未履行网络安全义务,负责人被行政拘留三日

126

来源衡水公安


日前,我市公安机关检查发现,衡水两家信息科技公司未制定内部安全管理制度和操作规程、未确定网络安全责任人、未落实网络安全保护责任、未制定网络安全事件应急预案,并造成一定社会危害后果。公安机关根据《中华人民共和国网络安全法》之规定,分别对两家公司予以警告处罚,对其中一家公司负责人王某做出行政拘留三日的处罚。


今天来给大家讲解一下,企业为何一定要认真履行网络安全保护和信息安全监管义务,不履行会带来什么严重后果,造成什么损失,我国相关法律法规对此又是如何规定的。


3.jpg

2.jpg

1.jpg

150.jpg

微信图片_20201126165259.jpg

微信图片_20201126165152.jpg

依法履行网络安全保护
和信息安全监管义务
落实安全措施
是非常重要并且完全可以做到的
有社会责任感的企业
绝不会无设防地让自己客户的
信息数据暴露在危险之下
绝不会忽视网络安全风险隐患
维护网络安全
处处都要依规




项目背景
副标题

上海司法厅是贯彻执行国家司法行政的方针、政策,拟定上海全市司法行政工作的政策、法规的重要组织机构。上海司法厅根据国家部署及业务需要先后建立了司法专网及行政办公网,目前两套网络之间完全物理隔离。但上海司法厅现有安全设备单一,防护能力较弱,无法提供满足当前网络安全形势的防护能力,从而无法保障关键数据的安全性。

安全风险
Security risk
01
——
网页防篡改
上海司法局网站是政府单位面向群众、服务群众的重要平台,网站内容的完整性极其重要,如何防止网站内容被篡改成为司法网站安全的重中之重。
02
——
业务防中断
由于信息化的快速发展,电子政务系统承载了大量的政府相关工作,因此电子政务系统需加强对SQL注入、CC攻击等网络威胁的防护,防止业务因网络攻击 而中断。
03
——
统一管理
政府单位下属单位及部门往往因职责需要分散在各区域,无法对这些下属单位及部门进行统一的有效的安全管理工作。
方案价值
Programme value
建立、健全基于智能、防御、检测、响应及运营的能力模型的安全保护架构,使上海司法厅信息系统具备安全可视、持续检测 和协同防御等安全能力,提升网络安全解决方案整体价值,以等级保护安全框架为依据和参考,在满足国家法律法规和标准 体系的前提下通过“一个中心、三重防护”的安全设计,形成网络安全综合技术防护体系。突出技术思维和立体防范,注重全方 位主动防御、动态防御、整体防控和精准防护。