事件概况:广东省四家互联网企业被查违法,率先开启了通信行业主管部门依据《网络安全法》行政执法新的一页。 四家互联网企业分别为: 阿里云计算有限公司、广州荔支网络技术有限公司、深圳市三人网络科技有限公司、广州市动景计算机科技有限公司。
事件原因:1.不懂法:企业负责人并不了解:“网络安全等级保护制度,网络安全事件应急预案” 。2不重视:很多企业明明知道《网络安全法》的实施,却并没有引起足够的重视。总是抱有侥幸心理。3、不作为也有一些企业明明知晓《网络安全法》的重要性,却知法犯法,原因就是不想花钱。《网络安全法》明确规定了对重要系统和数据库进行容灾备份,但是企业不想进行安全投入,可是往往结果就是东窗事发,因小失大,省小钱花大钱。
对此,易备安提醒企事业单位负责人,网络安全运营者应对网络运行安全负责,设置网络安全应急预案、积极落实网络安全等级保护制度、网络实名认证等,严格遵守《网络安全法》相关法律法规的规定。
事件经过:1、阿里云计算有限公司实名信息未落实到位违法了《网络安全法》第二十四条第(一)款、第六十一条。违反内容为:为用户提供网络接入服务未落实真实身份信息登记和网站备案相关要求,导致用户假冒其他机构名义获取网站备案主体资格。最终被责令该公司立即整改,切实落实网站备案真实性核验要求。
2、广州荔支网络技术有限公司对于有害传播未加以阻止,违反了《网络安全法》第四十七条、第六十八条,《互联网信息服务管理办法》第十六条、第二十三条等规定。违法内容为:发现用户利用其荔枝FM网络平台发布和传播违法有害信息未立即停止传输,防止信息扩散,保存有关记录并向主管部门报告。被责令该公司立即整改,并给予警告处罚,要求该公司切实落实信息服务管理责任。
3、深圳市三人网络科技有限公司未要求用户提供真实身份信息违反了《网络安全法》第二十四条第(一)款、第六十一条,《电话用户真实身份信息登记规定》(工业和信息化部令第25号)第十七条。违法内容为:未要求用户提供真实身份信息提供网络电话服务,存在被利用于从事信息通信诈骗活动的安全隐患。 被责令该公司立即整改,罚款五万元,并责令停业整顿,关闭网站。
4、广州市动景计算机科技有限公司存在安全缺陷和漏洞的风险,违反了《网络安全法》第二十二条第一款。违法内容为:提供的UC浏览器智能云加速产品服务存在安全缺陷和漏洞风险,未能及时全面检测和修补,已被用于传播违法有害信息,造成不良影响。被责令该公司立即整改,采取补救措施,并要求其开展通信网络安全防护风险评估,建立新业务上线前安全评估机制和已上线业务定期核查机制,对已上线网络产品服务进行全面检查,排除安全风险隐患,避免类似事件再次发生。
各地区违背网络安全法事例
事件概况:
1.7月22日,四川宜宾市翠屏区“教师发展平台”网站因网络安全防护工作落实不到位,导致网站存在高危漏洞,造成网站发生被黑客攻击入侵的网络安全事件。该事件违反了《网络安全法》,机构罚款10000元,法人代表唐某某被罚5000元。这次事件不仅是四川省违反网络安全法的首案,更是全国教育行业的首次罚单。(出自网易新闻)
2.广东查处违反网络安全法首案:未按规定定期开展等级测评(来源:搜狐新闻网)
2017年7月20日,汕头网警支队在对全市网络安全等级保护重点单位进行执法检查中发现,汕头市某信息科技有限公司于2015年11月向公安机关报备的信息系统安全等级为第三级,经测评合格后投入使用,但2016年至今未按规定定期开展等级测评。这样,根据《信息安全等级保护管理方法》第十四条第一款规定,信息系统安全保护等级为第三级的信息系统应当每年至少进行一次等级测评。根据新出台的《网络安全法》规定,定期开展测评属于第二十一条第(五)项规定的“法律、行政法规规定的其他义务”。
3.山西查处违反网络安全法首案:网站存在SQL注入漏洞的风险(来源:搜狐新闻网)
2017年7月25日,山西”忻州网警巡查执法”微信公众号对外公布称,今年6月~7月期间,忻州市某省直事业单位网站存在SQL注入漏洞的风险,严重违反了网站信息安全,此行为已经严重违反了《网络安全法》的相关规定,忻州市、县两级公安机关网安部门对该单位进行现场执法,并依法给予警告、勒令整改。
4.重庆查处违反网络安全法首案:公司未留存登录日志(来源:中国新闻网)
2017年8月1日,重庆市网安总队在日常检查中,发现重庆市首页科技发展有限公司自今年6月1日后,在提供互联网数据中心服务时,存在未依法留存用户登录相关网络日志的违法行为,根据《网络安全法》第二十一条(三)项、第五十九条之规定,决定给予该公司警告处罚,并责令限期十五日内进行整改。
5.江苏查处违反网络安全法首案:服务器内接入违法网站(来源:澎湃新闻网)
2017年8月10日,宿迁市网警部门日常检查时发现,当地华睿科技有限公司服务器内接入违法网站。经过细致的勘察取证后,民警立即传唤法人王某,要求其对服务器内存在的法律、行政法规禁止传输的信息,立即采取消除、停止传输等措施并保存有关记录。根据《中华人民共和国网络安全法》第四十七条及第六十八条之规定,给予该公司警告处罚并要求其立即整改到位,对该违法网站后续侦查也在进一步工作中。