國家網(wǎng)信辦發(fā)布近期網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等領(lǐng)域執(zhí)法典型案例
中新網(wǎng)9月15日電 據(jù)“網(wǎng)信中國”微信公眾號消息,近段時間以來,全國網(wǎng)信系統(tǒng)認(rèn)真貫徹落實《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定,持續(xù)加大網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等領(lǐng)域執(zhí)法力度,依法查處一批涉網(wǎng)頁篡改、設(shè)置惡意程序、數(shù)據(jù)泄露、個人信息泄露、違法收集使用個人信息、違法出境個人信息、未落實人工智能生成合成內(nèi)容標(biāo)識要求、新技術(shù)新應(yīng)用未經(jīng)評估上線提供服務(wù)等典型案件?,F(xiàn)將相關(guān)案例通報如下。
1.上海某電子有限公司網(wǎng)頁篡改案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)2020年以來,長期忽視門戶網(wǎng)站后臺系統(tǒng)存在的管理員賬號弱口令問題,未及時監(jiān)測處置相關(guān)系統(tǒng)遭暴力破解等安全風(fēng)險,該后臺系統(tǒng)2026年4月遭攻擊,網(wǎng)站源文件被植入惡意代碼,通過搜索引擎檢索網(wǎng)站相關(guān)內(nèi)容,結(jié)果出現(xiàn)大量嚴(yán)重違法和不良信息。該企業(yè)未依法履行網(wǎng)絡(luò)安全保護義務(wù),發(fā)生網(wǎng)絡(luò)安全事件時未及時啟動應(yīng)急預(yù)案并采取補救措施,未及時向有關(guān)主管部門報告,違反《網(wǎng)絡(luò)安全法》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以罰款處罰。
2.北京某網(wǎng)絡(luò)科技有限公司設(shè)置惡意程序案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營“某助手”應(yīng)用程序,用戶數(shù)量約35萬。該企業(yè)員工劉某在職期間曾參與該應(yīng)用程序開發(fā),后因勞動合同續(xù)簽問題心生不滿,離職前向該應(yīng)用程序植入惡意程序以獲取推廣費用。用戶安裝該應(yīng)用程序后,使用瀏覽器首頁及搜索引擎、書簽等功能時,頁面跳轉(zhuǎn)至推廣鏈接。該企業(yè)未依法履行網(wǎng)絡(luò)安全保護義務(wù),疏于對所運營應(yīng)用程序以及員工的管理,未及時發(fā)現(xiàn)相關(guān)問題并采取補救措施,危害用戶網(wǎng)絡(luò)安全,違反《網(wǎng)絡(luò)安全法》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以罰款處罰,并將劉某涉嫌違法犯罪問題移送公安機關(guān)。
3.安徽某數(shù)據(jù)產(chǎn)業(yè)有限公司數(shù)據(jù)被竊取案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)在開發(fā)“數(shù)字檔案管理系統(tǒng)”過程中,使用存在未授權(quán)訪問漏洞的ES開源版本,且在開發(fā)測試完成后未及時將測試數(shù)據(jù)刪除,導(dǎo)致其中存儲的2400余份審計報告、合同、會議紀(jì)要等企業(yè)內(nèi)部文件被竊取,涉及網(wǎng)絡(luò)安全等級保護測評報告、立項及概算批復(fù)文件等敏感內(nèi)容。該企業(yè)未依法履行網(wǎng)絡(luò)安全和數(shù)據(jù)安全保護義務(wù),未采取技術(shù)措施和其他必要措施保障網(wǎng)絡(luò)安全、數(shù)據(jù)安全,違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告、罰款,并對直接負(fù)責(zé)的主管人員予以罰款處罰。
4.河南某醫(yī)院數(shù)據(jù)泄露風(fēng)險案。網(wǎng)信部門核查發(fā)現(xiàn),該醫(yī)院體檢系統(tǒng)存在弱口令漏洞,通過該漏洞能獲取就診病例等數(shù)據(jù),屬地網(wǎng)信辦責(zé)令醫(yī)院全面整改后復(fù)核發(fā)現(xiàn),該醫(yī)院網(wǎng)絡(luò)防火墻、入侵防御系統(tǒng)、漏洞掃描工具、日志審計系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)、堡壘機等安全設(shè)備因授權(quán)過期導(dǎo)致失效,網(wǎng)絡(luò)系統(tǒng)終端仍然存在700個安全漏洞,包括73個可被利用的高危漏洞,數(shù)據(jù)泄露風(fēng)險仍未消除。該醫(yī)院未依法履行網(wǎng)絡(luò)和數(shù)據(jù)安全保護義務(wù),違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告、罰款,并對直接負(fù)責(zé)的主管人員予以罰款處罰,同時將相關(guān)情況通報屬地衛(wèi)生健康部門。
5.廣東某軟件技術(shù)有限公司個人信息泄露風(fēng)險案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)開發(fā)的“某盒子”硬件產(chǎn)品存在未授權(quán)訪問漏洞,可在不經(jīng)登錄驗證的情況下,通過網(wǎng)頁訪問其4000端口控制臺業(yè)務(wù),查看車輛狀態(tài)信息。用戶綁定微信公眾號后,在其盒子產(chǎn)品向公眾號傳輸個人信息、通過公眾號查詢車輛狀態(tài)信息等的過程中,均未對信息采取加密措施。該企業(yè)未依法履行個人信息保護等義務(wù),未采取身份認(rèn)證、數(shù)據(jù)傳輸加密等必要技術(shù)措施保障用戶個人信息安全,違反《網(wǎng)絡(luò)安全法》《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告處罰。
