久久精品人人爽快人人爽爽,亚洲AV无码乱码国产精品果冻,最新精品国偷自产手机在线,欧美日韩在线播一区二区三区

安全資訊

2019年等級保護違規處罰典型案例解析

[摘要] 2017年6月1日,《中華人民共和國網絡安全法》正式實施,等級保護工作正式入法,等級保護制度已成為新時期國家網絡安全的基本國策和基本制度。2019年12月1日等級保護2.0正式實施,以保障信息系統在新技術、新設施、新應用為代表的新經濟、新環境下的平穩運行與數據安全。


現在,國內不少行業如教育、金融、電力等均加大了網絡安全等級保護的力度,但一些網絡運營者對等保2.0還是不夠了解、重視,覺得網絡安全工作以及等保開不開展都無所謂,那么對于這些沒有及時開展的網絡運營者,主管機關如何對他們進行處罰呢?


案例一、河南安陽某醫院不履行等保義務案

一、案件基本情況

2019年1月,河南省安陽市某醫院因未履行網絡安全保護義務,造成業務系統被攻擊破壞,正常工作無法開展。

二、處理情況

公安機關對網絡攻擊行為開展立案偵查的同時,依據《網絡安全法》第59條,對醫院處以罰款50000元、直接負責人罰款5000元的行政處罰。

案例二、四川某科技公司不履行等保義務案

一、案件基本情況
2月,四川省某科技公司運營的網站因未落實網絡安全保護技術措施、網絡安全管理制度不健全導致網站被植入黑鏈,發布違法有害信息。
二、處理情況

廣元市公安局利州區分局網安大隊依據《網絡安全法》對其處以行政警告處罰。

案例三、南京某研究院等網絡運營單位不履行網絡安全保護義務案

一、案件基本情況
今年2月,南京某研究院、無錫某圖書館因安全責任意識淡薄、網絡安全等級保護制度落實不到位、管理制度和技術防護措施嚴重缺失,導致網站遭受攻擊破壞。

二、處理情況

南京、無錫警方依據《網絡安全法》第21條、第59條規定,對上述單位分別予以5萬元罰款,對相關責任人予以5千元、2萬元不等罰款,同時責令限期整改安全隱患,落實網絡安全等級保護制度。

案例四、泰州某事業單位不履行網絡安全保護義務案

一、案件基本情況
今年3月,泰州某事業單位集中監控系統遭黑客攻擊破壞。經查,該單位網絡安全意識淡薄,曾因存在安全隱患、不落實網絡安全等級保護制度被責令整改。整改期滿后,未采取有效管理措施、技術防護措施。

二、處理情況

泰州警方依據《網絡安全法》第21條、第59條規定,對該單位予以6萬元罰款,對相關責任人予以2萬元罰款,同時責令該單位停機整頓,開展定級備案、測評整改等網絡安全等級保護工作。

案例五、四川甘孜某集團不履行等保義務案

一、案件基本情況
3月,四川省甘孜某發展集團因未能落實防攻擊、防篡改的網絡防護措施,導致公司OA系統和財務管理系統遭受勒索病毒攻擊,公司業務系統癱瘓,單位重要數據無法恢復。
二、處理情況

甘孜州公安局網安支隊依據《網絡安全法》,對該公司作出罰款50000元的處罰,對直接責任人作出罰款5000元的處罰。

案例六、連云港某公司不履行等保義務被處罰

一、案件基本情況

工作發現,連云港某網絡公司在提供互聯網服務過程中未履行網絡安全保護義務,未采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,未按照規定留存相關的網絡日志等。

二、處理情況

3月22日,連云港警方依法責令該公司限期整改,并予以警告。4月3日,復查中發現該公司存在拒不整改情形,警方依據《網絡安全法》第21條、第59條規定,對連云港某網絡公司予以罰款5萬元,對該公司法人毛某某予以罰款2萬元,責令其落實網絡安全等級保護制度。

案例七、宿遷某黨政機關不履行網絡安全保護義務案

一、案件基本情況

工作發現,宿遷市某黨政機關開設的黨建網未落實網絡安全管理制度和技術保護措施,導致遭黑客攻擊入侵,網站頁面跳轉為賭博網站,致使黨建網無法正常運行訪問而被迫關閉。警方在黑客攻擊入侵行為開展立案調查的同時,依法對該單位未履行網絡安全保護義務開展查處。

二、處理情況

今年4月,宿遷警方依據《網絡安全法》第21條、第59條規定,對該單位予以警告,并責令其限期整改,落實網絡安全等級保護制度。

案例八、安徽某學校未落實等保義務被處罰

一、案件基本情況

8月12日,蚌埠懷遠縣某學校網站因網絡安全防等級保護制度落實不到位,遭黑客攻擊入侵。蚌埠市公安局網安支隊調查案件時發現,該網站自上線運行以來,始終未進行網絡安全等級保護的定級備案、等級測評等工作,未落實網絡安全等級保護制度,未履行網絡安全保護義務。

二、處理情況

根據《網絡安全法》第五十六條之規定,省公安廳網絡安全保衛總隊約談該學校法定代表人、懷遠縣人民政府分管副縣長。蚌埠市局網安支隊依法對該校處以一萬五千元罰款,對負有直接責任的副校長處以五千元罰款。


補充

相關法律條文

1、《網絡安全法》第二十一條:國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、篡改:(一)制定內部安全管理制度和操作規程,確定網絡安全負責人,落實網絡安全保護責任;(二)采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施;(三)采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡日志不少于六個月;(四)采取數據分類、重要數據備份和加密等措施;(五)法律、行政法規規定的其他義務。  

2、第五十九條:網絡運營者不履行本法第二十一條、第二十五條規定的網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。

3、《刑法》第二百八十六條:不履行信息網絡安全管理義務罪。造成違法信息大量傳播、用戶信息泄漏,造成嚴重后果的。處三年以下有期徒刑、拘役或者管制,并處或者單處罰金。


由此可見,等保工作沒做的,網絡安全義務肯定沒有履行到位,依照《網絡安全法》就已經是違法行為了。


服務熱線

138-6598-3726

產品和特性

價格和優惠

安徽靈狐網絡公眾號

微信公眾號