2019年等級保護違規處罰典型案例解析
[摘要] 2017年6月1日,《中華人民共和國網(wǎng)絡(luò )安全法》正式實(shí)施,等級保護工作正式入法,等級保護制度已成為新時(shí)期國家網(wǎng)絡(luò )安全的基本國策和基本制度。2019年12月1日等級保護2.0正式實(shí)施,以保障信息系統在新技術(shù)、新設施、新應用為代表的新經(jīng)濟、新環(huán)境下的平穩運行與數據安全。
現在,國內不少行業(yè)如教育、金融、電力等均加大了網(wǎng)絡(luò )安全等級保護的力度,但一些網(wǎng)絡(luò )運營(yíng)者對等保2.0還是不夠了解、重視,覺(jué)得網(wǎng)絡(luò )安全工作以及等保開(kāi)不開(kāi)展都無(wú)所謂,那么對于這些沒(méi)有及時(shí)開(kāi)展的網(wǎng)絡(luò )運營(yíng)者,主管機關(guān)如何對他們進(jìn)行處罰呢?
案例一、河南安陽(yáng)某醫院不履行等保義務(wù)案
一、案件基本情況
2019年1月,河南省安陽(yáng)市某醫院因未履行網(wǎng)絡(luò )安全保護義務(wù),造成業(yè)務(wù)系統被攻擊破壞,正常工作無(wú)法開(kāi)展。
二、處理情況
公安機關(guān)對網(wǎng)絡(luò )攻擊行為開(kāi)展立案偵查的同時(shí),依據《網(wǎng)絡(luò )安全法》第59條,對醫院處以罰款50000元、直接負責人罰款5000元的行政處罰。
案例二、四川某科技公司不履行等保義務(wù)案
一、案件基本情況
2月,四川省某科技公司運營(yíng)的網(wǎng)站因未落實(shí)網(wǎng)絡(luò )安全保護技術(shù)措施、網(wǎng)絡(luò )安全管理制度不健全導致網(wǎng)站被植入黑鏈,發(fā)布違法有害信息。
二、處理情況
廣元市公安局利州區分局網(wǎng)安大隊依據《網(wǎng)絡(luò )安全法》對其處以行政警告處罰。
案例三、南京某研究院等網(wǎng)絡(luò )運營(yíng)單位不履行網(wǎng)絡(luò )安全保護義務(wù)案
一、案件基本情況
今年2月,南京某研究院、無(wú)錫某圖書(shū)館因安全責任意識淡薄、網(wǎng)絡(luò )安全等級保護制度落實(shí)不到位、管理制度和技術(shù)防護措施嚴重缺失,導致網(wǎng)站遭受攻擊破壞。
二、處理情況
南京、無(wú)錫警方依據《網(wǎng)絡(luò )安全法》第21條、第59條規定,對上述單位分別予以5萬(wàn)元罰款,對相關(guān)責任人予以5千元、2萬(wàn)元不等罰款,同時(shí)責令限期整改安全隱患,落實(shí)網(wǎng)絡(luò )安全等級保護制度。
案例四、泰州某事業(yè)單位不履行網(wǎng)絡(luò )安全保護義務(wù)案
一、案件基本情況
今年3月,泰州某事業(yè)單位集中監控系統遭黑客攻擊破壞。經(jīng)查,該單位網(wǎng)絡(luò )安全意識淡薄,曾因存在安全隱患、不落實(shí)網(wǎng)絡(luò )安全等級保護制度被責令整改。整改期滿(mǎn)后,未采取有效管理措施、技術(shù)防護措施。
二、處理情況
泰州警方依據《網(wǎng)絡(luò )安全法》第21條、第59條規定,對該單位予以6萬(wàn)元罰款,對相關(guān)責任人予以2萬(wàn)元罰款,同時(shí)責令該單位停機整頓,開(kāi)展定級備案、測評整改等網(wǎng)絡(luò )安全等級保護工作。
案例五、四川甘孜某集團不履行等保義務(wù)案
一、案件基本情況
3月,四川省甘孜某發(fā)展集團因未能落實(shí)防攻擊、防篡改的網(wǎng)絡(luò )防護措施,導致公司OA系統和財務(wù)管理系統遭受勒索病毒攻擊,公司業(yè)務(wù)系統癱瘓,單位重要數據無(wú)法恢復。
二、處理情況
甘孜州公安局網(wǎng)安支隊依據《網(wǎng)絡(luò )安全法》,對該公司作出罰款50000元的處罰,對直接責任人作出罰款5000元的處罰。
案例六、連云港某公司不履行等保義務(wù)被處罰
一、案件基本情況
工作發(fā)現,連云港某網(wǎng)絡(luò )公司在提供互聯(lián)網(wǎng)服務(wù)過(guò)程中未履行網(wǎng)絡(luò )安全保護義務(wù),未采取監測、記錄網(wǎng)絡(luò )運行狀態(tài)、網(wǎng)絡(luò )安全事件的技術(shù)措施,未按照規定留存相關(guān)的網(wǎng)絡(luò )日志等。
