当前位置:首页 » 更多+ » 经典法库 » 求法问道 » 正文

因系统存在漏洞造成信息泄露,网络运营者应受什么处罚?

根据《网络安全法》第二十一条规定,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。因未落实网络安全管理制度,未建立网络安全防护技术措施,未采取数据分类、重要数据备份和加密措施,致使系统存储的身份信息泄露的,网络运营者将面临行政处罚。

——以国内首例高校未落实等保制度致学生信息泄露案为例

【基本案情】
2017年9月28日,淮南市网络与信息安全信息通报中心接到国家网络与信息安全信息通报中心通报:淮南职业技术学院系统存在高危漏洞,系统存储的4000余名学生身份信息已经造成泄露。经查,确认淮南职业技术学院招生信息管理系统存在越权漏洞,后台登录密码弱口令,学院未落实网络安全管理制度,未建立网络安全防护技术措施、网络日志留存少于六个月,未采取数据分类、重要数据备份和加密措施,致使系统存储的4353名学生的身份信息泄露。10月12日,安徽省淮南市网警巡查执法官方微博发布通报称,关于淮南职业技术学院未落实网络安全等级保护制度,导致4000余名学生身份信息泄露一事,淮南市公安局网安支队依法对该学院处以立即整改和行政警告的处罚措施。

【裁判结果】
责令整改,警告

【裁判理由】
淮南职业技术学院招生信息管理系统存在越权漏洞,后台登录密码弱口令,未落实网络安全管理制度,未建立网络安全防护技术措施、网络日志留存少于六个月,未采取数据分类、重要数据备份和加密措施,致使系统存储的多名学生身份信息泄露。

【相关法条】
《网络安全法》第21条、第59条第1款

产品咨询

-=||=-收藏赞 (105)
温馨提示:平台用户上传的有关内容/文章可能包含来源于法律、法规,以及国家机关发布的决议、决定、命令和其他具有立法、行政、司法性质的文件,或这些文件的官方正式译文,或发布的任何教程或指导性文章内容等,这些内容仅供学习和参考,万伯智业不保证内容的正确性,用户在使用时应自行核实其准确性和适用性,并遵守相关法律法规的规定;通过学习或参考发布的教程或指导性文章内容而带来的风险与万伯智业无关。


万伯智业 | 让组织管理更至简-与企业共致远 » 因系统存在漏洞造成信息泄露,网络运营者应受什么处罚?
分享到
1
105

评论 (0)

登录
立即登录

还没有账号? 立即注册
  签 到
请登录后签到
每日签到得5积分,每连续签到7日将额外得20积分

 

积分排行榜
1.Candy56046 积分
2.vr8ryxw5ejn52pe644211 积分
3.chriswin40059 积分
4.4zzv1e8540019 积分
5.老夫子40010 积分
6.Deborah38812 积分

社群

深圳

HR学习交流群

加入
交流群二维码

扫码加我拉你入群

(请务必备注“地区+姓名+职务”)

广州

HR学习交流群

加入
交流群二维码

扫码加我拉你入群

(请务必备注“地区+姓名+职务”)

东莞

HR学习交流群

加入
交流群二维码

扫码加我拉你入群

(请务必备注“地区+姓名+职务”)

单位学习卡


隐藏内容,解锁需要登录
登录解锁

用户中心
用户管理中心复制已复制
提供各种数据概览
客服微信
18718478067复制已复制
客户服务专属联系微信
contact-img
QQ咨询
617680202复制已复制
客户服务专属在线QQ
contact-img
公开课甄选
内训咨询
内训调查表复制已复制
尊敬客户,5-7分钟反馈,精准定制培训方案
推广返现
推广返现复制已复制
推广大使,最高返佣50%
法律顾问
企业法律顾问复制已复制
企业法律顾问咨询