国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數據泄露境外擅自刪庫了事?盤點典型數據安全處罰案例
2023-10-16   FreeBuf.COM

數據泄漏問題呈現日益嚴峻的趨勢,并且正在給企業帶來嚴重的創傷。 Ponemon 《2022 年數據泄露成本報告》顯示,數據泄漏成本平均損失高達 435 萬美元,創下歷史新高,數據泄露問題已然成為實體組織經營生產難以逾越的“鴻溝”之一。

為保障數據安全,國內逐漸相繼推出《中華人民共和國網絡安全法》、《中華人民共和國個人信息保護法》、《數據安全法》等法律法規,明確對個人數據和重要數據的保護要求,規定企業在數據處理和存儲方面的責任和義務。

面對嚴格的法律規范,仍舊有一部分組織機構“置若罔聞”,違法規定,從而引發數據泄露事件,甚至部分企業在明知自身存在安全隱患的情況下,依舊放任漏洞存在,不做任何保護,致使用戶數據處于風險之中。

近日,上海市某科技公司相關數據庫存在未授權訪問漏洞,部分數據被竊并傳輸到境外,上海市網信辦將相關情況通報涉事企業并要求立即核查整改,但該科技公司無視數據安全保護責任,未進行及時有效整改且擅自將涉事數據庫一刪了之,意圖逃避處罰。

經調查核實,該科技公司主要從事為保險類企業提供互聯網通信服務,在 2022 年 10 月,公司安裝配置了一臺 Elasticsearch 數據庫服務器,用于搜集多個應用系統的業務日志,并存儲了包含用戶姓名、身份證號碼、手機號在內的大量個人信息,但該公司未建立健全全流程數據安全管理制度,未采取相應的技術措施和其他必要措施保障數據安全,因數據庫存在未授權訪問漏洞,造成部分數據泄漏被傳輸到境外 IP。

同時,企業私自刪除涉事數據庫逃避責任、沒有按照規定及時向網信部門報告,未有效履行數據安全保護義務。針對以上違法情況,上海市網信辦依據《數據安全法》第二十七條、第四十五條,對該科技公司作出責令改正,給予警告,并處人民幣 8 萬元罰款的行政處罰;對公司直接責任人員作出罰款人民幣 1 萬元的行政處罰。

類似的案例還有很多,接下來,本文就帶大家盤點一下典型的數據泄露處罰案例。

數十家單位因數據安全合規問題受到處罰

近些年,數據安全風險蔓延至政府機構、金融行業、醫療機構、教育系統,交通運輸等各個領域,泄露威脅也已超出個體和組織的范疇,成為整個社會經濟發展的潛在風險。因此,對于數據安全問題,國家逐步完善立法,擴大數據保護“圍城”,加大處罰力度。

南昌某高校因 3 萬余條師生個人信息數據泄露被罰

2023 年 8 月,接到網友舉報南昌某高校 3 萬余條師生個人信息數據在境外互聯網上被公開售賣的消息后,南昌公安網安機構立刻組織人員展開調查,最終成功抓獲犯罪嫌疑人 3 名。同時,公安機關對涉案高校不履行數據安全保護義務違法行為開展執法檢查。

經查,涉案高校在開展數據處理活動中,未建立全流程數據安全管理制度,未采取技術措施以保障數據安全,未履行數據安全保護義務,導致學校存儲教職工信息、學生信息、繳費信息等 3000 余萬條信息的數據庫被黑客非法入侵,其中 3 萬余條教職工、學生個人敏感信息數據被非法兜售。

最終,南昌公安網安部門根據《數據安全法》第四十五條的規定,對該學校作出責令改正、警告并處 80萬元人民幣 罰款的處罰,對主要責任人作出人民幣 5 萬元罰款的處罰。

北海某公司因泄露約 22 萬條民眾數據信息被罰

廣西北海公安局接到轄區內某網站存在數據泄露問題的線報,涉案公司建設有一個主要提供網上咨詢服務的網站,收集了個人和企業等大量公民信息,但未能按照《中華人民共和國數據安全法》《中華人民共和國網絡安全法》以及有關等級保護工作的要求落實網絡安全保護主體責任。

