网络安全与每个人息息相关,做好网络安全工作也是每个企业、单位的责任。
近日,三乡公安分局鹤湾派出所在对辖区内的公司进行数据安全检查过程中,发现一家信息科技公司疑似存在网络数据泄露隐患。鹤湾派出所联合中山公安网安部门,约谈该公司负责人并开展现场检查,排查出该公司开发的系统存储大量公民敏感信息。发现该公司在没有依法建立数据安全管理制度和操作规程等数据保护措施的前提下,对存储的公民敏感信息数据未采取去标识化和加密保护。通过现场检查,发现该公司用于存储公民敏感信息的服务器也存在未授权访问的漏洞,用户隐私数据存在泄露风险。依《中华人民共和国数据安全法》予以5万元处罚。
衡南县某医院未履行数据安全保护义务,造成部分数据泄露,违反《中华人民共和国数据安全法》第二十九条规定。衡南县网信办依据《中华人民共和国数据安全法》第四十五条规定,对该医院作出责令整改,给予警告,并处罚款5万元的行政处罚。
浙江某科技有限公司为浙江某县级市政府部门开发运维信息管理系统的过程中,在未经建设单位同意的情况下,将建设单位采集的敏感业务数据擅自上传至租用的公有云服务器上,且未采取安全保护措施,造成了严重的数据泄露。浙江温州公安机关根据《中华人民共和国数据安全法》第四十五条的规定,对公司及项目主管人员、直接责任人员分别作出罚款100万元、8万元、6万元的行政处罚。
公安部7月6日在京召开新闻发布会,通报公安部党委部署全国公安机关认真履行网络安全监管职责,严厉打击网络违法犯罪活动,切实维护国家网络和数据安全的举措成效情况。公安机关作为网络安全监管的重要职能部门之一,切实履职,主动作为,深入推进网络和数据安全工作,全力服务新发展格局,全力构建网络空间命运共同体。以下工作以后将常态化。
一是持续深化网络安全等级保护制度,筑牢网络安全基石。
二是深入推进关键信息基础设施安全保护工作,全力保障经济社会正常运转。
三是强化落实数据安全保护工作,为数字经济发展保驾护航。
四是全面加强网络安全监测预警和通报处置,构建完善通报预警体系。
五是持续开展网络安全监督检查和行政执法工作,筑牢网络安全防线。
六是严厉打击危害网络和数据安全违法犯罪活动,切实维护网络秩序和群众网络权益。
对于一般中小企业网络安全今后将提上日程,但是网络安全专业人员对中小企业又是一笔不小的开支,所以寻求第三方专业机构合作,了解国家对企业规范要求和流程,并能及时处置查漏补防,对企业自身数据安全有益,同时相应国家要求。