
本报讯 (记者 魏爽) 9 月 9 日,记者从青海省互联网信息办公室(以下简称 “省网信办”)获悉,该办近期依法对省内一家运输公司 “不履行网络安全保护义务” 的违法行为作出行政处罚 —— 对涉事公司予以警告,并责令其限期改正违法行为,及时消除网络安全隐患。
此次处罚源于省网信办的日常网络安全巡查监测。巡查中,工作人员发现该运输公司自主建设的办公自动化(OA)系统存在 “认证绕过漏洞” 这一高危安全隐患。经进一步核查确认:该 OA 系统内存储了一定数量的个人敏感数据,且系统数据库未采取有效防护措施,直接暴露在互联网端。这意味着,不法分子可利用上述 “认证绕过漏洞”,未经授权查看、复制系统内存储的数据,对个人信息安全构成严重威胁,存在明确的数据泄露风险。
省网信办指出,该运输公司作为 OA 系统的建设者与管理者,未能按照法律规定履行网络安全和数据安全保护义务,其行为已违反网络安全相关法律法规。不过,鉴于涉事公司在核查过程中积极配合,及时采取技术手段修补系统漏洞、消除数据泄露风险,且未实际造成数据泄露后果,省网信办依据《中华人民共和国网络安全法》第五十九条第一款规定,最终作出 “责令改正,予以警告” 的行政处罚决定,既体现了法律的严肃性,也兼顾了企业整改的积极性。
“根据国家法律规定,网络的所有者、管理者和网络服务提供者负有网络安全主体责任,相关人员负有管理责任。” 省网信办有关负责人在接受采访时强调,各类企业应当严格制定网络安全管理制度和操作规程,通过技术防护、定期检测、应急演练等必要措施,切实保障网络运行安全与数据安全,坚决杜绝 “重业务、轻安全” 的情况。
该负责人表示,下一步,省网信办将持续紧盯各类网络安全违法行为,进一步加大网络安全、数据安全等领域的执法检查力度,对发现的安全隐患依法督促整改,对违法违规行为严肃查处,不断筑牢全省网络安全防线,为青海经济社会高质量发展与社会稳定大局提供坚实的网信支撑和保障。
免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