此外,該網站服務器安全防護措施不足,存在被多個境外 IP 攻擊入侵的情況。對于明顯存在的數據安全風險,涉案公司未采取數據加密等有效的技術保護措施,來確保其儲存的信息安全,導致約 22 萬條個人信息數據被掛在境外論壇售賣。

更為可恨的是,該公司發現個人信息泄露后未及時告知用戶,也未主動向公安機關報告,并且還存在網絡日志留存不足 6 個月及相關安全管理制度缺失等問題。

對此,北海公安機關根據《中華人民共和國網絡安全法》第四十二條的規定(網絡運營者不得泄露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他人提供個人信息。但經過處理無法識別特定個人且不能復原的除外。網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。)對涉案公司及其直接負責人分別作出罰款 20 萬元、3 萬元的行政處罰。

違規泄露政府數據,一企業被罰 100 萬

2023 年 3 月,浙江某科技有限公司為浙江某縣級市政府部門開發運維信息管理系統的過程中,在未經建設單位同意的情況下,將建設單位采集的敏感業務數據擅自上傳至自身租用的公有云服務器上,且未采取安全保護措施,造成了嚴重的數據泄露。

浙江溫州公安機關根據《數據安全法》第四十五條的規定,對公司及項目主管人員、直接責任人員分別作出罰款 100 萬元、8 萬元、6 萬元的行政處罰。

值得一提是,本案不僅處罰了數據泄露引起方,還連累了甲方建設單位。最終,該單位因失管失察、未履行數據安全保護職責的情況,當地紀委監委依照《溫州市黨委(黨組)網絡安全工作責任制實施細則》規定,對建設單位主要負責同志、部門負責人等 4 人分別作出批評教育、誡勉談話和政務立案調查等追究問責決定。

基于數據安全的重要性,國內不僅對造成數據泄露的主體加大處罰力度,對于沒有盡到自身數據保護義務的實體組織,也加大監管力度。

泰州某企業未履行關鍵數據保護,被處罰 5 萬元

數據合規問題曾發生過一起典型案件,江蘇泰州公安網安部門發現當地某不動產登記中心的“業務練兵系統”存在 Elasticsearch 未授權訪問安全漏洞,且未建立全流程數據安全管理制度,未落實有效的數據安全防護措施,可致該系統中存儲的 24 萬余條業務數據泄露,涉嫌未履行數據安全保護義務。

查獲案件詳情后,泰州公安機關依據《數據安全法》第 45 條規定,對該不動產登記中心予以行政警告并責令改正,對該系統的建設運維單位北京某科技發展研究中心予以行政警告并處罰款 5 萬元。

某軟件公司未履行數據安全保護義務,存在數據泄露風險隱患被罰 5 萬元

2023 年 6 月,北京市公安局昌平分局警務支援大隊工作發現北京速跑軟件有限公司研發的“某數據分析系統”存在數據泄露隱患。

經過仔細排查,公安部門發現該公司研發的“數據分析系統”內存有用戶敏感數據,經進一步核實查驗,該系統內數據信息未采用加密措施,系統服務器未采取任何網絡防護措施和技術防護措施,造成 19.1 GB個人敏感信息暴露在互聯網。

隨著調查深入,公安機關還獲悉該公司未曾制定數據安全管理制度、未充分落實網絡安全等級保護制度。最終,北京市公安局昌平分局根據《中華人民共和國數據安全法》第二十七條、第四十五條第一款的規定,給予該企業警告,并處罰款 5 萬元,責令限期改正。

山東某信息科技有限公司不履行網絡安全保護義務案

2023 年 7 月,濟南網安在巡查中發現山東某信息科技有限公司主機疑似數據被竊取。經現場取證,該公司涉事主機 3306 端口開放 Mysql 數據庫服務,存在未授權訪問漏洞,導致數據庫被拖庫,查明該公司存在未采取防范網絡攻擊、網絡侵入等危害網絡安全行為的技術措施,未留存監測、記錄網絡運行狀態的網絡日志信息等違法情形,致使數據庫被拖庫造成數據泄露。公安機關依法對該公司及具體運維人員予以行政處罰

