网络安全等级保护执法案例汇总

1.山西忻州某省直属事业单位网站未落实技术措施案

2.广东汕头某公司未定期开展等级测评案

3.四川宜宾“教师发展平台”网站黑客入侵案

4.多家APP未妥善履行安全保护义务案

5.重庆某科技发展有限公司未依法留存用户日志案

6.安徽怀远县教师进修学校网站未落实网络安全等级保护义务案

7.黑龙江方正县农业技术推广中心黑客入侵案

8.宁夏某集团吴忠分公司未落实安全保护义务案

9.安徽淮南职业技术学院数据泄露案

10.安徽合肥某网站黑客入侵案

11.湖南浏阳烟花爆竹总会网站未落实网络安全等级保护义务案

12.湖南长沙医学院办公系统漏洞案

13.湖南宁乡碧桂园学校黑客入侵案

14.河南封丘县图书馆网站黑客攻击案

15.湖南中科智谷教育科技有限公司不履行网络安全保护义务案

16.河南郑州金水区某单位网站非法攻击案

17.河南某公司未依法留存网络日志案

18.云南某公司网站黑客入侵案

19.河南洛阳北控水务集团远程数据监测平台黑客攻击案

20.江西福圣元生物科技有限公司网站域名遭篡改案

21.上海某直播平台未落实安全保护义务案

22.湖南岳阳城陵矶新港有限公司未履行网络安全等级保护义务案

23.广东X教育科技有限公司未落实互联网安全技术措施案

24.广东亿X电子商务有限公司违反计算机信息系统安全等级保护制度案

25.广州某单位未落实互联网安全技术措施案

26.河南三门峡某电子有限责任公司不履行网络安全保护义务案

27.河南安阳某医院不履行网络安全保护义务案

28.江苏无锡滨湖区图书馆不履行网络安全保护义务案

29.四川宜宾学院不履行网络安全保护义务案

30.四川甘孜州直属机关工委不履行网络安全保护义务案

31.河南郑州某食品有限公司不履行网络安全保护义务案

32.江苏南邮信息产业技术研究院有限公司不履行网络安全保护义务案

33.四川千顺网络科技公司未落实违法信息防范义务案

34.四川泸州金田纸业公司不履行网络安全保护义务案

35.江苏互联网数据中心不履行网络安全保护、接入用户身份管理义务案

36.江苏连云港链克网络科技有限公司不履行网络安全保护义务案

37.江苏姜堰自来水厂不履行网络安全保护义务案

38.四川省甘孜州投资发展集团不履行网络安全保护义务案

39.天津滨海新区某公司网站被恶意利用案

40.江苏华德通信技术有限公司不履行网络安全保护义务案

41.江苏沭阳县委组织部不履行网络安全保护义务案

42.江苏南通关键信息基础设施运营者不履行网络安全保护义务案

43.重庆某医院未履行等级保护制度案

44.江苏徐州融达网络科技有限公司未履行网络安全保护义务案

2017年6月,山西省忻州市某省直事业单位网站未采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;存在SQL注入漏洞,严重威胁网站信息安全。依据《网络安全法》第21条、第59条第1款,山西忻州市、县两级公安机关网安部门对其进行警告,并责令改正。

2017年7月,广东省汕头网警支队发现汕头市某信息科技有限公司于2015年11月向公安机关报备的信息系统安全等级为第三级,经测评合格后投入使用,但2016年至通报时未按规定定期开展等级测评。依据《信息安全等级保护管理办法》第14条第1款、《网络安全法》第21条、第59条第1款,广东汕头网警支队对其进行警告,并责令改正。

2017年7月,四川省宜宾市翠屏区“教师发展平台”网站未进行定级备案、等级测评,存在高危漏洞,造成网站被黑客攻击入侵。依据《网络安全法》第21条、第59条第1款,四川省宜宾市网安部门对直接负责的主管人员罚款5000元,机构罚款10000元。

