与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

因未依法留存相关网络日志,企业遭罚!

发布时间:2025-09-26 来源: 浏览次数:325次

近日,网信部门工作发现,该企业某系统相关数据被搜索引擎爬虫爬取。经查,涉事系统开启目录浏览功能,存在目录遍历和未授权访问漏洞,未正确配置防火墙入侵防护策略,未按照规定留存相关网络日志。相关搜索引擎爬虫通过遍历请求爬取了网站组织架构和文件,导致系统相关数据泄露

该企业未依法履行网络安全、数据安全保护义务,涉事系统未依法留存相关网络日志,未采取技术措施和其他必要措施保障数据安全,造成数据泄露后果,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律法规规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。

医疗数据涉及患者隐私、诊疗记录等敏感信息,一旦泄露不仅侵犯个人权益,还可能引发医疗秩序混乱与法律风险。此案暴露出部分医疗企业在 “漏洞防控、访问管控、日志留存” 等核心安全环节的短板,而天锐蓝盾能从医疗行业特性出发,针对性构建 “漏洞防护 + 访问管控 + 日志审计 + 数据加密” 的全维度安全体系,杜绝此类泄露风险。

案件中企业 “目录遍历、未授权访问漏洞” 是数据被爬虫爬取的核心诱因,同时未按规定留存网络日志,导致数据泄露事件发生后无法追溯源头、复盘过程,而天锐蓝盾功能严格契合法规要求:

——自动采集涉事系统的访问日志、网络传输日志、终端操作日志,确保日志完整性与不可篡改性。

——生成符合《网络数据安全管理条例》《个人信息保护法》要求的审计报表,清晰呈现 “谁访问了数据、何时访问、访问了哪些内容”,满足网信部门与医疗监管机构的检查需求。

——若发生疑似泄露事件,支持按 “时间范围、访问 IP、数据类型” 快速检索日志,精准定位具体路径与数据范围,为事件处置与责任认定提供依据。

——对患者诊疗记录、检验报告、身份证号等敏感数据,在创建、存储、传输过程中自动加密,仅授权终端与工作人员可解密查看;即使因漏洞导致数据被爬取,非法获取者也只能得到加密后的乱码,无法读取有效信息。

——对内部查看的敏感数据,添加水印功能(含查看人姓名、终端 IP),防止截图、拍照泄露,实现 “泄露可溯源”。

医疗数据安全是 “健康中国” 建设的重要保障,容不得半点疏漏。天锐蓝盾针对医疗行业 “数据敏感、系统复杂、合规要求高” 的特性,帮助医疗企业履行法定安全义务,又守护患者隐私与医疗行业数据安全。

推荐新闻

天锐绿盾加密软件是信息安全的砥柱

2021-12-27

对于企业来说,如果内网数据泄漏,重要文件被盗取篡改,那么将危害到整个企业的运行运作,科研成果或者财务信息等保密内容...

为什么要和信息安全平台合作

2020-09-18

当今,不论是个人还是企业都越来越注重信息安全。尤其是企业,许多企业为了降低运营的风险都会选择与靠谱专业的信息...

等保要求企业实施安全审计,天锐DLP 强大态势感知功能精准契合等保法规

2024-10-21

网络安全等级保护(等保)是指对信息系统、数据实施分等级保护、分等级监管的一项综合性政策,旨在对安全事件进行分等级响...

加密软件怎么才是优质?哪款是企业优选?

2025-10-17

在数据泄露事件年均增长 37% 的 2025 年,加密软件已成为企业守护核心资产的 “刚需屏障”。从研发图纸到客户...

【天锐绿盾答疑】房地产行业对于内部的图纸文件安全怎么保护?

2022-08-25

房地产企业整合了房地产开发过程中所涉及到的建筑图纸设计、小区建设、高档住宅装潢设计等,因此设计图纸安全已经成为房地...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线