9月16日,内蒙古自治区公安机关网安部门公布10起行政执法典型案例。
2026年内蒙古自治区公安机关
网安部门行政执法典型案例
内蒙古某工程公司拒不履行网络安全保护义务案
8月14日,呼和浩特市公安网安部门检查发现,内蒙古某工程公司未整改2025年通报的网络安全风险隐患,公司负责人以资金短缺为由拒绝落实整改要求,拒不履行网络安全保护义务。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
包头市某运输公司不履行个人信息保护义务案
4月21日,包头市公安网安部门检查发现,包头市某运输公司开发使用的小程序在用户注册、认证、账号管理及个人信息处理等环节存在超范围采集公民个人信息等违法行为。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
通辽市科左后旗某燃气公司不履行个人信息保护义务案
4月1日,通辽市公安网安部门检查发现,通辽市科左后旗某燃气公司员工王某利用职务之便,从办公系统内非法获取4000余条公民信息,无偿提供给辽宁省某净水器厂家负责人陆某(为王某亲戚)用于电话推销。公安机关对王某侵犯公民个人信息行为予以刑事打击,同时对该燃气公司未建立健全数据安全管理制度、未对收集到的公民信息采取保护措施、未履行个人信息保护义务等情况开展一案双查。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
乌兰察布市某科技公司不履行网络安全保护义务案
4月7日,乌兰察布市公安网安部门接到报警称,某科技公司开发的货运平台APP遭到篡改。经调查,发现该APP被人恶意使用外挂程序抢夺订单,公安机关依法对三名犯罪嫌疑人予以刑事打击,同时对该公司未建立健全网络安全管理制度、未对收集到的用户信息采取保护措施等情况开展一案双查。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
巴彦淖尔市某科技公司不履行网络安全保护义务案
3月4日,巴彦淖尔市公安网安部门检查发现,巴彦淖尔市某医院域名被违规挂靠到某绒业公司域名之下。经调查,该医院委托第三方运维机构运维域名,第三方运维机构将其域名违规挂靠至另一客户公司域名内,导致两家单位域名管理混乱,存在网站主体与备案主体不一致的违规行为。
公安机关依法对该第三方运维机构处以行政处罚,并责令其限期整改。同时对涉事医院、绒业公司下发风险提示函,责令限期整改。
鄂尔多斯市某煤矿公司不履行网络安全保护义务案
8月3日,鄂尔多斯市公安网安部门检查发现,鄂尔多斯市某煤矿公司使用的监控系统遭到攻击控制,监控视频被调取查看。该公司未建立健全网络安全管理制度,未对视频监控系统采取网络边界隔离和访问管控措施,存在网络安全风险。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
内蒙古呼伦贝尔市某电子商务公司不履行网络安全保护义务案
5月19日,呼伦贝尔市公安网安部门检查发现,某电子商务公司门户网站被篡改为赌博网站。经调查,该公司门户网站停止使用后未及时注销,长期处于无人管理状态,缺乏技术维护和内容监管,导致网站被不法分子劫持并篡改。
公安机关依法对该公司处以行政处罚,并责令其限期注销。
呼伦贝尔市某物业公司不履行网络安全保护义务案
6月16日,呼伦贝尔市公安网安部门检查发现,鄂伦春自治旗某物业公司使用的物业管理系统存在弱口令漏洞,该物业系统内存储大量业主身份信息。该公司未对收集到的公民信息采取保护措施,未落实网络安全等级保护制度,存在网络安全风险。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
包头市某材料公司不履行网络安全保护义务案
6月8日,包头市公安网安部门检查发现,包头市某材料公司办公电脑遭受木马攻击,多次回连境外恶意IP。经调查,该公司未对办公电脑采取网络安全技术防范措施,未建立健全网络安全管理制度,存在网络安全风险。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
鄂尔多斯市某化工公司不履行网络安全保护义务案
4月15日,鄂尔多斯市公安网安部门检查发现,鄂尔多斯市某化工公司办公电脑存在异常状态。经调查,该公司半数以上电脑感染木马病毒,极易导致重要文件丢失,影响安全生产。该公司未对办公电脑采取网络安全技术防范措施,未建立健全网络安全管理制度,存在网络安全风险。
公安机关依法对该公司处以行政处罚,并责令其限期整改。
法 条 链 接
《中华人民共和国网络安全法》
第二十三条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
第二十七条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
第六十一条 网络运营者不履行本法第二十三条、第二十七条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告,可以处一万元以上五万元以下罚款;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
《中华人民共和国数据安全法》
第二十七条 开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。
重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
第二十九条 开展数据处理活动应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告。
第四十五条 开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。
违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处二百万元以上一千万元以下罚款,并根据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依法追究刑事责任。
《中华人民共和国个人信息保护法》
第九条 个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。
第十条 任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。
第六十六条 违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令整改,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
来 源:自治区公安厅网络安全保卫总队
编 辑:戴紫君
校 对:张佳良 戴思惟
审 核:李 彬
声明:本文来自平安内蒙古,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。