搜故事,从300万个故事到海量知识百科的华丽转变!

企业履行网络安全保护和信息安全监管义务有多重要?

时间:2016-05-27

网络运营者提供的服务具有公共产品的属性,这一属性随着现代信息技术的不断渗透而被强化,其安全状态对整个社会的安全具有重大而深远的影响

提示:本文共有 2037 个字,阅读大概需要 5 分钟。

此前,我们曾发表过关于企业没有履行网络安全保护和信息安全监管义务而受到处罚的案例,得到网民的广泛关注:

辣眼睛!多家网站被植入暗链,打开后不可描述!

企业对用户个人信息保护不力造成盗刷6万被罚100万,冤吗?

不履行网络安全保护义务的企业 网警给你们念念“紧箍咒”

今天来给大家聊一聊,企业为何一定要认真履行网络安全保护和信息安全监管义务,不履行会带来什么严重后果,造成什么损失,我国相关法律法规对此又是如何规定的。

网络运营者提供的服务具有公共产品的属性,这一属性随着现代信息技术的不断渗透而被强化,其安全状态对整个社会的安全具有重大而深远的影响。

我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。

在全球网络安全问题日益复杂且严峻的情况下,提升网络运营者的安全意识,明确网络运营者的义务责任,是实现国家安全和社会稳定的必然要求。

划重点

企业作为网络运营者,所掌握、控制的网络资源不是企业私有财产,而是社会公共产品,一旦遭到侵害就是威胁到社会公共安全。有朋友不明白,问:“如果黑客攻击我们的网络,那是贼偷了我,我也是受害者,为什么还要受处罚呢?”

道理是这样的:如果贼偷了个人的东西,那没哪个警察蜀黍会去处罚受害者的。但比如你是银行门卫忘记关门,导致银行被盗,那你说说你该不该受处罚呢?

网络运营者应履行的义务

网络运行安全义务

网络产品和服务安全义务

关键信息基础设施安全保护义务

公民个人信息保护义务

网络信息安全管理义务

对公安机关的执法协助义务

其他法定义务

1、没有安全管理制度和应急预案

江苏泰州某事业单位网络安全意识淡薄,曾因不落实网络安全等级保护制度被责令整改。整改期满后,仍未落实内部管理制度和操作规程,再次遭到黑客攻击破坏,后被泰州网安部门行政处罚并责令停机整顿。

2、没有采取最基本的防病毒、防攻击措施

江苏无锡一上市企业使用的办公系统及网站管理员登陆采用弱口令,且未采取初次登录必须更改密码或强制所设密码强度等保护措施,导致公司存储的用户个人信息极易被黑客采取撞库方式窃取,后依法被无锡网安部门行政处罚。

3、不留存网络日志和重要数据

江苏徐州某网络科技公司经营的自动发卡平台,涉嫌为网络游戏外挂程序提供交易支付和自动发货服务。经查,该公司对犯罪嫌疑人利用其经营的平台兜售游戏外挂程序并不知情,但因疏于对平台管理,未采取必要的安全保护技术措施,未落实重要数据日志备份,导致部分涉案证据灭失,被徐州网安部门依法行政处罚。

4、不及时上报网络安全事件

江苏南通警方在侦办某机械制造有限公司网站遭黑客入侵案时发现,该公司网络安全意识淡薄,管理制度缺失。同时,承担网站运维的某网络技术有限公司明知网站多次遭黑客入侵,未将网站存在的安全缺陷、漏洞等风险及时告知用户和主管部门,且不按规定操作导致日志丢失,被南通网安部门依法行政处罚。

5、拒不配合公安机关调查取证

江苏南通如皋市某单位网站遭黑客攻击植入木马,致使网站跳转为博彩网站。经查,该单位网站管理混乱,技术防护措施薄弱。侦查过程中,为网站提供维护服务的南通某技术公司,在接到警方调取证据通知后,虚与委蛇,推脱应付,甚至采取删除木马病毒文件的方式,拒不向公安机关提供协助,致使相关证据灭失,后被依法行政处罚。

6、故意侵犯用户个人信息

上海某教育科技公司江苏常州分公司运营的一款日语教学APP应用超范围收集用户个人信息,未向用户公开收集、使用个人信息规则,未明示收集使用信息的目的、方式和范围,被常州网安部门依法行政处罚。

1、网站遭黑客攻击篡改

江苏南通某农业科技发展有限公司运营的网站存在重大安全漏洞,管理制度缺失,网络安全意识淡薄,致使犯罪嫌疑人在其网站发布各类招嫖、诈骗广告18000余条。

2、用户信息和重要数据遭泄露

江苏宿迁警方在侦办一起非法买卖新生儿个人信息案件时发现,部分新生儿个人信息系从宿迁某妇幼健康管理平台泄露。经查,平台运营单位安全管理和技术防护措施缺失。

3、影响企业单位正常运营,造成经济损失

江苏某通信技术公司因安全责任意识淡薄、网络安全等级保护制度落实不到位、管理制度和技术防护措施严重缺失,导致该公司业务管理系统遭受攻击破坏,对其正常业务开展造成较大影响。