浙江農商聯合銀行被罰 380 萬

7 月 14 日,國家金融監督管理總局發布的行政處罰信息顯示浙江農商聯合銀行存在 11 項主要違法違規行為,依據《中華人民共和國銀行業監督管理法》第四十六條第一項、第三項、第五項;《中華人民共和國商業銀行法》第七十五條第二項,被銀保監會浙江監管局罰款 380 萬。其中很重要的一條就是數據安全管理缺失。

株洲某軟件學校網站致使學生數據存在暴露風險

2023 年  3月,株洲市公安局荷塘分局網安大隊接株洲市網絡與信息安全信息通報中心通報,株洲某軟件學校網站存在短文件名泄露漏洞。經網安大隊檢查發現,該網站系統中存在大量學生姓名、身份證號、電話號碼、家庭住址等敏感信息。

針對該學校未對前述數據采取應有的技術保護措施,未履行數據安全保護義務,存在數據泄露風險的現象。株洲市公安局荷塘分局根據《數據安全法》第 45 條第一款,給予該學校警告,并責令限期改正。

湖南長沙某公司存在數據泄露風險,被罰 5 萬元

2023 年 2 月,湖南省長沙市公安局岳麓分局網安部門工作發現轄區內某電商平臺存在數據泄露的隱患,迅速組織專業技術人員調取該公司日志并約談單位相關責任人員。經查,該企業服務器存在未授權訪問漏洞,用戶隱私數據存在泄露風險。

通過進一步核實,該企業未制定數據安全管理制度、未充分落實網絡安全等級保護制度。最后,長沙市公安局岳麓分局根據《數據安全法》第二十七條、第四十五條第一款之規定,給予該企業警告,并處罰款 5 萬元,對直接責任人處罰款 1 萬元,責令限期改正。

物業公司存在信息泄露風險,被責令限期更改

湖南省永州市東安縣公安局網安部門在查辦一起侵犯公民個人信息案件時發現某小區業主信息泄露線索,隨即對小區所屬物業公司發起“一案雙查”經查,該公司使用的人臉識別系統、車輛管理系統中明文存有 6000 余名業主姓名、電話、身份證號、銀行賬戶等敏感數據信息。

同時,人臉識別系統、車輛管理系統均存在登錄賬號弱口令,賬號未設置權限管理,存放用戶數據的辦公電腦使用向日葵遠程控制軟件進行操作,且未采取任何安全防護措施,未履行數據安全保護義務。永州東安縣公安局依據《數據安全法》第二十七條、第四十五條第一款之規定,給予該公司警告,并責令限期改正。

國內數據合規趨嚴,企業數據監管壓力增長

從上述案例不難看出,數據泄露問題已經滲透到政府機構、關鍵基礎設施、金融業、農業、工業、教育機構、醫療等社會各個行業。令人擔憂的是,根據相關機構發布的數泄露研究報告顯示,近一半的數據泄露事件會發生二次泄露,造成直接和潛在的損失達到萬億美元級,并威脅到數十億人的數據信息安全。

認識到數據是國家重要資產和戰略資源,數據安全就是國家安全這一共識后,國內相關機構為防范數據泄露和濫用,逐步加強對數據傳輸的監管、限制敏感數據的出境、要求重點數據存儲在國內,對于涉及國家安全的關鍵信息基礎設施和核心技術的數據安全,開始進行更加嚴格、全面的安全審查。

再加上相繼推出的《中華人民共和國網絡安全法》、《中華人民共和國個人信息保護法》、《數據安全法》等“上位法”中都明確對個人數據和重要數據的保護要求,規定了企業在數據處理和存儲方面的責任和義務。

