安全提示:“高危漏洞、高危端口、弱口令”風險問題將導致網絡系統(tǒng)在黑客面前“不設防”,可能被黑客攻擊利用導致信息泄露、系統(tǒng)崩潰、權限被非法獲取等嚴重后果。網絡安全法規(guī)定,網絡運營者應履行網絡安全保護義務,制定網絡安全事件應急預案,及時處置計算機病毒、系統(tǒng)漏洞、網絡入侵等安全風險。
案例五
云南公安機關偵辦的某科技公司App數(shù)據泄露案。2025年4月,云南公安機關網安部門集中開展侵犯公民個人信息打擊整治工作,打掉一批侵犯公民信息的犯罪團伙,查明部分公民個人信息數(shù)據泄露源頭為云南某科技有限公司開發(fā)的“通訊錄”App。經查,該公司因內部管理混亂,缺乏用戶身份信息核對機制,對公民信息數(shù)據未盡到保護責任,保護措施不力,導致大量公民個人信息泄露,被犯罪嫌疑人非法獲取并販賣。當?shù)毓矙C關已依法對該公司和實際負責人予以行政處罰并責令限期改正。犯罪嫌疑人已依法另案處理。
安全提示:網絡運營者、數(shù)據處理者必須嚴格落實安全主體責任,健全完善內部管理制度,落實網絡和數(shù)據最小訪問原則和多因素認證措施,強化員工安全培訓,提升安全意識,筑牢網絡和數(shù)據安全防線。
案例六
上海公安機關辦理的某跨國公司不履行個人信息保護義務案。2025年5月,多家媒體報道境外某時尚消費品牌發(fā)生數(shù)據泄露事件,中國大陸地區(qū)用戶也陸續(xù)收到該公司警示短信。上海公安機關網安部門查明,該品牌中國公司未通過數(shù)據出境安全評估、訂立個人信息出境標準合同或通過個人信息保護認證,違規(guī)向境外總部傳輸用戶個人信息,未向用戶充分告知其個人信息境外接收方的處理方式,未取得用戶“單獨同意”,未對收集的個人信息采取加密、去標識化等安全技術措施。當?shù)毓矙C關已依法對該公司予以行政處罰并責令限期改正。
安全提示:公民個人信息受法律保護。請個人信息處理者以此案為鑒,遵循合法、正當、必要和誠信原則,落實個人信息保護法關于個人信息處理、跨境提供相關規(guī)定,規(guī)范個人信息收集、存儲、使用、加工、傳輸、提供、公開、刪除等全生命周期處理活動,切實保護用戶個人信息安全。
按照公安部、安徽省公安廳關于打擊整治網絡謠言相關工作部署要求,合肥公安網安部門持續(xù)開展打擊整治網絡謠言工作,及時發(fā)現(xiàn)查處造謠傳謠線索,持續(xù)凈化網絡環(huán)境。
2025-07-25 11:13:32辟謠