科技公司没有建立管理制度 ,没有定期开展漏洞扫描,未依法采取防范计算机病毒和网络攻击 、网络侵入等技术措施 ,导致网站前端源代码泄漏,造成网站内容被篡改,云计算违反了《中华人民共和国网络安全法》第二十一条规定 ,属于不履行网络安全保护义务行为 ,北京市公安局房山分局对运营者责令改正 ,给予警告处罚。

《中华人民共和国网络安全法》第二十一条:
国家实行网络安全等级保护制度 。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问 ,防止网络数据泄露或者被窃取、篡改。
《中华人民共和国数据安全法》第二十七条:
开展数据处理活动应当依照法律 、法规的规定,亿华云建立健全全流程数据安全管理制度,组织开展数据安全教育培训 ,采取相应的技术措施和其他必要措施 ,保障数据安全 。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上 ,履行上述数据安全保护义务 。重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
【网警有话说】
再次提醒网络运营者
依法履行网络安全保护义务
切实维护网络安全和数据安全
没有网络安全就没有国家安全

相关文章
近日,GitLab 收购一家由 Imperva 和 Check Point 资深安全专家创立的静态应用安全测试初创公司,以期提高应用层风险检测能力,减少误报。2017 年 GitLab 推出了静态应用2025-12-07
如今,数码产品已经成为人们生活中不可或缺的一部分。然而,在市场上选择适合自己的数码产品却常常令人头疼。以老表数码应运而生,它是一家专注于提供一站式电子产品购物服务的平台。无论您是想购买手机、平板、相机2025-12-07
手动重装电脑系统的步骤及注意事项(学会手动重装电脑系统,轻松提升电脑性能与稳定性)
随着时间的推移,我们的电脑系统可能会变得缓慢、不稳定或者出现其他问题。手动重装电脑系统是一个解决这些问题的有效方法。在本文中,我们将探讨如何手动重装电脑系统以及需要注意的事项。文章目录:1.准备工作在2025-12-07
在2021年底的联合国气候变化大会(COP26)之后,组织解决可持续性和减少碳足迹比以往任何时候都更加重要。数据中心消耗大量的能源和资源,是许多组织寻求削减的地方——目标是最终达到净零碳排放。了解如何2025-12-07
1. 哪些数据需要关注在解读数据安全法规之前,首先要讲清楚的问题就是“什么样的数据需要考虑安全问题?不同数据的安全要求有何不同?”。这里引用一幅摘自网络的数据分类图来说明。这幅图中将数据从大的范围分为2025-12-07
使用U盘安装XP系统的详细教程(一步步教你如何使用U盘安装WindowsXP系统)
在电脑领域,操作系统是电脑的灵魂,而WindowsXP作为一款经典的操作系统,仍然被许多用户所喜爱。而如今大多数电脑都不再配备光驱,安装XP系统就变得困难起来。然而,借助U盘,我们可以轻松安装XP系统2025-12-07

最新评论