二、處理情況
3月22日,連云港警方依法責令該公司限期整改,并予以警告。4月3日,復查中發(fā)現該公司存在拒不整改情形,警方依據《網(wǎng)絡(luò )安全法》第21條、第59條規定,對連云港某網(wǎng)絡(luò )公司予以罰款5萬(wàn)元,對該公司法人毛某某予以罰款2萬(wàn)元,責令其落實(shí)網(wǎng)絡(luò )安全等級保護制度。
案例七、宿遷某黨政機關(guān)不履行網(wǎng)絡(luò )安全保護義務(wù)案
一、案件基本情況
工作發(fā)現,宿遷市某黨政機關(guān)開(kāi)設的黨建網(wǎng)未落實(shí)網(wǎng)絡(luò )安全管理制度和技術(shù)保護措施,導致遭黑客攻擊入侵,網(wǎng)站頁(yè)面跳轉為賭博網(wǎng)站,致使黨建網(wǎng)無(wú)法正常運行訪(fǎng)問(wèn)而被迫關(guān)閉。警方在黑客攻擊入侵行為開(kāi)展立案調查的同時(shí),依法對該單位未履行網(wǎng)絡(luò )安全保護義務(wù)開(kāi)展查處。
二、處理情況
今年4月,宿遷警方依據《網(wǎng)絡(luò )安全法》第21條、第59條規定,對該單位予以警告,并責令其限期整改,落實(shí)網(wǎng)絡(luò )安全等級保護制度。
案例八、安徽某學(xué)校未落實(shí)等保義務(wù)被處罰
一、案件基本情況
8月12日,蚌埠懷遠縣某學(xué)校網(wǎng)站因網(wǎng)絡(luò )安全防等級保護制度落實(shí)不到位,遭黑客攻擊入侵。蚌埠市公安局網(wǎng)安支隊調查案件時(shí)發(fā)現,該網(wǎng)站自上線(xiàn)運行以來(lái),始終未進(jìn)行網(wǎng)絡(luò )安全等級保護的定級備案、等級測評等工作,未落實(shí)網(wǎng)絡(luò )安全等級保護制度,未履行網(wǎng)絡(luò )安全保護義務(wù)。
二、處理情況
根據《網(wǎng)絡(luò )安全法》第五十六條之規定,省公安廳網(wǎng)絡(luò )安全保衛總隊約談該學(xué)校法定代表人、懷遠縣人民政府分管副縣長(cháng)。蚌埠市局網(wǎng)安支隊依法對該校處以一萬(wàn)五千元罰款,對負有直接責任的副校長(cháng)處以五千元罰款。
補充
相關(guān)法律條文
1、《網(wǎng)絡(luò )安全法》第二十一條:國家實(shí)行網(wǎng)絡(luò )安全等級保護制度。網(wǎng)絡(luò )運營(yíng)者應當按照網(wǎng)絡(luò )安全等級保護制度的要求,履行下列安全保護義務(wù),保障網(wǎng)絡(luò )免受干擾、破壞或者未經(jīng)授權的訪(fǎng)問(wèn),防止網(wǎng)絡(luò )數據泄露或者被竊取、篡改:(一)制定內部安全管理制度和操作規程,確定網(wǎng)絡(luò )安全負責人,落實(shí)網(wǎng)絡(luò )安全保護責任;(二)采取防范計算機病毒和網(wǎng)絡(luò )攻擊、網(wǎng)絡(luò )侵入等危害網(wǎng)絡(luò )安全行為的技術(shù)措施;(三)采取監測、記錄網(wǎng)絡(luò )運行狀態(tài)、網(wǎng)絡(luò )安全事件的技術(shù)措施,并按照規定留存相關(guān)的網(wǎng)絡(luò )日志不少于六個(gè)月;(四)采取數據分類(lèi)、重要數據備份和加密等措施;(五)法律、行政法規規定的其他義務(wù)。
2、第五十九條:網(wǎng)絡(luò )運營(yíng)者不履行本法第二十一條、第二十五條規定的網(wǎng)絡(luò )安全保護義務(wù)的,由有關(guān)主管部門(mén)責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡(luò )安全等后果的,處一萬(wàn)元以上十萬(wàn)元以下罰款,對直接負責的主管人員處五千元以上五萬(wàn)元以下罰款。
3、《刑法》第二百八十六條:不履行信息網(wǎng)絡(luò )安全管理義務(wù)罪。造成違法信息大量傳播、用戶(hù)信息泄漏,造成嚴重后果的。處三年以下有期徒刑、拘役或者管制,并處或者單處罰金。
由此可見(jiàn),等保工作沒(méi)做的,網(wǎng)絡(luò )安全義務(wù)肯定沒(méi)有履行到位,依照《網(wǎng)絡(luò )安全法》就已經(jīng)是違法行為了。