這些法律法規在宣傳和強調數據安全重要性的同時,同樣也在督促社會機構建立其健全的數據安全管理制度和技術保障措施。簡單來說,基于目前數據合規法律法規框架的要求,組織需要制定合規的個人信息保護政策和措施,確保用戶數據的安全和隱私安全。

與此同時,對內還需對員工(這一點尤為重要,許多數據泄漏的主要原因就是內部員工數據保護意識淡薄)、合作伙伴等內部人員的數據進行合理管理和保護,建立健全的安全漏洞管理和事件應對機制,及時發現和修復內部的安全漏洞,有效應對數據泄露、網絡攻擊等安全事件,防止數據被惡意利用或泄露。

對于涉及跨境數據傳輸的實體組織,以及涉及關鍵領域的企業需要經過國家安全審查,確保其數據處理和存儲不會對國家安全造成風險,這要求其加強內部安全管理,遵守相關規定,轉變數據使用思維,從“一味利用數據”,轉變到“合理善用數據”,積極配合國家對于數據安全保護的整體方針。

總體而言,在國內數據安全監管趨勢越來越嚴格,數據處理不當處罰越來越重的整體環境下,實體組織要做好數據安全管理,確保數據的合法、安全和穩定運營,牢記一旦違反國家核心數據管理制度,危害國家主權、安全和發展利益的,輕則根據情況責令暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照,構成犯罪的,依法追究刑事責任。


