转自:株洲发布
为全面贯彻落实党的二十大精神,有力维护株洲网络空间安全稳定,在全市“净网护网2023”专项行动期间,株洲公安机关积极开展网络安全监督检查,依法严厉打击一批不履行网络安全保护义务、不履行数据安全保护义务等违法行为,切实压实网络运营者主体责任,有力维护了我市网络空间天朗气清。现发布“净网护网2023”专项行动网络安全行政执法典型案例。
01
网络运营者不履行网络安全保护义务案
1. 2023年2月3日,株洲市网络与信息安全信息通报中心发布网络安全事件情况第13期通报,株洲某美容服务有限公司网站被植入暗链。株洲市公安局天元分局网安大队民警接到通报后,立即开展相关检查工作,发现该公司未履行网络安全保护义务,未到公安机关进行备案,未在网站上展示相关备案编号。株洲市公安局天元分局根据《计算机信息网络国际联网安全保护管理办法》第十一条、第十二条、第二十三条、《中华人民共和国网络安全法》第二十一条、第五十九条之规定,现决定对该美容服务有限公司警告。
2. 2023年2月13日,株洲市网络与信息安全信息通报中心发布网络安全事件情况第14期通报,株洲某实验学校网站被篡改植入赌博链接,株洲市公安局荷塘分局网安大队民警接到通报后,立即开展相关检查工作,发现该学校未建立网站安全保护管理制度、未采取网络安全技术保护措施,导致其网站被篡改植入赌博链接。株洲市公安局荷塘分局根据《中华人民共和国网络安全法》第五十九条之规定,现决定对该实验学校警告。
3. 2023年2月16日,株洲市网络与信息安全信息通报中心发布网络安全事件情况第16期通报,湖南某学院网页被篡改,株洲市公安局石峰分局网安大队民警接到通报后,立即开展相关检查工作,发现该学院未履行相关的网络安全保护义务导致网页被篡改。株洲市公安局石峰分局根据《中华人民共和国网络安全法》第二十一条之规定,现决定对该学院警告。
4. 2023年2月16日,株洲市网络与信息安全信息通报中心发布网络安全事件情况第17期通报,株洲某电子技术有限公司网站被篡改植入暗链,非法链接黄色网站。株洲市公安局渌口分局网安大队民警接到通报后,立即开展相关检查工作,发现该公司未对网站进行必要的网络安全维护,未履行网络安全义务。株洲市公安局渌口分局根据《中华人民共和国网络安全法》第五十九条之规定,现决定对该电子技术有限公司警告。
5. 2023年2月17日,醴陵市公安局网络安全保卫大队民警在日常工作中发现,醴陵市某医院未履行规定的网络安全保护义务,经查,医院的HIS、LIS、PACS、EMR四个医疗系统未按相关法律法规要求进行信息系统测评和定级保护备案,该单位的网络存在隐患。醴陵市公安局根据《中华人民共和国网络安全法》第二十一条、第五十九条第一款之规定,现决定对该医院警告。
6. 2023年3月1日,株洲市网络与信息安全信息通报中心发布网络安全事件情况第21期通报,株洲市某化工有限公司存在SQL注入漏洞问题,株洲市公安局石峰分局网安大队民警接到通报后,立即开展相关检查工作,发现该公司存在未履行相关的网络安全保护义务。株洲市公安局石峰分局根据《中华人民共和国网络安全法》第二十一条之规定,现决定对该公司警告。
7. 2023年3月29日,株洲市公安局芦淞分局网安大队民警在日常工作中发现,株洲市某排水有限公司所使用的排水生成调度综合管理系统未采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施,该公司未落实网络安全保护义务的行为。株洲市公安局芦淞分局根据《中华人民共和国网络安全法》第二十一条、第五十九条之规定,决定给予警告处罚。
02
网络运营者不履行数据安全保护义务案
1. 2023年3月10日,株洲市公安局荷塘分局网安大队接株洲市网络与信息安全信息通报中心发布网络安全事件情况第26期通报,株洲某学校网站存在iis短文件泄露漏洞,检查发现,该网站系统中存在大量学生姓名、身份证号、电话号码、家庭住址等信息,该学校未对前述数据采取应用的技术保护措施,未履行数据安全保护义务,存在数据泄露风险。株洲市公安局荷塘分局根据《中华人民共和国数据安全法》第四十五条第一款之规定,现决定对该学校警告。
2. 2023年3月11日,株洲市公安局荷塘分局网安大队民警在日常工作中发现,株洲某医院的医院管理平台日志系统中存储客户敏感数据,包括姓名、性别、身份证号、用药情况等信息,该医院未对前述数据采取应有的技术保护措施,未履行数据安全保护义务,存在数据泄露风险。株洲市公安局荷塘分局根据《中华人民共和国数据安全法》第四十五条第一款之规定,现决定对该医院警告。
03
谭某、易某等人涉嫌帮助信息网络诈骗活动案
1. 2022年12月底,违法行为人易某在微信朋友圈看到犯罪嫌疑人谭某发布的购买电话卡的信息,在明知谭某为境外诈骗团伙提供帮助的前提下,为了赚钱,仍然找到谭某称愿意向其提供电话卡。随后,在谭某的指使下,易某前往广东省广州市沙太路附近广电营业厅办理了3张主卡,2张副卡,办好之后便将卡全部交给谭某使用。在此过程中,违法行为人易某共获利780元人民币。株洲市公安局荷塘分局根据《中华人民共和国反电信网络诈骗法》第三十一条第一款、第四十四条之规定,现决定对易某罚款柒佰捌拾圆整。