4、关键信息基础设备停摆,引发重大安全事故

江苏南通某水利工程管理所主机系统存在3个高风险漏洞,其中主机漏洞1处、弱口令2处。该所运营的港闸为国家大型水闸,承担南通地区697平方公里挡潮排涝、360万亩农田灌溉任务,相关系统被公安部、水利部列入国家关键信息基础设施目录,一旦遭攻击破坏,后果不堪设想。

依法履行网络安全保护和信息安全监管义务

落实安全措施

是非常重要并且完全可以做到的

有社会责任感的企业

绝不会无设防地让自己客户的

信息数据暴露在危险之下

绝不会忽视网络安全风险隐患

网是菩提树,警似明镜台

措施做到位,何处惹尘埃

图片 | 网络截图

素材 | 江苏网警

编辑 | 宋励/周琪

看到此处说明本文对你还是有帮助的,关于“企业履行网络安全保护和信息安全监管义务有多重要?”留言是大家的经验之谈相信也会对你有益,推荐继续阅读下面的相关内容,与本文相关度极高!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。
相关阅读
汽车企业信息安全故事

汽车企业信息安全故事

企业,信息安全,员工,密码,上网行为管理,意识,不一样,产品,方法,技巧,信息,企业数,信息时代,和文,误区,泄密者,缺失,用户,网络,账号,责任,需求,企业信息安全,上网行为,产品市场,为企业,做为保护,员工培训,员工安全,尽量使用

2020-06-05 #经典故事

黑莓数据保护官为您讲述:GDPR合规的故事

黑莓数据保护官为您讲述:GDPR合规的故事

公司,黑莓公司,合规,数据保护,企业,数据,事件,加拿大,团队,过程,专业人员,你必须,一家,业务,事实,关键,客户,方面,时候,法律,流程,隐私,监管,以确保,确定是,网络安全,于永,司方,和公,法律顾问

2009-05-03 #短篇故事

「净网2019」上海公安网安部门依法查处 “儿童睡前故事精选”等3家违规APP运营企业

「净网2019」上海公安网安部门依法查处 “儿童睡前故事精选”等3家违规APP运营企业

...,公安部,公安网,个人信息,公安机关,安部,公民,技术措施,网络安全保护,网络安全,中发,文化传播有限公司,网络科技有限公司,严重后果,力度,安全隐患,国际,合规,执法检查,微博,措施,有限公司,来源

2014-04-16 #长篇故事

安徽淮北:保障疫情期间复工复产企业特种设备安全

安徽淮北:保障疫情期间复工复产企业特种设备安全

企业,特种设备,市场监管,疫情,部门,应急,生产,防控,使用单位,企业安全,全市,安全隐患,方案,工作,帮助企业,王传伟,围内,工作组,监管局,新闻,安徽省,值守,力度,市场,形势,数量,网讯,淮北市,时间,机构

2007-08-14 #故事会在线阅读

游艇和休闲船舶的GPS定位信息化管理

游艇和休闲船舶的GPS定位信息化管理

船舶,定位器,监管,游艇,问题,范围,深圳,信息,娱乐活动,证件,设施,设备,活动,不齐全,信息化管理,手段单一,人为,主管部门,价格低,大鹏半岛,依据,原因,功能,关键所在,海岸线,安全意识,安全监管,实时,方面,方法

2019-07-13 #短篇故事

漯河人深圳奋斗故事之网络安全等级保护专家张建华

漯河人深圳奋斗故事之网络安全等级保护专家张建华

深圳,张建华,漯河,老乡,漯河市,河南人,工作,总工会,老板,形象,工作委员会,服务,团市委,工厂,张建,老乡们,共青团,公益活动,单位,工资,深圳市,组织,老家,联络处,活动,金利,技术有限公司,网络安全,专业,办事处

2010-01-06 #短篇故事

专利保护与信息安全故事案例

专利保护与信息安全故事案例

公司,信息安全,调查员,发现了,故事,事件,专利,原因,搜索引擎,抢注,计算机,病毒感染,数据,脚本,网络,知识产权,竞争者,黑客,不再是,核心竞争力,搜索算法,在一家

2020-07-12 #故事会

乳山市检察院:讲防疫故事保护儿童安全

乳山市检察院:讲防疫故事保护儿童安全

事故,英雄,什么是,学生,案例,检察官,法律,网络,责任,活动,让孩子,向英,王澄,在活动,亲密接触,人民医院,小银杏,山市,救援队,山东省,乳山市,团市委,价值,同学们,叔叔,学子,基础,季节,姐姐,宣传册

2011-04-24 #小故事