山东省网信办通报3起网络执法典型案例

山东省网信系统始终坚持依法管网、依法治网,围绕网络安全、数据安全、个人信息保护等重点领域,持续加大网络执法力度,充分发挥网络执法震慑作用。现将近期典型案例通报如下。

一、某网络科技有限公司未履行网络安全保护义务案。

网信部门核查发现,某网络科技有限公司软件开发外包方山东某信息科技有限公司将相关数据库端口暴露至互联网,且未配置登录账号、校验秘钥,存在未授权访问漏洞。涉事两家企业未依法履行网络安全和数据安全保护义务,未采取技术措施和其他必要措施保障网络安全、数据安全,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律规定。属地网信部门已依法责令其改正,分别对两家公司予以警告处罚。

二、某新能源有限公司数据疑似被窃取案。

网信部门核查发现,某新能源有限公司涉事内网主机开启FTP服务,公网路由器将涉事主机设置为DMZ主机,且未配置访问权限校验、白名单等防护策略,导致可直接访问涉事主机数据文件。该公司未依法履行网络安全和数据安全保护义务,未采取技术措施和其他必要措施保障网络安全、数据安全,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律规定。属地网信部门已依法责令其改正,予以警告处罚。

三、某物流公司数据泄露风险案。

网信部门核查发现,某物流公司所属业务系统存在Web目录遍历漏洞,访问者无需任何验证措施可以遍历所有网站内部数据,导致服务器内包括个人信息在内的数据存在被窃取的风险隐患。该公司未按照要求建立健全内部安全管理制度和操作规程,未采取防范危害网络安全行为的技术措施,网络日志留存少于六个月,违反《网络安全法》等法律规定。属地网信办已依法责令其改正,予以警告、罚款处罚。

山东网信部门将立足工作实际,严格落实属地管理责任,加大网络安全、数据安全和个人信息保护等领域执法力度,督促指导相关单位和企业严格落实法律法规要求,持续提升网络安全、数据安全防护能力,为护航全省经济社会高质量发展贡献网信执法力量。

德州新闻网版权与免责声明:

①凡本网注明“来源:德州新闻网”的所有作品,版权均属于德州新闻网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源: 德州新闻网”。违反上述声明者,本网将追究其相关法律责任。

②凡本网注明“来源:XXX(非德州新闻网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

③鉴于本网发布稿件来源广泛、数量较多,如因作者联系方式不详或其它原因未能与著作权拥有者取得联系,著作权人发现本网转载了其拥有著作权的作品时,请主动与本网联系,提供相关证明材料,我网将及时处理。