
【网络安全治理】成都网信办强化监管:依法查处违法违规行为 筑牢数据安全屏障
2025 年以来,成都市互联网信息办公室(以下简称 “成都网信办”)依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,针对属地企业未履行网络和数据安全保护义务的行为开展专项查处,严肃追究责任。7 月 31 日,成都网信办公开通报三起典型案例,旨在警示企业落实主体责任,共同维护全市网络与数据安全。
一、典型案例:企业安全漏洞致风险,依法追责不含糊
案例一:商贸企业 OA 系统遭入侵,未落实基础防护义务
成都某商贸企业被查出 OA 系统遭境外黑客篡改,登录页面被张贴政治标语,造成不良影响。调查显示,该企业存在三大问题:未采取防范计算机病毒、网络攻击的技术措施;未制定内部安全管理制度及操作规程;未建立网络安全事件应急预案。
依据《中华人民共和国网络安全法》相关规定,成都网信办对该企业处以 2.5 万元罚款,对相关网络安全责任人罚款 5000 元。
案例二:增值电信企业数据库漏洞致数据泄露风险
某增值电信企业因信息系统疑似发生数据泄露被调查,核实发现其存储个人敏感信息的 ElasticSearch 数据库 9200 端口存在 “未授权访问漏洞”,且日志配置文件未启用日志服务,网络安全与数据安全管理制度不健全。
依据《中华人民共和国数据安全法》,成都网信办对该企业给予警告,并处 5 万元罚款。
案例三:互联网企业弱口令漏洞危及消费金融敏感信息
某互联网企业存储大量消费金融领域个人敏感信息的 MySQL 数据库 3306 端口存在 “弱口令漏洞”,且未建立全流程数据安全管理制度,未采取技术措施保障数据安全,存在严重泄露风险。
依据《中华人民共和国数据安全法》,成都网信办对该企业给予警告,并处 15 万元罚款。
二、监管升级:持续强化责任落实,筑牢网络安全防线
成都网信办表示,下一步将继续深入贯彻网络安全和数据安全相关法律法规,通过强化监管执法、督促企业整改、完善长效机制等方式,推动企业切实履行网络安全主体责任,全面加强数据安全和个人信息保护。
此次通报彰显了监管部门对网络安全违法违规行为 “零容忍” 的态度,也为属地企业敲响警钟:在数字化快速发展的背景下,网络与数据安全是企业发展的 “生命线”,唯有健全制度、完善技术、压实责任,才能实现安全与发展的良性循环。
免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

