新京报客户端

好新闻 无止境

立即打开
不履行网络安全保护义务,北京多家公司被处罚
新京报 记者 张静姝 编辑 杨海
2024-01-09 17:27
2023年9月14日,房山网安部门在对某科技公司检查时发现,该公司网站网页源代码被篡改,网站链接跳转到境外赌博网站,易引发网络赌博或网络诈骗案件。

新京报讯(记者 张静姝)新京报记者获悉,2023年以来,北京市公安局网安部门大力加强网络秩序清理整顿,积极开展网络安全检查,对多家不履行网络安全保护义务的单位依法予以处罚。

2023年6月,昌平网安部门检查发现,昌平某生物技术有限公司存在数据泄漏的情况,其委托的另一软件公司研发的“基因外显子数据分析系统”,包含公民信息、技术等信息,涉及泄漏数据总量达19.1GB。

经检查,该软件公司在开发系统互联网测试阶段,未对相关数据进行加密,未落实安全保护措施,属于未履行数据安全保护义务。北京市公安局昌平分局依据《中华人民共和国数据安全法》第四十五条第一款规定,给予警告并处罚款五万元的行政处罚。

2023年7月13日,朝阳网安部门检查发现,朝阳某教育公司数据被泄漏到境外非法网站上,该公司的一个客户关系管理系统内存储的该公司员工账号以及对应客户姓名、手机、下单时间、成交金额等12余万条信息被泄漏。

经现场检查发现,因该公司技术人员在对系统测试过程中,将有权限的测试账号设为弱口令,且系统正式使用后未将测试账号进行清空删除处理。该公司未建立数据安全管理制度和操作规程,系统未进行网络安全评估,同时此账号因弱口令被黑客破解造成大量公民个人信息被盗取泄漏,涉嫌违反《中华人民共和国数据安全法》第二十七条之规定。北京市公安局朝阳分局给予该公司罚款五万元的行政处罚。

2023年8月1日,一境外论坛发布题为“某教育站点教70多万订单信息”的帖文,疑似北京某教育公司发生数据泄漏,针对此情况,海淀网安部门立即开展核查处置工作。

经查,该公司教务排课系统在账号密码传输前未进行加密传输,存在账号密码爆破的可能。黑客可通过爆破手段获取账号密码,通过访问导出大批量后台数据,造成数据泄漏。该公司未建立全流程数据安全管理制度、未落实网络安全等级保护制度、未履行数据安全保护义务,违反了《中华人民共和国数据安全法》第二十七条、第四十五条之规定。北京市公安局海淀分局对该公司给予了罚款五万元的行政处罚,给予直接负责的主管人员罚款一万元的行政处罚。

2023年9月14日,房山网安部门在对某科技公司检查时发现,该公司网站网页源代码被篡改,网站链接跳转到境外赌博网站,易引发网络赌博或网络诈骗案件。

经查,该科技公司没有建立管理制度,没有定期开展漏洞扫码,未依法采取防范计算机病毒和网络攻击、网络侵入等技术措施,导致网站前端源代码泄漏,造成网站内容被篡改,违反了《中华人民共和国网络安全法》第二十一条规定,属于不履行网络安全保护义务行为,北京市公安局房山分局对运营者责令改正,给予警告处罚。


编辑 杨海 校对 陈荻雁

来阅读我的更多文章吧
张静姝
新京报记者
记者主页
zhangjingshu@bjnews.com.cn
相关推荐
专家解读|完善法律责任制度 筑牢网络安全屏障
新京号
就网络安全法,国家网信办公开征求意见
科技
关于公开征求《中华人民共和国网络安全法(修正草案再次征求意见稿)》意见的通知
新京号
国家网信办公开征求《中华人民共和国网络安全法(修正草案再次征求意见稿)》意见
第一看点
司马南偷税,到底该谁担责?
时事
网络主播“曲曲大女人”偷税被罚 官方披露详情
第一看点
揭秘“曲曲大女人”偷税案,悬殊的纳税申报背后有“玄机”
时事
近4万条新生儿信息被卖,月嫂机构如何防“内鬼”?|新京报快评
观点
曝光台 | 北京市市场监督管理局公布市场监管领域城镇燃气安全专项整治行政执法处罚案例(2025年第2
新京号
权威发布|我市召开知识产权发展状况新闻发布会
新京号

新京报报料邮箱:67106710@bjnews.com.cn