中文字幕欧美乱伦|手机AV永久免费|澳门堵场日韩精品|日本性爱欧美激情|蜜桃狠狠狠狠狠狠狠狠狠|成人免费视频 国|欧美国产麻豆婷婷|99久久久国产精品福利姬喷水|婷婷内射精品视频|日本欧洲一区二区

澎湃Logo
下載客戶端

登錄

  • +1

未履行數(shù)據(jù)安全保護義務(wù)致用戶信息被竊取,北京2家企業(yè)被查處

澎湃新聞記者 馮茵倫
2025-06-15 12:36
來源:澎湃新聞
? 一號專案 >
字號

據(jù)網(wǎng)信北京,近期,部分企業(yè)因未依法履行數(shù)據(jù)安全保護義務(wù),造成用戶個人信息數(shù)據(jù)被竊取,北京市網(wǎng)信辦依法對涉案企業(yè)進行了查處,并通報2起典型案例。

案例1:北京某科技公司在開展業(yè)務(wù)過程中,因技術(shù)人員缺乏數(shù)據(jù)安全保護意識,未對后臺業(yè)務(wù)系統(tǒng)的接口配置訪問控制和身份認證等安全措施,導致該系統(tǒng)存在未授權(quán)訪問漏洞,使儲存于其中的姓名、身份證號、手機號等個人信息數(shù)據(jù)暴露于互聯(lián)網(wǎng),并被境外IP訪問竊取。

案例2:北京某有限公司在開展業(yè)務(wù)過程中,為方便系統(tǒng)測試,將ES數(shù)據(jù)庫的9200端口對外開放且未限制訪問,導致ES數(shù)據(jù)庫存在未授權(quán)訪問漏洞,使儲存于其中的姓名、手機號等個人信息數(shù)據(jù)暴露于互聯(lián)網(wǎng),并被境外IP訪問竊取。

上述2家典型企業(yè)均因未依法履行數(shù)據(jù)安全保護義務(wù),未建立健全全流程數(shù)據(jù)安全管理制度,相關(guān)系統(tǒng)未采取技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,造成部分個人信息數(shù)據(jù)遭竊取,違反《中華人民共和國數(shù)據(jù)安全法》第二十七條規(guī)定。

北京市網(wǎng)信辦依據(jù)《中華人民共和國數(shù)據(jù)安全法》第四十五條,對這兩家企業(yè)作出警告,并處5萬元罰款的行政處罰。

北京市網(wǎng)信辦相關(guān)負責人表示,企業(yè)應(yīng)當依法履行數(shù)據(jù)安全保護義務(wù),建立健全全流程數(shù)據(jù)安全管理制度,落實網(wǎng)絡(luò)安全等級保護要求,加強數(shù)據(jù)訪問權(quán)限管控和端口管理力度,設(shè)置符合強度要求的登錄密碼,配置訪問IP白名單,通過技術(shù)手段對個人信息數(shù)據(jù)進行脫敏、加密處理,定期組織開展安全培訓、漏洞掃描等相關(guān)工作。

其還稱,下一步,將針對數(shù)據(jù)安全保護義務(wù)履行不力,造成重要數(shù)據(jù)遭竊取的違法違規(guī)行為加強監(jiān)督執(zhí)法,營造安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。

    責任編輯:蔣格偉
    圖片編輯:陳飛燕
    澎湃新聞報料:021-962866
    澎湃新聞,未經(jīng)授權(quán)不得轉(zhuǎn)載
    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網(wǎng)安備31010602000299號

            互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006

            增值電信業(yè)務(wù)經(jīng)營許可證:滬B2-2017116

            ? 2014-2025 上海東方報業(yè)有限公司

            反饋