-
湖南某信息公司未履行数据安全保护义务被处罚
近日,湖南省互联网信息办公室在工作中发现,湖南某信息技术有限公司未落实网络安全等级保护制度,未采取相应的技术措施和其他必要措施保障数据安全,系统存在未授权访问漏洞,网络安全日志大量缺失,严重损害数据安全。湖南省互联网信息办公室依据《中华人民共和国数据安全法》和《湖南省网络安全和信息化条例》对该公司责令改正,给予警告,并处对该公司、主管人员和直接责任人员分别罚款五万元、二万元和一万元的行政处罚。 网络安全为人民,网络安全靠人民。湖南网信部门将持续关注网络安全、数据安全和个人信息保护,严肃查处网络安…
-
湖南三家公司因未履行网络数据安全管理义务被处罚
根据《湖南省网信办通报2024年上半年网络执法典型案例》显示,2024年上半年,湖南省网信系统聚焦人民群众反映强烈的网络乱象,直击网络安全薄弱环节,严肃查处网上违法违规行为,营造清朗网络空间。在公布的10起典型案例中,涉及数据安全法的有三起,分别如下: 案例1 某公司未履行网络数据安全管理义务被行政罚款 “长沙****发展有限公司”网络信息系统数据安全保护、应急处置、风险评估等制度不健全,存在高危风险,长沙市网信办依据《中华人民共和国数据安全法》对该企业及相关责任人分别予以5万元和1万元的行政罚…
-
南昌市某学校未采取必要措施保护数据隐私被网信办处罚
近日,接上级网信部门通报,南昌市某学校网站上发布的公示信息附件中含有大量学生姓名、身份证号等明文信息,存在个人信息泄露风险。 经过立案调查、远程勘验、现场勘验、笔录问询等工作,查明:学校未采取技术措施和其他必要措施,对公示附件中的学生名字、身份证号等4000多条个人信息开展脱敏或去标识化处理,导致信息泄露风险。相关行为违反了《中华人民共和国网络安全法》第四十二条第二款之规定。 2024年9月12日,南昌市网信办依据《中华人民共和国网络安全法》第六十四条第一款的规定,对该学校作出警告的行政处罚。 …
-
金融行业因数据安全风险被罚案例
1、2024年8月1日,国家金融监督管理总局湖北监管局对交银国际信托有限公司,做出处罚(鄂金监罚决字〔2024〕98号)。交银国际信托有限公司因违规对风险项目进行刚性兑付;贷后管理不尽职,导致信托贷款资金违规流入禁止性领域;数据安全管理粗放存在风险隐患;数据治理体系不健全,监管报送数据存在漏报和错报,被罚款120万元。 公告链接:https://www.cbirc.gov.cn/branch/hubei/view/pages/common/ItemDetail.html?docId=117499…