記者從北京市網信辦了解到,近期部分企業(yè)因未依法履行數(shù)據(jù)安全保護義務,導致相關系統(tǒng)、服務器或數(shù)據(jù)庫存在未授權訪問漏洞和弱口令漏洞等問題,造成數(shù)據(jù)被竊取,北京市網信辦依法對涉案企業(yè)進行了查處。
在北京市網信辦通報的典型案例中,北京某科技公司在開展業(yè)務過程中,因技術人員缺乏數(shù)據(jù)安全保護意識,未對后臺業(yè)務系統(tǒng)的接口配置訪問控制和身份認証等安全措施,導致該系統(tǒng)存在未授權訪問漏洞,使儲存於其中的姓名、身份証號、手機號等個人信息數(shù)據(jù)暴露於互聯(lián)網,並被境外IP訪問竊取。
另一起案例顯示,北京某有限公司在開展業(yè)務過程中,為方便系統(tǒng)測試,將部分服務器端口對外開放且未限制訪問,使儲存於其中的姓名、手機號等個人信息數(shù)據(jù)暴露於互聯(lián)網,並被境外IP訪問竊取。
以上兩家企業(yè)均未依法履行數(shù)據(jù)安全保護義務,未建立健全全流程數(shù)據(jù)安全管理制度,相關系統(tǒng)未採取技術措施和其他必要措施保障數(shù)據(jù)安全,造成部分個人信息數(shù)據(jù)遭竊取,北京市網信辦依法對兩家公司作出警告,並分別處以五萬元罰款的行政處罰。
北京市網信辦相關負責人表示,下一步將針對數(shù)據(jù)安全保護義務履行不力,造成重要數(shù)據(jù)遭竊取的違法違規(guī)行為加強監(jiān)督執(zhí)法,營造安全穩(wěn)定的網絡環(huán)境。(記者陽娜)
人民日報社概況關於人民網報社招聘招聘英才廣告服務合作加盟版權服務數(shù)據(jù)服務網站聲明網站律師信息保護聯(lián)系我們
人 民 網 股 份 有 限 公 司 版 權 所 有 ,未 經 書 面 授 權 禁 止 使 用