6.浙江某信息科技有限公司強制收集使用非必要個人信息案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營的某運動管理App在用戶開啟跑步功能時,以“防止作弊”為由強制要求一次性授予定位權(quán)限、電話權(quán)限、存儲權(quán)限等多種權(quán)限,若用戶不同意授權(quán),則以用戶拒絕提供全部權(quán)限為由拒絕提供跑步相關(guān)功能。該企業(yè)未向不同場景用戶提供差異化功能選擇,一次性強制索取多個權(quán)限,且在有其他替代方式實現(xiàn)處理目的情況下,超范圍收集使用非必要個人信息,違反《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告處罰。
7.重慶某置業(yè)有限公司違法收集人臉信息案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)在辦公場所安裝10余處圖像采集設(shè)備,收集、存儲客戶人臉信息5000余條,用于客戶身份信息識別以及與中介機構(gòu)等的匹配營銷。該企業(yè)未真實、準(zhǔn)確、完整向客戶告知收集人臉信息的目的、方式、用途,在未取得客戶單獨同意的情況下,收集、存儲、使用客戶人臉信息,違反《個人信息保護法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以警告、罰款處罰。
8.上海某科技有限公司超范圍收集并違法出境個人信息案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)自2022年以來,持續(xù)通過其Windows端應(yīng)用程序,超范圍收集用戶使用其硬件產(chǎn)品的主機配置、使用時長、用戶系統(tǒng)等信息,并將上述信息和用戶注冊其相關(guān)程序時填寫的姓名、手機號、郵箱、生日、密碼等信息,傳輸至境外有關(guān)數(shù)據(jù)中心。該企業(yè)超出實現(xiàn)處理目的最小范圍收集用戶個人信息,且在未依法申報數(shù)據(jù)出境安全評估情況下,向境外傳輸個人信息,違反《個人信息保護法》《促進和規(guī)范數(shù)據(jù)跨境流動規(guī)定》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正,予以罰款處罰。
9.四川某科技有限公司運營的小程序未落實生成合成內(nèi)容標(biāo)識要求案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營的微信小程序提供AI文本對話、圖片生成等服務(wù),但未對人工智能生成合成內(nèi)容添加顯式標(biāo)識,未在文件元數(shù)據(jù)中添加包含屬性信息、服務(wù)提供者名稱或者編碼、內(nèi)容編號等制作要素信息的隱式標(biāo)識,未在提供導(dǎo)出功能時對生成合成內(nèi)容添加顯式標(biāo)識,同時未按規(guī)定落實安全評估要求,存在內(nèi)容安全風(fēng)險,違反《互聯(lián)網(wǎng)信息服務(wù)深度合成管理規(guī)定》《人工智能生成合成內(nèi)容標(biāo)識辦法》《具有輿論屬性或社會動員能力的互聯(lián)網(wǎng)信息服務(wù)安全評估規(guī)定》等法律規(guī)定,網(wǎng)信部門已依法責(zé)令下線該小程序。
10.江蘇某科技股份有限公司提供生成式人工智能服務(wù)未按規(guī)定進行安全評估案。網(wǎng)信部門核查發(fā)現(xiàn),該企業(yè)運營的2個網(wǎng)站以“API中轉(zhuǎn)站”方式調(diào)用多個大模型產(chǎn)品接口,提供對話、問答等服務(wù),未按規(guī)定開展安全評估工作,存在內(nèi)容安全風(fēng)險,違反《生成式人工智能服務(wù)管理暫行辦法》《具有輿論屬性或社會動員能力的互聯(lián)網(wǎng)信息服務(wù)安全評估規(guī)定》等法律規(guī)定。屬地網(wǎng)信辦已依法責(zé)令其改正、從嚴(yán)處理責(zé)任人,予以警告處罰。
國家網(wǎng)信辦有關(guān)負(fù)責(zé)人表示,網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護事關(guān)國家安全、社會公共利益和人民群眾合法權(quán)益,相關(guān)單位和企業(yè)要嚴(yán)格落實法律法規(guī)要求,切實履行主體責(zé)任,筑牢網(wǎng)絡(luò)空間安全屏障。網(wǎng)信部門將持續(xù)加大相關(guān)執(zhí)法工作力度,堅決查處各類突出違法違規(guī)問題,以高質(zhì)效網(wǎng)絡(luò)執(zhí)法護航網(wǎng)信事業(yè)高質(zhì)量發(fā)展。
國內(nèi)新聞精選:
- 2026年09月23日 16:03:38
- 2026年09月23日 15:09:48
- 2026年09月23日 14:41:56
- 2026年09月23日 14:21:17
- 2026年09月23日 13:59:53
- 2026年09月23日 13:58:33
- 2026年09月23日 13:41:24
- 2026年09月23日 13:05:27
- 2026年09月23日 12:11:59
- 2026年09月23日 09:49:08
















































京公網(wǎng)安備 11010202009201號