专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。
您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。
地 址:厦门市集美软件园三期 C08栋 19F
电 话:400-666-0170 / 0592-2565820
官 网:www.tipray.com
客户服务:sales@tipray.com
市场合作:market@tipray.com
近日,上海市某科技公司相关数据库存在未授权访问漏洞,部分数据泄露并传输到境外,上海市网信办将相关情况通报涉事企业并要求立即核查整改,但该科技公司无视数据安全保护责任,未进行及时有效整改且擅自将涉事数据库一删了之,意图逃避处罚。
经调查核实,该科技公司主要从事为保险类企业提供互联网通信服务,在2022年10月,公司安装配置了一台 Elasticsearch 数据库服务器,用于搜集多个应用系统的业务日志,并存储了包含用户姓名、身份证号码、手机号在内的大量个人信息,但该公司未建立健全全流程数据安全管理制度,未采取相应的技术措施和其他必要措施保障数据安全,因数据库存在未授权访问漏洞,造成部分数据泄露被传输到境外IP。
同时,企业私自删除涉事数据库逃避责任、没有按照规定及时向网信部门报告,未有效履行数据安全保护义务。针对以上违法情况,上海市网信办依据《数据安全法》第二十七条、第四十五条,对该科技公司作出责令改正,给予警告,并处人民币 8 万元罚款的行政处罚;对公司直接责任人员作出罚款人民币 1 万元的行政处罚。
上海市网信办相关负责人强调,数据安全关乎人民群众切身利益,关乎国家安全和社会稳定。开展数据处理活动的企业应当依照法律、法规的规定,完善相关管理制度,采取相应的技术措施和其他必要措施,保障数据安全。一旦发现数据泄露、漏洞等风险时,企业应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时向网信部门报告,擅自删除涉事数据库的行为不仅无益无效而且违法违规,将会受到法律惩处。
(来源:网信上海)
2022-01-20
随着互联网不断的深入企业办公应用,企业在数据信息化的同时,内部数据泄露方式也越来越多。因此,防范由于不正当办公行为...
【天锐绿盾答疑】企业文件加密系统可以设置不同用户的查看密级吗?
2022-06-16
文件是企业重要的数据之一,管理者需要重视文件加密,对于企业内部文档,根据其所承载的涉密程度不同,需要由不同涉密等级...