江苏网警发布2020年全省网络安全行政执法典型案例(一)

50

workplace-1245776_1920.jpgpexels-photo-66134.jpeg江苏网警发布2020年全省网络安全行政执法典型案例(一)

全省网安部门在新冠肺炎疫情防控期间,围绕中心、服务大局,一手抓疫情防控攻坚,一手抓网络乱象整治,不断规范网上秩序,净化网络空间,维护人民群众合法权益。


截至目前,全省网安部门依据《网络安全法》等法律法规共办理行政案件580起,对突出问题乱象挂牌整治2批次。其中,责令限期整改430家次,警告538家(人)次,罚款79万元,没收违法所得0.5万元,行政拘留29人;关停或下架违法违规移动互联网应用17款


现发布2020年全省网络安全行政执法
第一批典型案例:

一、江阴市某制造企业不履行网络安全保护义务案


工作发现,江阴市某制造企业未按照《网络安全法》规定落实防范计算机病毒和网络攻击、入侵等危害网络安全的技术措施,导致该公司开设的网站被黑客入侵,造成不良影响。



今年1月,无锡警方依据《网络安全法》第21条、第59条规定,对该公司予以罚款1万元,对直接负责的主管人员予以罚款5千元,责令限期整改。



二、淮安市某机关直属单位不履行网络安全保护义务案


工作发现,淮安市某机关直属单位使用的财务系统,遭黑客攻击破坏造成不良影响。经查,该单位安全意识淡薄,未落实网络安全等级保护制度,未采取技术防护措施,未制订网络安全事件应急处置预案等。



今年2月,淮安警方依据《网络安全法》第21条、第25条、第59条规定,对该单位予以警告,责令限期整改,落实网络安全等级保护制度。



三、宿迁市某数据中心不履行网络安全保护义务、用户身份管理义务案


工作发现,宿迁某科技公司经营的互联网数据中心未落实网络安全等级保护制度,存在未落实安全技术防护措施、未建立安全保护管理制度、未按规定保留网络日志等问题。同时,该公司还向部分未提供真实身份的客户,提供互联网接入服务。



今年1月,宿迁警方依据《网络安全法》第21条、第24条及第59条、第61条规定,对该公司予以警告,责令限期整改。



四、苏州市某游戏公司不履行违法信息处置义务案


接公安部通报线索,“浴血XX”游戏中部分用户ID存在违法有害内容。经查,苏州某游戏公司在运营手机游戏“浴血XX”期间疏于管理,百余个游戏用户ID存在违法有害内容,造成恶劣影响,情节严重。



今年1月,苏州警方依据《网络安全法》第47条、第68条规定,对该游戏公司予以罚款10万元。



五、上海某教育科技公司不履行个人信息保护义务案


接公安部通报线索,一款日语教学APP应用疑似存在侵害个人信息行为。经查,上海某教育科技公司常州分公司运营的一款日语教学APP应用,未向用户公开收集、使用个人信息规则,未明示收集使用信息的目的、方式和范围等。



今年1月,常州警方依据《网络安全法》第41条、第64条规定,对该公司予以警告,责令限期整改。



六、常州市某二手车商不履行个人信息保护义务、非法获取个人信息案


常州警方在侦办一起侵犯公民个人信息案中,发现常州市某二手车商在经营过程中收集大量车辆信息(包含车主详细信息、车辆抵押状态、违章情况等)。但该公司内部管理混乱,没有采取必要的保护措施,保障其收集、存储的车辆信息安全,致使信息泄漏。警方同时还发现,该商行为便于核查二手车车况信息,曾在网上购买少量公民个人信息。



今年1月,常州警方依据《网络安全法》第42条、第44条、第64条规定,对该公司予以罚款3万元,并收缴、销毁涉案个人信息。





项目背景
副标题

上海司法厅是贯彻执行国家司法行政的方针、政策,拟定上海全市司法行政工作的政策、法规的重要组织机构。上海司法厅根据国家部署及业务需要先后建立了司法专网及行政办公网,目前两套网络之间完全物理隔离。但上海司法厅现有安全设备单一,防护能力较弱,无法提供满足当前网络安全形势的防护能力,从而无法保障关键数据的安全性。

安全风险
Security risk
01
——
网页防篡改
上海司法局网站是政府单位面向群众、服务群众的重要平台,网站内容的完整性极其重要,如何防止网站内容被篡改成为司法网站安全的重中之重。
02
——
业务防中断
由于信息化的快速发展,电子政务系统承载了大量的政府相关工作,因此电子政务系统需加强对SQL注入、CC攻击等网络威胁的防护,防止业务因网络攻击 而中断。
03
——
统一管理
政府单位下属单位及部门往往因职责需要分散在各区域,无法对这些下属单位及部门进行统一的有效的安全管理工作。
方案价值
Programme value
建立、健全基于智能、防御、检测、响应及运营的能力模型的安全保护架构,使上海司法厅信息系统具备安全可视、持续检测 和协同防御等安全能力,提升网络安全解决方案整体价值,以等级保护安全框架为依据和参考,在满足国家法律法规和标准 体系的前提下通过“一个中心、三重防护”的安全设计,形成网络安全综合技术防护体系。突出技术思维和立体防范,注重全方 位主动防御、动态防御、整体防控和精准防护。