根據(jù)《網(wǎng)絡(luò)安全法》第四十二條的規(guī)定,廣西北海公安對(duì)某公司和網(wǎng)站直接負(fù)責(zé)人員分別作出罰款20萬(wàn)元、3萬(wàn)元的行政處罰。 廣西北海公安發(fā)現(xiàn)北海某網(wǎng)站存在數(shù)據(jù)泄露問(wèn)題,網(wǎng)站約22萬(wàn)個(gè)人信息數(shù)據(jù)被掛在境外論壇售賣。涉案公司網(wǎng)站在日常工作中收集了個(gè)人和企業(yè)等大量公民信息,均未做防脫敏處理,相關(guān)個(gè)人和企業(yè)信息祼露在互聯(lián)網(wǎng)上,服務(wù)器安全防護(hù)措施不足,僅能對(duì)SQL注入、XSS、WebShell等簡(jiǎn)單攻擊手段進(jìn)行防御,且網(wǎng)站存在被多個(gè)境外IP攻擊入侵的情況,未采取數(shù)據(jù)加密等有效的技術(shù)保護(hù)措施,且在發(fā)現(xiàn)公司發(fā)生個(gè)人信息泄露的情況下,未及時(shí)告知用戶和主動(dòng)向公安機(jī)關(guān)報(bào)告。 廣西北海公安根據(jù)《網(wǎng)絡(luò)安全法》第四十二條的規(guī)定,對(duì)公司及直接負(fù)責(zé)人員分別作出罰款20萬(wàn)元、3萬(wàn)元的行政處罰。 廣州市科蘭美軒信息科技有限公司為中央企業(yè) 、集團(tuán)公司、大型企業(yè) 提供 商業(yè)秘密保護(hù)體系建設(shè) 咨詢服務(wù),并同步 提供產(chǎn)品 及 解決方案,實(shí)現(xiàn)管理體系的落地。企業(yè)如何發(fā)現(xiàn)哪些數(shù)據(jù)需要管控? 企業(yè)如何分析并管控發(fā)現(xiàn)的數(shù)據(jù)?企業(yè)要如何客觀評(píng)價(jià)數(shù)據(jù)防護(hù)管控效果? 這就需要數(shù)據(jù)識(shí)別能力(發(fā)現(xiàn)重要業(yè)務(wù)數(shù)據(jù)并進(jìn)行分類 分級(jí); 針對(duì)不同的數(shù)據(jù)類別和密級(jí),分析和管控重要業(yè)務(wù)數(shù)據(jù)); 還要有數(shù)據(jù)防護(hù)能力(通過(guò)數(shù)據(jù)防控,不斷優(yōu)化調(diào)整數(shù)據(jù)識(shí)別能力; 建立全面的數(shù)據(jù)防護(hù)評(píng)價(jià)指標(biāo),衡量數(shù)據(jù)防護(hù)管控效果); 還需要有數(shù)據(jù)評(píng)價(jià)能力( 能根據(jù)評(píng)價(jià)結(jié)果,不斷調(diào)整優(yōu)化數(shù)據(jù)防護(hù)手段體系; 根據(jù)評(píng)價(jià)結(jié)果,不斷調(diào)整數(shù)據(jù)識(shí)別能力)。 涉及的法律有“《中華人民共和國(guó)反不正當(dāng)競(jìng)爭(zhēng)法》;《中華人民共和國(guó)網(wǎng)絡(luò)安全法》;《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(等保2.0);《中華人民共和國(guó)數(shù)據(jù)安全法》;《中央企業(yè)商業(yè)秘密保護(hù)暫行規(guī)定》;《中央企業(yè)商業(yè)秘密信息系統(tǒng)安全技術(shù)指引》;” 目的是:響應(yīng)國(guó)資委商密保護(hù)規(guī)定;治理商業(yè)秘密載體安全問(wèn)題;降低商業(yè)秘密泄密風(fēng)險(xiǎn);信息系統(tǒng)業(yè)務(wù)防泄密管控;減少數(shù)據(jù)泄密;提高全員保密意識(shí)。 |
| ·上一條:一政務(wù)信息系統(tǒng)技術(shù)公司因泄露個(gè)人信息被行政處罰 | ·下一條:炳娃餐飲管理公司選擇科蘭美軒公司進(jìn)行戰(zhàn)略合作 |