2017年7月,上海公安网安部门对本市APP发布平台开展执法检查。在检查过程中,网安部门依法查处了出现违法违规问题的APP软件。“遮社区”(上海翰蓝网络科技有限公司)、“哟趣”(上海成红网络科技有限公司)两款移动应用商因未落实公安备案且出现淫秽色情信息,被依法处以停机整顿6个月的行政处罚。“热拉”(上海初生网络科技有限公司)因未落实公安备案、未建立安全保护管理制度及未采取安全保护技术措施,被依法处以停机整顿6个月的行政处罚。

2017年8月,安徽省蚌埠市怀远县教师进修学校网站因网络安全等级保护制度落实不到位,遭黑客攻击入侵。经查,该网站自上线运行以来,始终未进行网络安全等级保护的定级备案、等级测评等工作,未落实网络安全等级保护制度,未履行网络安全保护义务。

依据《网络安全法》第21条、第56条、第59条,安徽省公安厅网络安全保卫总队、安徽省蚌埠市局网安支队约谈学校法定代表人、怀远县人民政府分管副县长;对学校处以罚款15000元,对负有直接负责的主管人员处以罚款5000元。

2017年8月,黑龙江省哈尔滨市公安局网安支队在工作中发现,方正县农业技术推广中心设立的“方正农业社会化服务平台”遭受黑客攻击入侵,在社会上造成恶劣影响。经查,该网站隶属于方正县政府农业技术推广中心,自开通以来长期无人维护,安全防护工作落实不到位,未按照网络安全等级保护制度的要求落实网络安全主体责任,存在高危安全漏洞并被黑客攻击入侵,造成严重后果。

依据《网络安全法》第21条、第59条第1款,黑龙江省哈尔滨市公安局网安支队对其责令整改,并处罚款20000元。

2017年8月,宁夏吴忠市公安局在宁夏某集团吴忠分公司日常安全检查中发现,该公司未确定网络安全责任人、信息系统未采取防范计算机病毒和网络侵入等危害网络安全的技术措施,同时发现该公司采取监测、记录网络运行状态、网络安全事件的技术措施留存日志最长为1个月,低于不少于6个月的规定。

依据《网络安全法》第21条、第59条规定,给予该公司警告处罚,并责令限期整改。

2017年10月,安徽省合肥高新区某单位门户网站因未落实网络安全保护责任,致使网站被入侵,植入木马病毒。依据《网络安全法》第21条、第59条第1款,安徽省合肥市高新派出所对其进行警告,并责令改正。

2017年12月,湖南省长沙市公安局网技支队接到公安部、省公安厅网络与信息安全情况通报,浏阳市烟花爆竹总会网站系统被留有后门,存在严重的安全隐患漏洞。

2017年12月,据国家网络与信息安全信息通报中心监测发现:“长沙医学院附属第一医院协同办公系统”存在越权及任意文件上传的网络安全隐患漏洞。经查,长沙医学院已在线运行的多个信息系统均未落实国家实行的网络安全等级保护制度,未履行网络安全保护义务等。

根据《网络安全法》第21条、第59条第一款,对长沙医学院作出行政警告处罚的决定。并提出限时整改要求:一、对通报的问题迅速开展整改,对其所有信息系统进行加固防护处理,消除安全隐患;二、加强对互联网信息系统安全漏洞的检测和预警工作,定期组织专业技术力量开展漏洞扫描及风险评估工作;三、按照《网络安全法》和《信息安全等级保护管理办法》等规定,落实网站和重要信息系统的等级保护定级备案工作;四、单位领导要高度重视网络安全工作,主要负责人为网络安全的第一责任人,要实行网络安全责任追究制,要建立健全网络安全管理机制,制定网络安全事件应急预案和网络安全应急处理措施。

根据《网络安全法》第21条、第59条,给予宁乡市碧桂园学校限期改正、行政警告的处罚。并对宁乡市碧桂园学校提出限时整改要求,一是对信息系统中存在的问题迅速开展整改,消除安全隐患;二是强化认识,规范管理,健全网络安全规章制度;三是优化技术力量,采取有效措施,提高安全防护能力;四是加强对互联网信息系统安全漏洞的检测和预警工作,定期组织专业技术力量开展漏洞扫描及风险评估工作;五是按照《网络安全法》和《信息安全等级保护管理办法》等规定,落实网站和重要信息系统的等级保护定级备案工作。在未整改落实到位前,网站系统不得上线运行。

