【护网】2025|数据安全无免责区,人员少技术弱不是挡箭牌!

admin 2026-01-08 02:07:55 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2025年某公司因以技术薄弱为由未整改漏洞导致数据泄露风险,被公安机关依据《网络数据安全管理条例》追究法律责任。案件警示服务商必须切实履行数据安全保护义务,建议按合同配备充足技术团队,将安全嵌入开发全流程,建立健全应急预案以提升响应能力。 综合评分: 85 文章分类: 政策法规,数据安全,安全运营


cover_image

【护网】2025 | 数据安全无免责区,人员少技术弱不是挡箭牌!

安小圈

2026年1月7日 08:45 上海


安小圈

第830期

案件

情况

2025年4月,某公司中标山东省青岛市崂山区某单位信息化平台项目,双方通过合同约定由该公司全面负责平台建设和日常维护、应急处置、系统安全评估与防护工作。

2025年5月8日至8月27日期间,该平台多次被公安机关、网信部门通报存在网络安全漏洞,要求限期整改,但该公司以技术力量有限、漏洞代码排查工作量大为由,未按要求完成整改,导致平台内存储的相关网络数据持续存在泄露风险。

针对该公司不履行网络数据安全保护义务的违法行为,属地公安机关依据《网络数据安全管理条例》有关规定,依法追究该公司的法律责任,并责令其彻底修复安全漏洞。

网警

普法

《网络数据安全管理条例》第十六条第一款:网络数据处理者为国家机关、关键信息基础设施运营者提供服务,或者参与其他公共基础设施、公共服务系统建设、运行、维护的,应当依照法律、法规的规定和合同约定履行网络数据安全保护义务,提供安全、稳定、持续的服务。

《网络数据安全管理条例》第五十五条:违反本条例第十二条、第十六条至第二十条、第二十二条、第四十条第一款和第二款、第四十一条、第四十二条规定的,由网信、电信、公安等主管部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处100万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款。

网络安全无小事,运维责任重于山。为其他单位提供网络系统建设、运行、维护的公司,在保障网络数据安全方面应当:

一要按照合同约定履行保护义务,配备充足的技术团队,确保安全管理、技术保护措施落地见效。

二要将网络安全设计嵌入系统开发的每一个环节,别让安全成为系统的“附加品”。

三要提升快速响应能力,建立健全网络数据安全事件应急预案,发生网络数据安全事件时立即启动预案,第一时间组织技术团队响应处置,采取措施防止危害扩大,消除安全隐患。

素材:山东青岛网警

END

【以上内容来源:公安部网安局】

  • 国家出手!网络安全产业低价中标乱象能否终结?

  • 网络安全行业还会好起来吗?


*** *《网络安全法》完成修改,自2026年1月1日起施行*

  • 网络安全法修改了哪些内容?(附详细对照表)

  • 全球三大网络安全巨头同时被黑

  • 网安:亏损 TOP 10

  • 中国联通DNS故障敲响警钟:DNS安全刻不容缓

  • 全球超120万个医疗系统公网暴露:患者数据或遭窃取 中国亦受影响

  • 个人信息保护负责人信息报送系统填报说明(第一版)全文

  • 高度警惕:不明黑客组织攻击中国国防、能源、航空、医疗、网安等重点行业

  • 攻防演练在即:如何开展网络安全应急响应

  • 【攻防演练】中钓鱼全流程梳理

  • [一文详解]网络安全【攻防演练】中的防御规划与实施

  • 攻防必备 | 10款国产“两高一弱”专项解决方案

  • 【干货】2024 攻防演练 · 期间 | 需关注的高危漏洞清单

  • 攻防演练在即,10个物理安全问题不容忽视

  • 红队视角!2024 | 国家级攻防演练100+必修高危漏洞合集(可下载)

  • 【攻防演练】中钓鱼全流程梳理

  • 攻防演练在即:如何开展网络安全应急响应

  • 【零信任】落地的理想应用场景:攻防演练

  • 网安同行们,你们焦虑了吗?

  • # 网安公司最后那点体面,还剩下多少?

  • 突发!数万台 Windows 蓝屏。。。。广联达。。。惹的祸。。。

  • # 权威解答 | 国家网信办就:【数据出境】安全管理相关问题进行答复

  • # 全国首位!上海通过数据出境安全评估91个,合同备案443个

  • # 沈传宁:落实《网络数据安全管理条例》,提升全员数据安全意识

  • 频繁跳槽,只为投毒

  • 【2025】常见的网络安全服务大全(汇总详解)

  • AI 安全 |《人工智能安全标准体系(V1.0)》(征求意见稿),附下载

**


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安小圈 《【护网】2025 | 数据安全无免责区,人员少技术弱不是挡箭牌!》

评论:0   参与:  0