• 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

      北京某科技有限责任公司未落实网络安全保护责任,无内部网络安全管理制度以及操作规程,其内部的网站存在被植入不法链接、跳转赌博网站的漏洞,属于不履行网络安全保护义务的行为。

      北京市公安局门头沟分局根据《中华人民共和国网络安全法》第二十一条第一项、第二项、第五十九条第一款之规定,责令该公司整改并给予警告的行政处罚。

      北京某科贸有限公司网站发现存在SQL注入漏洞。经查,该公司网站没有制定建立管理制度,没有定期开展网络漏洞扫描工作,未依法采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施。

      北京市公安局密云分局根据《中华人民共和国网络安全法》第二十一条、第五十九条第一款,责令该公司整改并给予警告的行政处罚。

      三河市公安局行宫东大街派出所民警在对三河某燃气有限公司进行网络安全检查时发现,该单位未建立安全培训和考核制度,没有对信息安全进行等级保护,未落实网络安全保护责任。

      三河市警方根据《中华人民共和国网络安全法》第三十三条、第三十四条、第三十六条、第三十八条和第五十九条规定,依法对该公司警告处罚。

      网警工作发现,某通信集团有限公司林口分公司对98个实际使用用户的宽带账号未实名登记,其中未实名登记的使用人开启虚拟机IIS服务,大量传播淫秽信息,该公司未要求用户提供真实身份信息,情节严重。

      林口县公安局网安大队依据《中华人民共和国网络安全法》第六十一条规定,对该通信集团有限公司林口分公司处5万元罚款。

      江苏泰州某事业单位集中监控系统遭黑客攻击破坏。经查,该单位网络安全意识淡薄,曾因存在安全隐患、不落实网络安全等级保护制度被责令整改。整改期满后,未采取有效管理措施、技术防护措施。

      泰州警方依据《中华人民共和国网络安全法》第二十一条、第五十九条规定,对该单位予以6万元罚款,对相关责任人予以2万元罚款,同时责令该单位停机整顿,开展定级备案、测评整改等网络安全等级保护工作。

      四川泸州某企业网络服务器受到境外黑客勒索病毒袭击,多台办公用计算机无法使用。调查发现,该公司网络安全意识淡薄,未制定内部安全管理制度和操作规程,未确定网络安全负责人;安装的防病毒软件和防火墙存在未完全开启安全审计策略、未关闭不安全的端口、未及时更新系统安全补丁等问题;服务器未设置日志留存,无法对入侵者进行追踪调查。

      随后,公安部门依据《中华人民共和国网络安全法》相关规定对该企业处以警告的行政处罚,并责令改正。

      重庆永川公安经核实发现,某私立医院因未按照网络安全等级保护制度的要求履行安全保护义务造成业务瘫痪——医院HIS、LIS、PACS、EMR等后台系统业务以及医院网站等主要系统业务全部放置在同一套服务器中,未安装边界防护设备、未安装日志行为审计设备,未设置数据安全备份策略等其他网络安全技术措施,使得黑客可以通过互联网攻破医院系统后植入勒索病毒,导致医院业务停摆。

      针对此案,公安部门对医院按照《中华人民共和国网络安全法》第五十九条之规定,对医院处以罚款1万元,对直接负责的主管人员处以罚款5千元的行政处罚。