2018年1月,河南省新乡市封丘县图书馆网站因未采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,致使网站遭到攻击。

2017年11月,湖南省株洲市公安局网技支队对湖南工贸技师学院网站进行检查时,发现网站存在重大的安全隐患。随即对该网站的建设及技术维修提供商,湖南中科智谷教育科技有限公司进行检查,发现该公司未履行网络安全保护义务,即下达《信息系统安全等级保护限期整改通知书》,要求该公司在2018年2月16日前整改到位。

2018年3月,湖南省公安厅网技总队在对网站的检查中,再次发现湖南工贸技师学院网站存在重大安全隐患,而此网站的建设及技术维修提供商,湖南中科智谷教育科技有限公司仍未落实网络安全等级保护制度,未履行网络安全保护义务。

鉴于此情况,市、区两级公安网安部门约谈了该单位法人代表及网站系统管理员。通过约谈、调查证实该单位明知网络安全的法律责任和义务,却没有依法落实网络安全责任。根据《网络安全法》第21条、第25条、第59条第一款的规定,决定给予湖南中科智谷教育科技有限公司行政警告处罚。并对湖南中科智谷教育科技有限公司提出限时整改要求,一是对通报的问题迅速开展整改,消除安全隐患;二是加强对互联网信息系统安全漏洞的检测和预警工作,定期组织专业技术力量开展漏洞扫描及风险评估工作;三是按照《网络安全法》和《信息安全等级保护管理办法》等规定,落实网站和重要信息系统的等级保护定级备案工作。在未整改落实到位前,网站系统不得上线运行。

2018年3月,河南省郑州市金水区某单位网站遭到非法攻击,致网站被篡改,首页被张贴反动标语,而且篡改页面被境外网站公布。经查,该单位未按法律规定履行网络安全保护义务,导致发生此次网络安全事件。根据《网络安全法》,郑州市公安局网安部门依法对该单位罚款30000元,对网络维护的直接责任人罚款5000元。

2018年4月,河南省郑州市公安局接省厅通报,河南某公司存在Weblogic反序列漏洞,可致大量公民个人信息泄露,并且该公司涉嫌非法收集、保存公民个人信息。

2018年5月,云南省某有限公司网站被黑客入侵,网站主页被篡改。经查,该公司未采取任何防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施,致使网站服务器长期被黑客入侵,并造成严重后果。依据《网络安全法》第21条和第59条第一款,《计算机信息网络国际联网安全保护管理办法》第12条第一款、第21条第二款、第23条,大理市公安局对该公司作出警告并罚款、对负责网络安全的直接责任人给予罚款的处罚决定,并责令该公司立即对网络安全问题进行整改。

2018年12月,江西省德兴市公安局网安大队巡查发现江西福圣元生物科技有限公司的网站被人篡改为境外赌博网站。经查,被篡改的网站原系该公司官方网站,并于2016年在互联网备案平台进行备案,后公司更改官网域名,未对原官网域名进行注销,也未在互联网备案平台上进行更正,致使原网站一直处于无人管理的状态,域名被人恶意篡改为赌博网站。依据《网络安全法》第59条,德兴市公安局网安大队对该公司进行行政警告,并下达《信息系统安全等级保护限期整改通知书》。

2019年1月,河南省三门峡市灵宝警方日常巡查中发现某电子有限责任公司网站因网络安全责任落实不到位,网站被不法分子攻击破坏后发布大量涉嫌网络赌博的违法信息。针对公司不履行网络安全保护义务的行为,警方依据《网络安全法》第59条,对公司作出罚款10000元、公司法人罚款10000元的行政处罚。

2019年1月,河南省安阳市某医院因未履行网络安全保护义务,造成业务系统被攻击破坏,正常工作无法开展。公安机关对网络攻击行为开展立案侦查的同时,依据《网络安全法》第59条,对医院处以罚款50000元、直接负责人罚款5000元的行政处罚。

