导语:河南省新乡市委网信办依法查处一起数据安全违法案件。某公司未履行数据安全保护义务,遭境外势力长时间攻击,服务器被植入多个木马、后门,因日志留存不足六个月导致攻击行为难以溯源。该公司被依法警告并处罚款,责令限期整改。
一、案件基本情况
新乡市委网信办在日常网络安全监测工作中发现,辖区内某公司存在数据安全违法行为。经调查核实,该公司未依法履行数据安全保护义务,在网络安全防护方面存在严重漏洞。
调查发现,该公司存储重要数据的服务器遭到境外势力长时间攻击,内部被发现存在多个木马和后门程序。攻击持续发生,恶意程序长期驻留于受害服务器,对数据安全构成严重威胁。
二、主要问题分析
2.1 技术防护严重不到位
该公司在网络安全技术防护方面投入严重不足,系统抵御网络攻击能力较差,无法及时发现、阻断入侵行为,致使攻击持续发生。重要数据服务器缺乏有效的安全防护措施,为境外攻击者提供了可乘之机。
2.2 网络安全日志留存不足
调查发现,该公司网络安全日志留存不足六个月,违反了相关安全管理规定。由于日志留存时间过短,攻击行为难以溯源,无法准确评估攻击范围和影响程度,给后续处置工作带来困难。
2.3 内部安全管理制度缺失
造成此次安全事件的核心原因包括:企业主体责任落实不到位,数据安全法律意识薄弱,内部安全管理制度不健全。该公司未建立日志留存、数据传输管控、漏洞巡检等常态化安全管理制度,运维管理粗放,存在严重的安全管理漏洞。
三、处罚依据
依据《中华人民共和国数据安全法》相关条款:
第二十七条 开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。
第二十九条 开展数据处理活动应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施。
第四十五条第一款 开展数据处理活动不履行数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款。
四、处置结果
依据上述法律规定及网信部门裁量基准,新乡市委网信办依法对该公司作出如下处理:
- 责令其限期整改
- 予以警告行政处罚
- 予以罚款行政处罚
五、整改要求与建议
此案为广大企业敲响数据安全警钟。企业应切实履行数据安全保护主体责任,建立健全全流程数据安全管理制度,明确数据安全负责人和管理机构,落实数据安全保护责任。
技术层面建议:加强网络安全技术防护投入,部署入侵检测、防病毒等安全设备;建立日志留存机制,确保日志留存时间不少于六个月;定期开展漏洞巡检和风险评估,发现问题立即采取补救措施;建立数据安全事件应急处置机制,发生安全事件按规定及时报告。
版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。














暂无评论内容