熱詞搜索:數據泄露 數據安全

上一篇:每個企業現在都需要為2024年的十大網絡安全趨勢做好準備
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久毛片高清国产| 国产白丝精品91爽爽久久| 国产精品色一区二区三区| 亚洲v中文字幕| av亚洲精华国产精华精| 精品蜜桃在线看| 日韩中文欧美在线| 欧美日韩一区高清| |精品福利一区二区三区| 国产精品一线二线三线精华| 欧美精品乱人伦久久久久久| 亚洲图片欧美综合| 色8久久精品久久久久久蜜| 国产精品久久午夜夜伦鲁鲁| 国产麻豆视频精品| 国产亚洲精品aa午夜观看| 老司机午夜精品99久久| 欧美大肚乱孕交hd孕妇| 日韩高清一区二区| 欧美tickling挠脚心丨vk| 青青草成人在线观看| 欧美一区二区在线免费播放| 午夜激情一区二区| 欧美二区三区91| 久久成人精品无人区| 日韩一级免费观看| 久久国产精品99精品国产| 精品久久久久久最新网址| 国产伦精一区二区三区| 国产欧美精品一区二区色综合| 国产夫妻精品视频| 国产精品国产三级国产普通话蜜臀 | 全国精品久久少妇| 欧美肥大bbwbbw高潮| 日本午夜精品视频在线观看| 日韩精品一区二区三区swag| 国产激情视频一区二区三区欧美 | 成人免费视频视频在线观看免费| 国产精品色在线观看| 91在线观看污| 亚洲尤物在线视频观看| 欧美一区永久视频免费观看| 国产麻豆午夜三级精品| 亚洲私人影院在线观看| 欧美日韩亚洲综合一区二区三区| 日本中文字幕一区| 亚洲国产电影在线观看| 欧美亚洲综合一区| 国产精品影视在线| 亚洲成人精品一区二区| 久久久国际精品| 欧美婷婷六月丁香综合色| 国产米奇在线777精品观看| 亚洲欧洲另类国产综合| 日韩一区二区在线免费观看| 丰满少妇在线播放bd日韩电影| 一区二区日韩av| 久久婷婷久久一区二区三区| 色丁香久综合在线久综合在线观看| 五月开心婷婷久久| 中文字幕一区二区三| 91精品国产欧美一区二区| youjizz国产精品| 久久99久久久欧美国产| 亚洲影院免费观看| 国产精品久久久久久久久久久免费看 | 日本免费新一区视频| 国产精品久久久久9999吃药| 欧美一卡二卡三卡| 在线国产亚洲欧美| 懂色一区二区三区免费观看| 琪琪久久久久日韩精品| 一区二区三区日本| 中文字幕亚洲在| 国产色综合久久| 精品第一国产综合精品aⅴ| 欧美日韩一区小说| 日本韩国欧美一区| 99精品视频在线观看免费| 国产乱子伦一区二区三区国色天香| 亚洲一区二区三区激情| 综合激情成人伊人| 国产精品久久久久久久久快鸭| 久久蜜桃av一区二区天堂| 精品国产伦一区二区三区观看体验| 精品视频在线视频| 色欧美88888久久久久久影院| 粉嫩绯色av一区二区在线观看| 久久精品国产在热久久| 天天做天天摸天天爽国产一区 | www.av精品| 国产a级毛片一区| 国产精品一线二线三线| 国产精品一二三区在线| 久久99国产精品免费网站| 免费久久99精品国产| 免费看日韩精品| 麻豆成人在线观看| 精品亚洲免费视频| 精品系列免费在线观看| 麻豆一区二区三| 久久精品国产成人一区二区三区 | 正在播放亚洲一区| 日韩久久免费av| 2021久久国产精品不只是精品| 精品国一区二区三区| 久久午夜免费电影| 亚洲欧洲性图库| 午夜视频久久久久久| 男人的j进女人的j一区| 国产一区中文字幕| 99国产精品一区| 91精品免费在线| 久久这里只有精品6| 国产欧美一区二区精品仙草咪| 国产精品美女久久久久av爽李琼| 日韩理论电影院| 日韩和欧美一区二区三区| 韩国精品一区二区| 色婷婷综合久色| 日韩视频一区二区三区| 久久久久国产精品人| 亚洲人妖av一区二区| 亚洲一区二区精品视频| 久久精品72免费观看| 成人国产精品免费观看视频| 欧美日韩国产高清一区| 精品久久一区二区| 伊人开心综合网| 国产一区二区0| 欧美在线999| 国产女主播一区| 亚洲综合在线电影| 精品一区在线看| 欧美视频一区在线| 国产喷白浆一区二区三区| 亚洲一区二区在线观看视频| 久久99国产精品尤物| 在线精品观看国产| 中文字幕av不卡| 日韩高清不卡在线| 不卡一区在线观看| 精品国产区一区| 亚洲va欧美va人人爽午夜| 成人午夜短视频| 精品乱人伦一区二区三区| 一区二区三区四区乱视频| 国产精品一区二区果冻传媒| 欧美日韩情趣电影| 亚洲三级电影网站| 国产v日产∨综合v精品视频| 欧美一区二区三区免费视频| 一区二区三区四区在线免费观看| 国产成人精品免费一区二区| 欧美一区二区视频网站| 一区二区三区波多野结衣在线观看| 高清成人免费视频| 久久久www成人免费无遮挡大片| 日韩av成人高清| 欧美日韩国产精品成人| 亚洲免费毛片网站| 床上的激情91.| 国产人成一区二区三区影院| 美国一区二区三区在线播放| 91精品国产色综合久久不卡电影 | 色域天天综合网| 亚洲精品日产精品乱码不卡| youjizz国产精品| 亚洲欧洲色图综合| 不卡高清视频专区| 亚洲视频一区在线观看| 成人动漫视频在线| 中文字幕一区二区在线播放| 国产999精品久久| 国产精品免费视频一区| 国产suv精品一区二区三区| 国产日韩亚洲欧美综合| 成人福利视频在线看| 国产精品女上位| 成人a免费在线看| 亚洲精品免费电影| 欧美在线免费播放| 免费观看在线综合色| 欧美videos大乳护士334| 国产精品69毛片高清亚洲| 久久久久久免费网| 99久久精品免费看国产免费软件| 亚洲三级电影网站| 在线播放亚洲一区| 国产在线精品一区二区夜色 | 国产在线一区二区| 亚洲欧洲美洲综合色网| 欧美日韩综合不卡| 久久国产欧美日韩精品| 欧美国产日韩一二三区| 91国偷自产一区二区使用方法| 午夜精品123| 中文字幕第一页久久| 欧美日韩精品一区二区| 激情国产一区二区|