今年以来,株洲市各级网信部门贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规要求,持续加大网络安全、数据安全、个人信息保护相关执法工作力度,依法查处一批违法违规案件。现将典型案例发布如下:
案例一:湖南某网络信息技术公司未履行个人数据安全保护义务。2025年5月,市网信办接到线索,湖南某网络信息技术公司存在疑似数据泄露问题。经查实,该公司为某职业院校定制开发相关管理软件,在测试阶段关联了该院校内网存储的大量敏感个人信息,由于网络安全、数据安全管理不到位,向外网开放前未进行安全评估,存在弱口令漏洞,且网络日志留存不完整,致使大量个人信息数据存在泄漏风险。依据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等相关规定,市网信办联合公安部门,对相关企业进行了约谈,责令整改,并对该公司主管人员处一万元罚款。目前,涉事公司已按要求完成整改。
案例二:湖南某科技股份有限公司敏感业务数据外泄。2025年5月,荷塘区网信办在网络安全专项巡查工作中发现,辖区内某企业业务管理系统存在重大数据泄露风险。经技术核查,该系统未及时更新安全补丁,且企业网络安全管理机制不健全,缺乏专职技术人员实施日常运维,导致网络防护措施不到位,遭黑客恶意攻击后引发敏感业务数据外泄。依据《中华人民共和国网络安全法》《湖南省网络安全和信息化条例》相关规定,荷塘区网信办对该企业负责人向某某进行监管约谈,责令企业立即开展全系统安全漏洞排查与修复工作,强化网络安全防护。目前,涉事企业已按要求整改,并完成安全升级。
案例三:醴陵市某机关单位网络安全管理不善可导致敏感信息泄露。2025年4月,醴陵市网信办经核查发现,该市某机关单位网络安全工作责任制落实不到位,所属主机半个月内连续出现网络安全高危漏洞并被植入恶意木马程序,可导致敏感信息泄露。依据《中华人民共和国网络安全法》等相关法律法规,醴陵市网信办依法对该单位相关负责人进行约谈,要求该单位严格落实网络安全工作责任制,立即开展网络安全风险隐患排查整改,建立完善网络安全管理制度,加强网络安全技术防护。目前,涉事单位已按要求整改。
案例四:攸县某医院微信公众号系统存在用户注册信息泄露风险。2025年7月,攸县网信办在网络安全应急演练中发现,辖区某医院重要信息系统存在重大网络安全风险。经核查,该医院微信公众号系统存在安全漏洞,可能导致敏感信息泄露等问题。依据《中华人民共和国网络安全法》《湖南省网络安全和信息化条例》相关规定,攸县网信办依法对该单位相关负责人进行约谈,要求该单位严格落实网络安全工作责任制,对官方微信公众号系统进行漏洞修复和全面排查整改,加强网络安全宣传教育,健全网络安全制度。目前,涉事单位已按要求整改。
市网信办提醒,网络空间已经成为人们生产生活的新空间,让互联网在法治轨道上健康运行是全社会的共同责任。要落实网络安全主体责任,全市网信系统将深入推进依法治网,查处相关违法违规行为,切实维护网络安全、数据安全,保护人民群众合法权益。
来源:掌上株洲
作者:株洲日报
编辑:刘慧
本文链接:https://wap.zzlknews.cn/content/646954/57/15348383.html