您当前的位置 :清朗侠在行动 >  以案释法

瑞安、泰顺网信办依法约谈属地某公司负责人

2024-11-26 15:22 来源:网信温州

  近日,瑞安市网信办接上级通报,属地某公司系统存在漏洞,遭到黑客攻击。在市网信办指导下,瑞安市依法对该公司进行约谈。经查证,该公司对系统运营维护管理不到位,存在网络安全漏洞被黑客利用的情况。

  泰顺县网信办根据线索发现,属地某公司官方网站存在被植入暗链的风险,具有一定安全隐患。泰顺县依法对该公司进行约谈取证,阐明该风险可能导致的不良影响后果,并要求被约谈单位严格落实网络安全主体责任。

  经网信部门约谈取证,两家公司负责人均已充分认识到网络安全保护重要性,承诺健全完善各项管理规章制度,并加强网络安全相关法律法规的学习。目前,两家公司已按要求整改完毕。

  网络普法

  《中华人民共和国网络安全法》

  第二十一条 国家实行网络安全登记保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

  (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。

  (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

  (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

  (四)采取数据分类、重要数据备份和加密等措施;

  (五)法律、行政法规规定的其他义务。

  第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

编辑:董菁