2019年1月,四川省宜宾市宜宾学院因网络安全责任意识淡薄、联网备案制度和网络安全等级保护制度落实不到位,导致“移动图书馆馆藏书目查询平台”的页面被攻击篡改。

宜宾市翠屏区公安分局网安大队依据《网络安全法》,对宜宾学院作出罚款80000元,对直接负责的主管人员作出罚款10000元的处罚;依据《计算机信息网络国际联网安全保护管理办法》,对学院“移动图书馆馆藏书目查询平台”未履行备案职责,作出停机整顿六个月的处罚。

2019年2月,四川省甘孜州直属机关工委门户网站因未落实等级保护技术措施致使网页被篡改,致使搜索网站自动跳转到赌博平台。

甘孜州公安局网安支队依据《网络安全法》对甘孜州直属机关工委门户网站处以停机整顿一个月的行政处罚。

2019年2月,河南省郑州市某食品有限公司因网络安全管理制度和技术防护措施落实不到位,造成业务系统网站被不法分子攻击破坏后发布有害信息,造成恶劣影响。公安机关对网络攻击行为立案侦查的同时,依据《网络安全法》第21条、第59条,对公司处以罚款10000元、直接责任人罚款5000元的行政处罚。

2019年2月,四川省千顺网络科技公司运营的广元市嘉陵江畔网因未落实网络安全保护技术措施、网络安全管理制度不健全导致网站被植入黑链,发布违法有害信息。

广元市公安局利州区分局网安大队依据《网络安全法》对四川千顺网络科技公司处以行政警告处罚。

2019年2月,四川省泸州市合江县金田纸业公司未落实防攻击防篡改网络防护技术措施,致使该单位多台办公用计算机被勒索病毒攻击无法使用。

泸州市合江县公安局网安大队依据《网络安全法》对金田纸业公司处以行政警告处罚。

2019年5月,扬州、镇江警方依据《网络安全法》第21条、第24条、第25条规定,对扬州邦润、镇江广源两家互联网数据中心予以警告,责令停止部分接入服务业务。

2019年3月,四川省甘孜州投资发展集团因未能落实防攻击、防篡改的网络防护措施,导致公司OA系统和财务管理系统遭受勒索病毒攻击,公司业务系统瘫痪,单位重要数据无法恢复。

甘孜州公安局网安支队依据《网络安全法》,对甘孜州投资发展集团有限公司作出罚款50000元的处罚,对直接责任人黄某作出罚款5000元的处罚。

2019年3月,天津市滨海新区某公司网站的论坛版块集中出现近百条反动言论以及境外反动网站链接。某境外组织利用该网站漏洞,使用程序对该网站注册用户以点对点的方式,散布反动言论以及反动网站链接。

经查,该公司因变更网站,网络安全意识薄弱,网络安全责任落实不到位,未按要求落实网络安全等级保护工作,未建立网络安全管理制度、操作规程台账和网络安全应急预案,导致系统漏洞被利用,同时未能对有害信息进行巡查、过滤、屏蔽。依据《网络安全法》第25条、第59条,天津市滨海新区公安局网安支队对涉案的滨海新区某公司予以警告处罚,并责令限期整改安全隐患。

2019年4月,江苏华德通信技术有限公司因安全责任意识淡薄、网络安全等级保护制度落实不到位、管理制度和技术防护措施严重缺失,导致该公司业务管理系统遭受攻击破坏。南京警方依据《网络安全法》第21条、第59条,对江苏华德通信技术有限公司予以罚款10000元,对法人袁洪(男,66岁,南京人)予以罚款5000元,同时责令单位限期整改安全隐患,落实网络安全等级保护制度。

工作发现,江苏省宿迁市沭阳县委组织部党建网未落实网络安全管理制度和技术保护措施,导致遭黑客攻击入侵,网站页面跳转为“腾龙娱乐赌博网站”,致使党建网无法正常运行访问而被迫关闭。警方在黑客攻击入侵行为开展立案调查的同时,依法对沭阳县委组织部未履行网络安全保护义务开展查处。

2019年4月,宿迁警方根据《网络安全法》第21条、第59条,对沭阳县委组织部予以警告,并责令其限期整改。

2019年5月,南通警方依据《网络安全法》第21条、第34条、第59条,对南通市九圩港水利工程管理所予以警告,责令限期整改,落实网络安全等级保护制度。

对此,重庆永川公安对医院未按照网络安全等级保护制度要求履行安全保护义务的行为进行查处,依据《网络安全法》第59条,对医院处以罚款10000元,对直接负责的主管人员处以罚款5000元的行政处罚。

