欧美区一区二,久久久爆乳一区,av一区二区三区人妻,亚洲精品av天堂网,青青草99re,欧美伊人射,日本韩国一区二,操操操干干干av,久久成人91

國家網(wǎng)信辦發(fā)布近期網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等領(lǐng)域執(zhí)法典型案例

分享到:
分享到:

國家網(wǎng)信辦發(fā)布近期網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等領(lǐng)域執(zhí)法典型案例

2026年09月15日 17:03 來源:中國新聞網(wǎng)
大字體
小字體
分享到:

  中新網(wǎng)9月15日電 據(jù)“網(wǎng)信中國”微信公眾號消息,近段時間以來,全國網(wǎng)信系統(tǒng)認(rèn)真貫徹落實《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定,持續(xù)加大網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等領(lǐng)域執(zhí)法力度,依法查處一批涉網(wǎng)頁篡改、設(shè)置惡意程序、數(shù)據(jù)泄露、個人信息泄露、違法收集使用個人信息、違法出境個人信息、未落實人工智能生成合成內(nèi)容標(biāo)識要求、新技術(shù)新應(yīng)用未經(jīng)評估上線提供服務(wù)等典型案件?,F(xiàn)將相關(guān)案例通報如下。

  1.上海某電子有限公司網(wǎng)頁篡改案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)2020年以來,長期忽視門戶網(wǎng)站后臺系統(tǒng)存在的管理員賬號弱口令問題,未及時監(jiān)測處置相關(guān)系統(tǒng)遭暴力破解等安全風(fēng)險,該后臺系統(tǒng)2026年4月遭攻擊,網(wǎng)站源文件被植入惡意代碼,通過搜索引擎檢索網(wǎng)站相關(guān)內(nèi)容,結(jié)果出現(xiàn)大量嚴(yán)重違法和不良信息。該企業(yè)未依法履行網(wǎng)絡(luò)安全保護義務(wù),發(fā)生網(wǎng)絡(luò)安全事件時未及時啟動應(yīng)急預(yù)案并采取補救措施,未及時向有關(guān)主管部門報告,違反《網(wǎng)絡(luò)安全法》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以罰款處罰。

  2.北京某網(wǎng)絡(luò)科技有限公司設(shè)置惡意程序案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營“某助手”應(yīng)用程序,用戶數(shù)量約35萬。該企業(yè)員工劉某在職期間曾參與該應(yīng)用程序開發(fā),后因勞動合同續(xù)簽問題心生不滿,離職前向該應(yīng)用程序植入惡意程序以獲取推廣費用。用戶安裝該應(yīng)用程序后,使用瀏覽器首頁及搜索引擎、書簽等功能時,頁面跳轉(zhuǎn)至推廣鏈接。該企業(yè)未依法履行網(wǎng)絡(luò)安全保護義務(wù),疏于對所運營應(yīng)用程序以及員工的管理,未及時發(fā)現(xiàn)相關(guān)問題并采取補救措施,危害用戶網(wǎng)絡(luò)安全,違反《網(wǎng)絡(luò)安全法》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以罰款處罰,并將劉某涉嫌違法犯罪問題移送公安機關(guān)。

  3.安徽某數(shù)據(jù)產(chǎn)業(yè)有限公司數(shù)據(jù)被竊取案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)在開發(fā)“數(shù)字檔案管理系統(tǒng)”過程中,使用存在未授權(quán)訪問漏洞的ES開源版本,且在開發(fā)測試完成后未及時將測試數(shù)據(jù)刪除,導(dǎo)致其中存儲的2400余份審計報告、合同、會議紀(jì)要等企業(yè)內(nèi)部文件被竊取,涉及網(wǎng)絡(luò)安全等級保護測評報告、立項及概算批復(fù)文件等敏感內(nèi)容。該企業(yè)未依法履行網(wǎng)絡(luò)安全和數(shù)據(jù)安全保護義務(wù),未采取技術(shù)措施和其他必要措施保障網(wǎng)絡(luò)安全、數(shù)據(jù)安全,違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告、罰款,并對直接負(fù)責(zé)的主管人員予以罰款處罰。

  4.河南某醫(yī)院數(shù)據(jù)泄露風(fēng)險案。網(wǎng)信部門核查發(fā)現(xiàn),該醫(yī)院體檢系統(tǒng)存在弱口令漏洞,通過該漏洞能獲取就診病例等數(shù)據(jù),屬地網(wǎng)信辦責(zé)令醫(yī)院全面整改后復(fù)核發(fā)現(xiàn),該醫(yī)院網(wǎng)絡(luò)防火墻、入侵防御系統(tǒng)、漏洞掃描工具、日志審計系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)、堡壘機等安全設(shè)備因授權(quán)過期導(dǎo)致失效,網(wǎng)絡(luò)系統(tǒng)終端仍然存在700個安全漏洞,包括73個可被利用的高危漏洞,數(shù)據(jù)泄露風(fēng)險仍未消除。該醫(yī)院未依法履行網(wǎng)絡(luò)和數(shù)據(jù)安全保護義務(wù),違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告、罰款,并對直接負(fù)責(zé)的主管人員予以罰款處罰,同時將相關(guān)情況通報屬地衛(wèi)生健康部門。

  5.廣東某軟件技術(shù)有限公司個人信息泄露風(fēng)險案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)開發(fā)的“某盒子”硬件產(chǎn)品存在未授權(quán)訪問漏洞,可在不經(jīng)登錄驗證的情況下,通過網(wǎng)頁訪問其4000端口控制臺業(yè)務(wù),查看車輛狀態(tài)信息。用戶綁定微信公眾號后,在其盒子產(chǎn)品向公眾號傳輸個人信息、通過公眾號查詢車輛狀態(tài)信息等的過程中,均未對信息采取加密措施。該企業(yè)未依法履行個人信息保護等義務(wù),未采取身份認(rèn)證、數(shù)據(jù)傳輸加密等必要技術(shù)措施保障用戶個人信息安全,違反《網(wǎng)絡(luò)安全法》《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告處罰。

