约22万个人信息被挂卖,广西北海一公司涉数据泄露被罚款20万
2024-07-11
近日,广西北海公安网安部门在查处一起涉个人信息保护违法案件时发现,北海某网站存在数据泄露问题,网站约22万个人信息数据被挂在境外论坛售卖。
经查,涉案公司主要提供网上咨询服务,建设有一网站,在日常工作中收集了个人和企业等大量公民信息,但未能按照《中华人民共和国数据安全法》《中华人民共和国网络安全法》以及有关等级保护工作要求落实网络安全保护主体责任。
公司网站服务器安全防护措施不足,仅能对SQL注入、XSS、WebShell等简单攻击手段进行防御,网站存在被多个境外IP攻击入侵的情况。
此外,公司未采取数据加密等有效的技术保护措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失,且在发现公司发生个人信息泄露的情况下,未及时告知用户和主动向公安机关报告。
该公司还存在网站日志只存储30日,网络日志留存不足六个月及相关安全管理制度缺失等问题。
对此,广西北海公安机关根据《中华人民共和国网络安全法》第四十二条的规定,对公司及直接负责人员分别作出罚款20万元、3万元的行政处罚。
同时,北海网安部门应用网络与信息安全信息通报机制,将该案例通报各党政机关单位,监督指导其落实主体责任,提升网络安全保护能力和水平。
下一步,公安机关将继续严格落实《网络安全法》《数据安全法》及《关键信息基础设施安全保护条例》等法律法规要求,全方位加强网络安全监督检查,持续高压严打违法行为,监督指导网络运营者依法履行安全保护责任和义务,做好源头防控,减少违法犯罪发生,坚决维护国家网络安全和数据安全。
来源:公安部网安居
最新资讯
- 企业安全新防线:构建无懈可击的文件防泄密策略(五大策略分享)
- 担心源代码泄露?源代码防泄密方法有哪些?九种措施带你彻底阻止源代码泄露
- 一分钟带你了解监控员工电脑的六种手段,保护公司数据安全
- 【老板必读】如何防止员工飞单?三分钟学会这五大措施,员工飞单不用愁!
- 监控多屏显示最简单的方法,五种小技巧分享及注意事项告知
- 为什么需要实时监控电脑屏幕,有哪些方法可以实现?守护你的数字安全
- 员工上班玩游戏怎么办?四大措施八种方法完美解决员工上班玩游戏
- 上班炒股会被开除吗?如何限制员工上班炒股情况呢?
- 文件外发追踪,一文读懂什么是文件外发追踪!(内附功能图)
- 电脑监控软件系统哪个好?一口气了解电脑监控软件系统
- 如何防止公司文件外发?8种文件禁止外发的方法与措施大合集|文件数据安全
- 2024年主流数据防泄漏软件都有哪些功能?我们该如何选择数据防泄漏软件!
- 电脑禁止访问网页/网站如何实现?一分钟带你了解五个小技巧
- 如何禁用公司电脑上的USB接口?盘点禁用电脑USB端口的五大技巧!
- 公司监控软件能看到员工微信聊天记录吗?如何实现?四种方法讲解