今年以來(lái),為進(jìn)一步健全網(wǎng)絡(luò)空間安全綜合治理體系,按照公安部部署要求,各地公安機(jī)關(guān)深入推進(jìn)“護(hù)網(wǎng)—2025”專(zhuān)項(xiàng)工作,聚焦人民群眾反映強(qiáng)烈的網(wǎng)絡(luò)和數(shù)據(jù)安全問(wèn)題,堅(jiān)持打管銜接,持續(xù)加大監(jiān)管和集中整治力度,以實(shí)際行動(dòng)捍衛(wèi)網(wǎng)絡(luò)空間安全。今日,公安部網(wǎng)安局公布6起不履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)義務(wù)的行政執(zhí)法典型案例。
案例一
貴州公安機(jī)關(guān)偵辦的某政務(wù)服務(wù)系統(tǒng)未采取技術(shù)防護(hù)措施被網(wǎng)絡(luò)攻擊案。2025年5月,貴州某單位政務(wù)服務(wù)系統(tǒng)遭網(wǎng)絡(luò)攻擊,被涉詐犯罪嫌疑人利用,造成群眾財(cái)產(chǎn)損失400余萬(wàn)元。貴州公安機(jī)關(guān)網(wǎng)安部門(mén)查明該系統(tǒng)運(yùn)營(yíng)者、承建方、運(yùn)維方等未落實(shí)網(wǎng)絡(luò)安全主體責(zé)任,未采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施,未采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,未按規(guī)定留存網(wǎng)絡(luò)日志,未及時(shí)處置系統(tǒng)漏洞等安全風(fēng)險(xiǎn),造成嚴(yán)重后果。當(dāng)?shù)卣块T(mén)已依法對(duì)該單位直接負(fù)責(zé)的主管人員和其他直接責(zé)任人給予處分,當(dāng)?shù)毓矙C(jī)關(guān)已依法對(duì)系統(tǒng)承建方、運(yùn)維方等予以行政處罰并責(zé)令限期改正。犯罪嫌疑人已依法另案處理。
安全提示:網(wǎng)絡(luò)安全法第七十二條規(guī)定,國(guó)家機(jī)關(guān)政務(wù)網(wǎng)絡(luò)的運(yùn)營(yíng)者不履行本法規(guī)定的網(wǎng)絡(luò)安全義務(wù)的,由其上級(jí)機(jī)關(guān)或者有關(guān)機(jī)關(guān)責(zé)令改正,對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員依法給予處分。供應(yīng)鏈企業(yè)作為網(wǎng)絡(luò)安全的重要參與者,必須切實(shí)履行網(wǎng)絡(luò)安全保護(hù)義務(wù),加強(qiáng)網(wǎng)絡(luò)安全管理,提升網(wǎng)絡(luò)安全防護(hù)能力。公安機(jī)關(guān)將繼續(xù)加強(qiáng)對(duì)重要單位和系統(tǒng)的供應(yīng)鏈安全評(píng)估,依法嚴(yán)厲查處各類(lèi)網(wǎng)絡(luò)安全違法行為。
案例二
江蘇公安機(jī)關(guān)偵辦的某短信平臺(tái)未采取技術(shù)防護(hù)措施被網(wǎng)絡(luò)攻擊案。2025年5月,江蘇蘇州吳江某公司建設(shè)的短信群發(fā)系統(tǒng)被攻擊冒用,并發(fā)送詐騙短信27000余條。江蘇公安機(jī)關(guān)網(wǎng)安部門(mén)查明因相關(guān)短信群發(fā)平臺(tái)未進(jìn)行等保備案測(cè)評(píng),未采取技術(shù)防護(hù)措施,導(dǎo)致被犯罪嫌疑人攻擊控制,短信服務(wù)被冒用濫發(fā)。當(dāng)?shù)毓矙C(jī)關(guān)已依法對(duì)該系統(tǒng)建設(shè)運(yùn)維方予以行政處罰并責(zé)令限期改正。犯罪嫌疑人已依法另案處理。