新華社北京6月14日電(記者陽娜)記者從北京市網(wǎng)信辦了解到,近期部分企業(yè)因未依法履行數(shù)據(jù)安全保護(hù)義務(wù),導(dǎo)致相關(guān)系統(tǒng)、服務(wù)器或數(shù)據(jù)庫(kù)存在未授權(quán)訪問漏洞和弱口令漏洞等問題,造成數(shù)據(jù)被竊取,北京市網(wǎng)信辦依法對(duì)涉案企業(yè)進(jìn)行了查處。
在北京市網(wǎng)信辦通報(bào)的典型案例中,北京某科技公司在開展業(yè)務(wù)過程中,因技術(shù)人員缺乏數(shù)據(jù)安全保護(hù)意識(shí),未對(duì)后臺(tái)業(yè)務(wù)系統(tǒng)的接口配置訪問控制和身份認(rèn)證等安全措施,導(dǎo)致該系統(tǒng)存在未授權(quán)訪問漏洞,使儲(chǔ)存于其中的姓名、身份證號(hào)、手機(jī)號(hào)等個(gè)人信息數(shù)據(jù)暴露于互聯(lián)網(wǎng),并被境外IP訪問竊取。
另一起案例顯示,北京某有限公司在開展業(yè)務(wù)過程中,為方便系統(tǒng)測(cè)試,將部分服務(wù)器端口對(duì)外開放且未限制訪問,使儲(chǔ)存于其中的姓名、手機(jī)號(hào)等個(gè)人信息數(shù)據(jù)暴露于互聯(lián)網(wǎng),并被境外IP訪問竊取。
以上兩家企業(yè)均未依法履行數(shù)據(jù)安全保護(hù)義務(wù),未建立健全全流程數(shù)據(jù)安全管理制度,相關(guān)系統(tǒng)未采取技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,造成部分個(gè)人信息數(shù)據(jù)遭竊取,北京市網(wǎng)信辦依法對(duì)兩家公司作出警告,并分別處以五萬元罰款的行政處罰。
北京市網(wǎng)信辦相關(guān)負(fù)責(zé)人表示,下一步將針對(duì)數(shù)據(jù)安全保護(hù)義務(wù)履行不力,造成重要數(shù)據(jù)遭竊取的違法違規(guī)行為加強(qiáng)監(jiān)督執(zhí)法,營(yíng)造安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。