  6.浙江某信息科技有限公司強制收集使用非必要個人信息案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營的某運動管理App在用戶開啟跑步功能時,以“防止作弊”為由強制要求一次性授予定位權(quán)限、電話權(quán)限、存儲權(quán)限等多種權(quán)限,若用戶不同意授權(quán),則以用戶拒絕提供全部權(quán)限為由拒絕提供跑步相關(guān)功能。該企業(yè)未向不同場景用戶提供差異化功能選擇,一次性強制索取多個權(quán)限,且在有其他替代方式實現(xiàn)處理目的情況下,超范圍收集使用非必要個人信息,違反《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告處罰。

  7.重慶某置業(yè)有限公司違法收集人臉信息案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)在辦公場所安裝10余處圖像采集設(shè)備,收集、存儲客戶人臉信息5000余條,用于客戶身份信息識別以及與中介機構(gòu)等的匹配營銷。該企業(yè)未真實、準(zhǔn)確、完整向客戶告知收集人臉信息的目的、方式、用途,在未取得客戶單獨同意的情況下,收集、存儲、使用客戶人臉信息,違反《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告、罰款處罰。

  8.上海某科技有限公司超范圍收集并違法出境個人信息案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)自2022年以來,持續(xù)通過其Windows端應(yīng)用程序,超范圍收集用戶使用其硬件產(chǎn)品的主機配置、使用時長、用戶系統(tǒng)等信息,并將上述信息和用戶注冊其相關(guān)程序時填寫的姓名、手機號、郵箱、生日、密碼等信息,傳輸至境外有關(guān)數(shù)據(jù)中心。該企業(yè)超出實現(xiàn)處理目的最小范圍收集用戶個人信息,且在未依法申報數(shù)據(jù)出境安全評估情況下,向境外傳輸個人信息,違反《個人信息保護法》《促進和規(guī)范數(shù)據(jù)跨境流動規(guī)定》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以罰款處罰。

  9.四川某科技有限公司運營的小程序未落實生成合成內(nèi)容標(biāo)識要求案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營的微信小程序提供AI文本對話、圖片生成等服務(wù),但未對人工智能生成合成內(nèi)容添加顯式標(biāo)識,未在文件元數(shù)據(jù)中添加包含屬性信息、服務(wù)提供者名稱或者編碼、內(nèi)容編號等制作要素信息的隱式標(biāo)識,未在提供導(dǎo)出功能時對生成合成內(nèi)容添加顯式標(biāo)識,同時未按規(guī)定落實安全評估要求,存在內(nèi)容安全風(fēng)險,違反《互聯(lián)網(wǎng)信息服務(wù)深度合成管理規(guī)定》《人工智能生成合成內(nèi)容標(biāo)識辦法》《具有輿論屬性或社會動員能力的互聯(lián)網(wǎng)信息服務(wù)安全評估規(guī)定》等法律規(guī)定,網(wǎng)信部門已依法責(zé)令下線該小程序。

  10.江蘇某科技股份有限公司提供生成式人工智能服務(wù)未按規(guī)定進行安全評估案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營的2個網(wǎng)站以“API中轉(zhuǎn)站”方式調(diào)用多個大模型產(chǎn)品接口,提供對話、問答等服務(wù),未按規(guī)定開展安全評估工作,存在內(nèi)容安全風(fēng)險,違反《生成式人工智能服務(wù)管理暫行辦法》《具有輿論屬性或社會動員能力的互聯(lián)網(wǎng)信息服務(wù)安全評估規(guī)定》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正、從嚴(yán)處理責(zé)任人,予以警告處罰。

  國家網(wǎng)信辦有關(guān)負(fù)責(zé)人表示,網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護事關(guān)國家安全、社會公共利益和人民群眾合法權(quán)益,相關(guān)單位和企業(yè)要嚴(yán)格落實法律法規(guī)要求,切實履行主體責(zé)任,筑牢網(wǎng)絡(luò)空間安全屏障。網(wǎng)信部門將持續(xù)加大相關(guān)執(zhí)法工作力度,堅決查處各類突出違法違規(guī)問題,以高質(zhì)效網(wǎng)絡(luò)執(zhí)法護航網(wǎng)信事業(yè)高質(zhì)量發(fā)展。

【編輯:梁異】
發(fā)表評論 文明上網(wǎng)理性發(fā)言,請遵守新聞評論服務(wù)協(xié)議
本網(wǎng)站所刊載信息,不代表中新社和中新網(wǎng)觀點。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書面授權(quán)。
未經(jīng)授權(quán)禁止轉(zhuǎn)載、摘編、復(fù)制及建立鏡像,違者將依法追究法律責(zé)任。
Copyright ©1999-2026 chinanews.com. All Rights Reserved

評論

頂部

开封市| 奎屯市| 潼关县| 迁安市| 屏东市| 沂源县| 巴塘县| 香河县| 寻甸| 黑河市| 临朐县| 重庆市| 山阴县| 金坛市| 汤原县| 安溪县| 霍山县| 无棣县| 奉化市| 勃利县| 健康| 兴海县| 凌海市| 夏河县| 牟定县| 岳池县| 昂仁县| 峨眉山市| 师宗县| 资源县| 华安县| 长武县| 祁门县| 清镇市| 当涂县| 湟中县| 漯河市| 庄河市| 大新县| 兴和县| 禄丰县|