工作发现,江苏省徐州市融达网络科技有限公司负责人马明明(男,29岁,徐州新沂人)经营的“明宇自动发卡平台”涉嫌为网络游戏外挂程序提供交易支付和自动发货服务。经查,该负责人对犯罪嫌疑人利用其经营的平台兜售游戏外挂程序并不知情,但因疏于对平台管理,未采取必要的安全保护技术措施,未落实重要数据日志备份,导致部分涉案证据灭失。

2019年6月,徐州警方根据《网络安全法》第21条、第59条,对徐州市融达网络科技有限公司和马明明分别予以罚款40000元、10000元。

THE END
1.云南省图书馆版权声明本声明适用于您使用云南省图书馆(以下简称"本网站")所提供的各种工具和服务(以下简称"服务")。 1、 总则:您通过用户注册页面进入本网站即表示您已经同意自己与本网订立本协议。本网站可随时执行全权决定更改“条款”。如“条款”有任何变更,本网将在本网站上刊载公告作为通知。经修订的“条款”一经在本网站上公布http://www.ynlib.cn/Item/76022.aspx
2.云南师范大学图书馆学生馆员协会 预约服务 通知公告 活动日历 最新资源 更多 关于图书馆无线网开通试运行的通知 12-16 Taylor & Francis人文社会科学期刊数据库开通使用通知 12-11 中国历代人物传记资料库CBDB试用通知 12-11 云南师范大学图书馆2025年小额中文数字资源续订单一来源采购结果公告 https://lib.ynnu.edu.cn/
3.云南省图书馆论文10篇(全文)抗战文献是全国各个图书馆工作中最富有特色和生命力的部分之一。抗战文献具有永久性与不可再生性的史料保存价值, 其文献价值更是无可替代。因此, 切实做好抗战文献的整理与开发无疑是图书馆一项十分重要的工作内容, 并具有不可估量的参考价值与现实意义。关于云南抗战时期的文献是云南省图书馆特色收藏之一, 所藏图书https://www.99xueshu.com/w/ikeyi5gubw5b.html
4.云南省图书馆云南省图书馆竭诚为你服务!https://openi.cn/sites/193868.html
5.云南省文化和旅游厅办公室关于推进2021年云南智慧图书馆体系项目建设的通知曲靖市、楚雄州、红河州、保山市、丽江市、迪庆州、怒江州文化和旅游局,省图书馆: 根据《云南省文化和旅游厅关于印发2021年云南智慧图书馆体系建设和云南公共文化云建设方案的通知》(云文旅发〔2021〕45)号精神,2021年云南智慧图书馆体系建设项目由省图书馆牵头统筹实施。自省图书馆下发《关于做好2021年公共数字文化https://www.yn.gov.cn/ztgg/lqhm/hmzc/whyl/202112/t20211229_232402.html
6.云南省博物馆彩云之南的云南,是一个美丽的地方;滇池之滨的云南省博物馆,是历史、艺术、科学的殿堂,实地参观会有更多惊喜。我们将秉持“热情、真试、专业”的精神,竭诚为您服务!https://www.ynmuseum.org/index.html
7.云南省图书馆在哪云南省图书馆简介→MAIGOO百科云南省图书馆是文化部评定的省级“一级图书馆”。始建于1909年,馆史108年,于2018年4月被中华人民共和国文化部评估定级为国家一级公共图书馆。位于昆明市翠湖南路141号。总馆馆舍建筑面积3.26万平方米,设有18个阅览室和报告厅、多功能厅等公共文化服务设施以及智能化、信息化、数字化设备,可同时接待读者4000余人https://m.maigoo.com/citiao/164435.html
8.天津图书馆天津市共享工程网站 天津市古籍保护中心 电子图书共享系统 天津市民移动阅读平台 本馆概况 党建园地 服务指南 新书推荐 业务园地 文献捐赠 特别推荐 纪检监察信访举报 公共图书馆法报道汇编 咨询电话(工作时间9:00-16:30) 文化中心馆区:022-83883636 复康路馆区:022-23620156 海河教育园馆区:022-28626915 总https://www.tjl.tj.cn/
