近期,新乡市委网信办工作中发现某公司存在违法行为,依据《中华人民共和国数据安全法》进行了处罚。现向社会公开通报如下:

经调查核实,我市某公司未依法履行数据安全保护义务,被境外势力长时间攻击,存储重要数据的服务器出现多个木马、后门;该公司技术防护不到位,网络安全日志留存不足六个月,导致攻击行为难以溯源。造成的原因:企业主体责任落实不到位,数据安全法律意识薄弱,内部安全管理制度不健全,未建立日志留存、数据传输管控、漏洞巡检等常态化制度,运维管理粗放,网络安全技术防护投入不足,系统抵御网络攻击能力较差,无法及时发现、阻断入侵行为,致使攻击持续发生、后门木马长期驻留。处罚依据:依据《中华人民共和国数据安全法》第二十七条、第二十九条、第四十五第一款及网信部门裁量基准,责令其限期整改,予以警告、罚款的行政处罚。

附:处罚依据条款内容

《中华人民共和国数据安全法》

第二十七条 开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。

重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。

第二十九条 开展数据处理活动应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告。

第四十五第一款开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。

监 制:王宪凯 李梦然

主 编:王高峰

统 筹:董文胜

责 编:闫 敏

声明:本文来自网信新乡,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。