内蒙古公安机关通报多家不履行网络安全保护义务的企业单位
今年以来,内蒙古公安机关网安部门加大对不履行网络安全保护义务违法行为的打击力度,切实压紧压实网络运营者的主体责任,对未建立管理制度、不履行网络信息安全管理义务的多家违法企业单位依法给予行政处罚。
1、内蒙古呼和浩特市某博物馆不履行网络安全保护义务案
2024年3月20日,呼和浩特市公安机关在工作中发现,呼和浩特市某博物馆综合安防管理平台软件Web界面被攻击篡改。经查,被攻击篡改的系统为该博物馆的综合安防管理平台,该单位网络安全制度不健全,涉案系统未采取有效的技术防护措施,系统高危漏洞隐患长期暴露于互联网上,导致系统界面被黑客攻击篡改,造成不良后果。
呼和浩特市公安机关依据相关法律法规,依法对呼和浩特某博物馆处以行政警告。
2、内蒙古锡林郭勒盟某公司不履行网络安全保护义务案
2024年7月15日,锡林郭勒盟公安机关接到报案,某煤矿公司的服务器无法正常运行,疑似受到病毒攻击。经现场勘查取证发现,该公司未采取有效防范技术措施,系统存在弱口令等问题隐患,不法分子通过暴力破解密码并在服务器植入勒索病毒,致使该公司的监测服务器无法正常运行,导致安全生产数据无法正常回传,致使其公司业务停摆。
锡林郭勒盟公安机关依据相关法律法规,依法对该公司处以行政警告。
3、内蒙古通辽某热电公司不履行网络安全保护义务案
2023年11月至2024年7月期间,通辽市公安机关曾多次对通辽某热电公司进行网络安全监督检查,并对同一个网络安全高危漏洞处以行政警告,但该公司一直未开展有效整改,导致系统长期处于“带病工作”状态,存在拒不履行网络安全保护义务的行为。
通辽市公安机关依据相关法律法规,依法对该公司法人曹某栋、网络安全负责人杨某平分别处以1万元、5仟元的行政罚款。
4、内蒙古鄂尔多斯市某事业单位不履行网络安全保护义务案
2024年8月12日,鄂尔多斯市公安机关日常检查时发现,鄂尔多斯市某事业单位APP存在配置错误、敏感信息泄露等高危漏洞,并且该APP具有对外公开性,发布各类新闻公告、宣传动态信息等,后台存储大量工作人员信息和用户人员信息,存在数据泄露和个人信息泄露风险。
鄂尔多斯市公安机关依据相关法律法规,依法对该事业单位处以行政警告。
5、内蒙古某供应链企业不履行网络安全保护义务案
2024年7月15日,鄂尔多斯市公安机关对鄂尔多斯市某供应链企业开展网络安全监督检查发现,该供应链企业主要开发互联网软件等产品,其网络安全产品服务于多个行业和领域,该企业网络安全保护意识淡薄,安全管理制度缺失,其开发的信息系统存在高危钓鱼漏洞,可导致被服务单位敏感数据泄漏等后果发生。
鄂尔多斯市公安机关依据相关法律法规,依法对该供应链企业处以行政警告。
6、内蒙古鄂尔多斯市某酒店不履行网络安全保护义务案
2024年3月17日,鄂尔多斯市公安机关对鄂尔多斯某酒店开展日常监督检查发现,该酒店IPTV网关设备登录开机界面被非法篡改。经查,该酒店工作人员网络安全保护意识淡薄,网络安全保护责任落实不到位,网络安全管理制度不完善,工作人员为便于远程维护,在无防火墙等技术防护措施的情况下,将酒店所使用的IPTV网关设备直接映射在互联网端,导致设备登录开机界面被篡改。
鄂尔多斯市公安机关依据相关法律法规,依法对该酒店主管杜某、责任人员苏某分别处以5万元、1万元的行政处罚。
7、内蒙古赤峰市某培训学校不履行网络安全保护义务案
2024年4月,赤峰市公安机关对属地网站开展线上巡查时发现,某网站被篡改为赌博网站。经查,该网站为某培训学校于2014年7月14日注册,域名到期后未进行续费和注销操作,无人管理,后被不法人员篡改为赌博网站。同时还发现该企业未按相关规定落实网络安全等级保护制度。
赤峰市公安机关依据相关法律法规,依法对该培训学校处以行政警告。
《中华人民共和国网络安全法》
第二十一条
国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
第二十五条
网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
第五十九条
网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
争议话题:监控 vs. 信任
安企神软件在互联网深度渗透工作、学习和生活的今天,如何高效管理网络使用行为成为个人、企业和家庭的共同需求。监控上网行为软件(又称上网行为管理软件)应运而生,它像一双“数字眼睛”,既能规范网络使用,也可能引发隐私争议。本文带你全面解析这类工具。什么是监控上网行为软件?简单说,它是通过技术手段记录、分析、控制用户上网活动的...
【重磅合作】安企神软件携手广东佛冈**银行,共筑金融终端安全新防线!
公司简介广东佛冈****银行股份有限公司成立于2006年12月05日。公司经营范围包括吸收人民币公众存款、发放人民币短期、中期、长期贷款;办理委托贷款、国内结算、票据承兑与贴现等业务;代理发行、兑付、承销政府债券;从事同业拆借、银行卡、保函等业务;提供保管箱服务;经国务院银行业监督管理机构及其他相关监管机构批准的其他业...
安企神助力北京**能源开发公司,实现数据安全无忧管理
公司介绍**能源有限公司于1987年在北京注册成立的利用外资合作办电的能源投资公司。主要业务范围包括燃煤发电、煤炭开采、新能源发电、土壤改良、氢能、新材料、航运码头物流等,贯穿传统能源和新能源,形成完整的能源产业链,实现长远可持续发展。公司需求1. 内部员工可能通过U盘、即时通讯工具(如QQ、微信)或网页网盘等方式外传...
解密2025年终端安全准入系统排行榜前五名
2025 年啦,网络技术发展得那叫一个快,企业的信息安全问题也变得越来越让人头疼。为了守护好内部网络的安全,终端安全准入系统出现了。这些系统就好比企业网络的 “忠诚守门员”,只有合法又安全的设备,才能被它放进网络里。那在这么多终端安全准入系统里,哪些产品特别厉害,成了行业里的尖子呢?接下来,咱们就来揭开 2025 年终...
深入解析内网监控系统,助你守护信息资产
信息对于企业来说,那可是重中之重,简直就是企业的命根子。像客户资料、财务数据,还有辛辛苦苦搞出来的研发成果,哪一样不是企业珍贵得不行的资产。可随着网络技术发展,信息泄露的风险也跟着水涨船高,越来越大。咱企业该咋在内部网络里建起一道铜墙铁壁,把这些信息资产好好护住呢?答案就是内网监控系统。下面就以安企神软件为例为大家详细...