9.《云南图书馆》云南图书馆期刊云南图书馆杂志社投稿经验《云南图书馆》(季刊)创刊于1981年,为云南图书馆学会、云南省图书联合主办的学术性刊物。内容为图书馆学、情报学、目录学及相关学科的研讨与争鸣、各类图书馆改革和业务工作经验的交流;面向基层普及图书情期刊名称:云南图书馆 主管单位:云南省图书馆学会 主办单位:云南省昆明市翠湖南路141号 国内刊号:CN 内刊 国际http://www.wanxiangqikan.com/service/1975.html
10.倡导全民阅读建设书香大理——大理市图书馆获评云南省“全民阅读大理市图书馆党支部全体党员干部始终秉持图书馆人“全心全意为读者服务”的“初心”和“使命”,以“倡导全民阅读、建设书香大理”为目标,创新思路,依托实体图书馆和数字图书馆,以“线上”与“线下”相结合、馆内和馆外相补充、城区与乡镇相融合的形式,连续6年组织开展了系列全民阅读活动,打造和培育一批“书香大理”https://m.clzg.cn/article.html?id=226341
11.云南湿远市图书馆2021年被云南省文化和旅游厅授予云南省县级图书馆总分馆制建设优秀单位。2021年被中国图书馆学会授予“全民阅读示范基地”。2021年被红河州社科联授予“第一批红河州社科普及示范基地”。2022年被红河州图书馆学会授予“先进集体”荣誉称号。2023年被授予第十四批云南省科普基地。 设备情况:我馆现有微机43台、打印机3https://www.csln.net/ynky/clients/20080709/index.aspx
12.玉溪市图书馆馆藏查询知识发现站内搜索电子书包库馆藏查询 检索 本馆资讯 查看更多 > 全部 工作简讯 阅读推广 通知公告 【工作简讯】玉溪市图书馆工作简讯 【玉图活动】玉溪市图书馆玉溪师院附中分馆揭牌成立 【全民阅读】珠海航展:不容小觑的中国力量 【工作简讯】玉溪市图书馆工作简讯 http://www.yxtsg.com/
13.云南省图书馆2024年智慧图书馆体系建设基础数字资源建设项目公开云南省图书馆2024年智慧图书馆体系建设基础数字资源建设项目招标项目的潜在投标人应在政采云平台(http://www.zcygov.cn)获取招标文件,并于2024年05月31日09点30分(北京时间)前递交投标文件。 一、项目基本情况 1.项目编号:YNZZ202403-74 2.项目名称:云南省图书馆2024年智慧图书馆体系建设基础数字资源建设项目 http://www.ynzz.ltd/h-nd-1843.html
14.云南大学图书馆百度贴吧 聊兴趣,上贴吧 立即打开 打开百度贴吧 继续访问 百度贴吧 聊兴趣 上贴吧 打开 chrome浏览器 继续 综合 贴 吧 人 直播 相关吧 查看更多 云南大学吧 关注23.6W 云南财经大学吧 关注16.6W 云南农业大学吧 关注13.1W 云南大学吧 丰富子 麻烦问一下,贵校的图书馆校外人员可以进吗? 分享4赞 云南大学旅游https://tieba.baidu.com/mo/q/hybrid/search?keyword=%E4%BA%91%E5%8D%97%E5%A4%A7%E5%AD%A6%E5%9B%BE%E4%B9%A6%E9%A6%86
15.重磅!最新发布6700余部(件)古籍数字资源介绍2023年1月4日,国家图书馆(国家古籍保护中心)、天津图书馆、南京图书馆、云南省图书馆、苏州图书馆、中山大学图书馆等6家单位,在线召开古籍数字资源联合发布会。本次活动是国家图书馆(国家古籍保护中心)组织的第七次古籍数字资源联合发布。本次6家单位新增发布古籍资源6786部(件),不仅有明清版刻、稿抄本古籍,还有碑http://www.jslib.org.cn/zx/mtjj/202301/t20230116_249770.html