举报查询 登录 | 注册
  1. 首页
  2. 曝光台
  3. 依法治网 清朗温州|鹿城区网信办依法约谈属地某公司责任人

依法治网 清朗温州|鹿城区网信办依法约谈属地某公司责任人

发布时间:2024-12-11 09:41 分享到:

近日,鹿城区网信办接上级通报,属地某公司系统存在漏洞,遭到黑客攻击。经查证,该公司未履行网络安全防护义务,存在弱口令、防火墙设置不合理、未规范落实网络安全等级保护工作等问题。

在市网信办指导下,鹿城区网信办依法对该公司开展约谈,阐明该风险可能导致的不良影响和后果,并要求被约谈单位严格落实网络安全主体责任。经约谈,该公司管理责任人已认识到网络安全防护重要性,并立即开展自查整改,加强网络安全相关法律法规的学习。

目前,该单位已按要求整改完毕。

网络普法

《中华人民共和国网络安全法》

第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。

第二十二条 网络产品、服务的提供者应当确保其产品和服务符合相关国家标准的强制性要求,不得设置恶意程序。一旦发现其网络产品或服务存在安全缺陷、漏洞等风险,应立即采取补救措施,并及时告知用户和相关部门。此外,提供者还应为其产品和服务持续提供安全维护,并在规定或约定的期限内不得终止提供安全维护。对于具有收集用户信息功能的网络产品和服务,提供者应向用户明示并取得同意,涉及用户个人信息的还需遵守相关法律规定。

(来源:"网信温州”)

(链接:https://mp.weixin.qq.com/s/t0fhxzaKkuVOyn6QSwWvmw)