近日,貴陽網(wǎng)警聯(lián)合轄區(qū)公安分局,查處多家因未履行網(wǎng)絡安全保護義務致使網(wǎng)站遭黑客攻擊篡改、懸掛違法有害信息的單位。
貴陽一高校網(wǎng)站主頁遭遇黑客攻擊,登錄頁面被非法篡改為違法有害信息,影響惡劣。貴陽網(wǎng)警獲悉后,立即展開調(diào)查。經(jīng)查,該高校網(wǎng)站平臺未留存web訪問日志,服務器系統(tǒng)日志、安全日志留存時間不滿6個月留存時限,未開展網(wǎng)絡安全檢測,平臺內(nèi)共發(fā)現(xiàn)10余個木馬后門,技術防護措施極為薄弱。2019年10月19日,觀山湖警方根據(jù)《中華人民共和國網(wǎng)絡安全法》第21條、第59條之規(guī)定,依法對該高校及高校負責人分別處以10萬元和5萬元的行政罰款。貴陽一廣告公司門戶網(wǎng)站主頁被不法分子懸掛賭博信息。經(jīng)查,該公司未落實網(wǎng)絡安全等級保護制度,未落實網(wǎng)絡安全技術措施,導致網(wǎng)站被入侵篡改,造成不良社會影響。2019年9月23日,南明警方根據(jù)《網(wǎng)絡安全法》第21條、第59條之規(guī)定,依法對該公司及公司法人分別處以1萬元和5千元的行政罰款。經(jīng)查,該網(wǎng)站未落實實名制管理要求,未落實網(wǎng)絡安全技術防護措施,未發(fā)現(xiàn)并刪除違法信息。2019年10月16日,云巖警方根據(jù)《網(wǎng)絡安全法》第21條,第59條規(guī)定,對該網(wǎng)站予以行政警告并責令限期整改的處罰。《中華人民共和國網(wǎng)絡安全法》第二十一條:國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:(一)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任;(二)采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施;(三)采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月;(四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;(五)法律、行政法規(guī)規(guī)定的其他義務。《中華人民共和國網(wǎng)絡安全法》第五十九條第一款:網(wǎng)絡運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。(以上信息轉(zhuǎn)自:貴陽網(wǎng)警巡查執(zhí)法)
不得不等:各類網(wǎng)絡安全行政執(zhí)法案例越來越多,依法辦網(wǎng)依法治網(wǎng)將是常態(tài),而且執(zhí)法將會越來越嚴,技術要求也越來越高。此次涉事高校的違法成本還是非常高的,是不得不等目前了解到的違法案例中處罰最嚴重的,對該高校罰款10萬,對高校負責人罰款5萬,可謂是處罰達到了一定新高度。這15萬買個日志審計或者把網(wǎng)站做個等保測評應該是夠了。這下好了,錢被罰了,面子也丟了,可能后期還會面臨一些行業(yè)內(nèi)部通報,對學校對自己的影響也不好。網(wǎng)絡安全工作一定要做在前,合規(guī)合法類基礎工作需要及時去做,不能有任何含糊。
·請注意語言文明,尊重網(wǎng)絡道德,并承擔一切因您的行為而直接或間接引起的法律責任。
·長沙社區(qū)通管理員有權保留或刪除其管轄留言中的任意非法內(nèi)容。