网络安全宣传周丨宁夏“净网2023”行政处罚十大案例
案例一
银川某科技公司未履行国际互联网备案职责、网络安全保护义务、未落实网络安全等级保护制度案。
案例简介
工作发现,银川某科技公司网站未进行国际互联网备案,相关业务系统未落实网络安全等级保护制度,Linux服务器存在网络安全隐患等。
处罚情况
依据《计算机信息网络国际联网安全保护管理办法》第十二条第一款、第二十三条,《中华人民共和国计算机信息系统安全保护条例》第二十条第一款,《中华人民共和国网络安全法》第二十一、二十五、五十九条第一款规定,对该公司予以停机整顿两个月并责令改正的行政处罚。
案例二
银川某物业公司未履行数据安全保护义务案。
案例简介
工作发现,银川某物业公司未采取数据分类、重要数据备份和加密等措施,未履行数据安全保护义务。
处罚情况
依据《中华人民共和国数据安全法》第二十七条第一款、第四十五条第一款规定,对该公司予以行政警告并责令限期改正。
案例三
银川某学校未履行网络安全保护义务案。
案例简介
工作发现,某学校未履行网络安全保护义务,未制定网络安全事件应急预案,信息系统存在大量高危漏洞。
处罚情况
依据《中华人民共和国数据安全法》第二十五条、五十九条第一款规定,对该学校予以行政警告。
案例四
惠农区某移动营业厅未履行个人信息保护义务案。
案例简介
工作发现,惠农区某移动营业厅未履行个人信息保护义务,未制定内部安全管理制度和操作规程,个人信息数据有被篡改及泄露的风险。
处罚情况
依据《个人信息保护法》第五十一条、六十六条规定,对该营业厅予以行政警告。
案例五
利通区某医院未履行网络安全保护义务案。
案例简介
工作发现,某医院未落实网络安全等级保护制度,信息系统存在多种高危漏洞,经责令整改后仍未整改。
处罚情况
依据《中华人民共和国网络安全法》第二十一条、五十九条规定,对该医院予以行政警告的处罚。
案例六
青铜峡某公司未履行国际联网备案义务案。
案例简介
工作发现,某公司门户网站未进行国际联网备案,未履行国际联网备案义务。
处罚情况
依据《计算机信息网络国际联网安全保护管理办法》第十二条、二十三条规定,对该公司予以行政警告。
案例七
沙某非法利用网络发布违法信息案。
案例简介
工作发现,泾源某村沙某利用网络通讯组群方式发布“收购驾驶证分”,利用网络发布涉及实施违法犯罪活动的信息。
处罚情况
依据《中华人民共和国网络安全法》第四十六条、六十七条规定,对沙某予以行政拘留。
案例八
西吉某供热公司未履行网络安全保护义务案。
案例简介
工作发现,某供热公司未履行网络安全保护义务,网络安全制度不完善,未开展网络安全应急演练,未落实网络安全等级保护制度等。
处罚情况
依据《中华人民共和国网络安全法》第五十九条第一款规定,对该公司以及该公司网络安全负责人予以行政罚款。
案例九
沙坡头区某社区卫生服务中心未履行网络安全保护义务案。
案例简介
工作发现,某社区卫生服务中心外网专线IP主动查询或访问境外恶意域名,疑似感染木马病毒。经核查,该社区卫生服务中心未履行网络安全保护义务,未安装防网络侵入、攻击设备,存在高危漏洞等。
处罚情况
依据《中华人民共和国网络安全法》第二十一条、五十九条第一款之规定,对该卫生服务中心予以行政警告。
案例十
中卫某能源公司未履行网络安全保护义务案。
案例简介
工作发现,某能源公司未履行网络安全保护义务,未制定网络安全管理制度,公司办公终端存在弱口令。
处罚情况
依据《中华人民共和国网络安全法》第二十一条、第五十九条规定,对该公司予以行政警告。
扫一扫在手机上查看当前页面