安全資訊

上海某公司數據泄漏被傳輸境外后擅自刪庫!當地網(wǎng)信辦罰款8萬(wàn)元

工作中發(fā)現,我市某科技公司相關(guān)數據庫存在未授權訪(fǎng)問(wèn)漏洞,部分數據被竊并傳輸到境外。上海市網(wǎng)信辦將相關(guān)情況通報涉事企業(yè)并要求立即核查整改,但該科技公司無(wú)視數據安全保護責任,未進(jìn)行及時(shí)有效整改且擅自將涉事數據庫一刪了之,意圖逃避處罰。上海市網(wǎng)信辦依據《數據安全法》對該科技公司及公司直接責任人員予以行政處罰。

經(jīng)調查核實(shí),該科技公司主要從事為保險類(lèi)企業(yè)提供互聯(lián)網(wǎng)通信服務(wù)。202210月,公司安裝配置了一臺Elasticsearch數據庫服務(wù)器,用于搜集多個(gè)應用系統的業(yè)務(wù)日志,并存儲了包含用戶(hù)姓名、身份證號碼、手機號在內的大量個(gè)人信息。該公司未建立健全全流程數據安全管理制度,未采取相應的技術(shù)措施和其他必要措施保障數據安全,因數據庫存在未授權訪(fǎng)問(wèn)漏洞,造成部分數據泄漏被傳輸到境外IP。同時(shí)企業(yè)私自刪除涉事數據庫逃避責任、沒(méi)有按照規定及時(shí)向網(wǎng)信部門(mén)報告,未有效履行數據安全保護義務(wù)。

針對以上違法情況,上海市網(wǎng)信辦依據《數據安全法》第二十七條、第四十五條,對該科技公司作出責令改正,給予警告,并處人民幣8萬(wàn)元罰款的行政處罰;對公司直接責任人員作出罰款人民幣1萬(wàn)元的行政處罰。

上海市網(wǎng)信辦相關(guān)負責人強調,數據安全關(guān)乎人民群眾切身利益,關(guān)乎國家安全和社會(huì )穩定。開(kāi)展數據處理活動(dòng)的企業(yè)應當依照法律、法規的規定,完善相關(guān)管理制度,采取相應的技術(shù)措施和其他必要措施,保障數據安全。一旦發(fā)現數據安全缺陷、漏洞等風(fēng)險時(shí),企業(yè)應當立即采取補救措施;發(fā)生數據安全事件時(shí),應當立即采取處置措施,按照規定及時(shí)向網(wǎng)信部門(mén)報告,擅自刪除涉事數據庫的行為不僅無(wú)益無(wú)效而且違法違規,將會(huì )受到法律懲處。下一步,上海市網(wǎng)信辦將深入貫徹落實(shí)《網(wǎng)絡(luò )安全法》《數據安全法》《個(gè)人信息保護法》等法律要求,持續加強網(wǎng)絡(luò )安全、數據安全和個(gè)人信息保護工作,督促企業(yè)切實(shí)履行好主體責任,對問(wèn)題嚴重、屢教不改的企業(yè)堅決予以依法查處。

文章來(lái)源:網(wǎng)信上海

服務(wù)熱線(xiàn)

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò )公眾號

微信公眾號

午夜成人无码免费看网站_97国语自产拍在线_无码一区精油按摩视频_国产色婷婷五月精品综合在线