-
联系电话:400-006-9660
-
联系邮箱:service@anqia.com
-
公司地址:山西综改示范区太原学府园区东渠路西二巷6号智创城A座1711室

安全快讯
在2023年3月,浙江温州公安网安部门调查一起涉及数据安全违法案件时,发现了一些问题。
根据报道,浙江某科技有限公司为浙江某县级市政府部门开发运维信息管理系统的过程中,没有经过建设单位同意,将建设单位采集的敏感业务数据擅自上传至租用的公有云服务器上,且未采取安全保护措施,导致了数据泄露的严重后果。
根据《中华人民共和国数据安全法》第四十五条的规定,浙江温州公安机关对公司及项目主管人员、直接责任人员进行了行政处罚,罚款100万元、8万元、6万元。
对于建设单位失管失察、未履行数据安全保护职责的情况,当地纪委监委依据《温州市党委(党组)网络安全工作责任制实施细则》进行了追究问责决定,对建设单位主要负责同志、部门负责人等4人作出了批评教育、诫勉谈话和政务立案调查等行政处罚。
公安机关表示,他们将继续贯彻落实《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》等法律法规,全方位加强网络安全监督检查,持续高压严打违法行为,指导监督网络运营者依法履行安全保护责任和义务,做好源头防控,减少违法犯罪发生,坚决维护国家网络安全和数据安全。
此外,湖南网安也适用《数据安全法》对多个单位作出行政处罚,公安部也表示将零容忍打击涉及数据安全违法犯罪,公安机关依法为数据安全保驾护航。
从该案例可以看出,不管是承建方还是建设方对于开发测试运维等技术人员在访问操作敏感数据的各个环节中是缺乏技术手段进行监测预警和及时阻断的。因此,企业应该加强对技术人员的监管和管理,确保数据的安全性和机密性。其具体措施可以包括:
1.制定明确的安全准则和操作规范,对技术人员进行培训和教育,加强员工安全意识。
2.给予技术人员必要的权限,并严格限制敏感数据的访问权限,避免因权限不当造成的信息泄露。
3.在数据访问和操作过程中,设置监控和警报系统,实时监测操作行为,并通过预警机制及时发现和阻断异常的访问行为。
4.对于将要离职或离职的技术人员,应当及时撤销其数据访问权限,并对其之前的操作进行审计和追踪,避免他们以不当手段窃取企业数据。
通过以上措施,企业可以最大限度地保护数据安全,避免类似的信息安全事件的发生。
热点资讯 提前知
素材 | 浙江网警