真的假的?不做等保会被处罚?

发布时间:2024-5-14 16:56:37 来源:本站

不做等保有什么后果

一篇文章告诉你

      近期,北京市公安局网安部门加大对不履行网络安全保护义务违法行为的打击力度,切实压紧压实网络运营者的主体责任,对未建立管理制度、不履行网络信息安全管理义务的多家违法企业依法给予行政处罚。


案列1

     北京某科技信息服务有限责任公司所属网站内出现涉赌违法信息。该公司官网为静态页面,涉事服务器为虚拟服务器,用户访问静态文件不需要任何权限。2023年11月12日被人进入公司服务器内将文件改写成赌博网站信息。经查,该网站联网使用后,系统没有在公安机关进行网络安全等级保护备案,对系统的漏洞扫描已是半年前。该公司网站系统未落实网络安全保护义务,未采取防范计算机病毒和网络侵入等技术措施。

     北京市公安局东城分局根据《中华人民共和国网络安全法》第二十一条、第五十九条之规定,责令该公司整改并给予警告的行政处罚。

案列2

     北京某科技有限责任公司未落实网络安全保护责任,无内部网络安全管理制度以及操作规程,其内部的网站存在被植入不法链接、跳转赌博网站的漏洞,属于不履行网络安全保护义务的行为。

     北京市公安局门头沟分局根据《中华人民共和国网络安全法》第二十一条第一项、第二项、第五十九条第一款之规定,责令该公司整改并给予警告的行政处罚。

案列3

     北京某科贸有限公司网站发现存在SQL注入漏洞。经查,该公司网站没有制定建立管理制度,没有定期开展网络漏洞扫描工作,未依法采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施。

北京市公安局密云分局根据《中华人民共和国网络安全法》第二十一条、第五十九条第一款,责令该公司整改并给予警告的行政处罚。

案列4

      北京某装饰工程有限公司网站存有违法信息,该网站未对其发布的信息进行有效审核及管理,导致该违法信息在网络上发布,造成不良影响,属于不履行网络信息安全管理义务的行为。

北京市公安局大兴分局根据《中华人民共和国网络安全法》第二十一条、第六十八条第一款之规定,责令该公司整改并给予警告的行政处罚。


案列5

      北京某科技有限公司所使用的一款寄快递微信小程序存在安全隐患,经对小程序进行检测,发现该款小程序存在高风险漏洞5个,容易造成数据泄漏的风险。

北京市公安局通州分局依据《中华人民共和国网络安全法》第二十一条第二项、第五十九条第一款的规定,责令该公司整改并给予警告的行政处罚。



如何规避处罚?

     河南宝通信息安全测评有限公司成立于2007年,拥有公安部第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书(证书编号:SC202127130010145),是公安部网络安全保卫局下属的北京中关村信息安全测评联盟会员单位。

      河南宝通信息安全测评有限公司是一家专注于网络安全等级保护测评和信息安全解决方案的综合服务运营商。公司主营业务包括网络安全等级保护测评、网络安全渗透测试、网络安全体系建设、网络安全运维、网络安全应急响应、网络安全管理咨询、网络安全培训、信息安全服务及信息安全风险评估管控等相关业务。

      公司现有网络安全专业从业人员100余人,其中本科及以上学历人员占比95%以上,专业技术团队90%以上获得CISAW证书、CISP证书、网络安全等级测评师证书及其他安全专业证书,所有人员均与公司签订了专业、规范的安全保密协议。

      宝通测评作为全国优秀测评机构,客户涵盖政府单位、能源、公检法司、卫生、教育、交通、金融、电子政务、大数据局等行业,累计中标2000个项目以上,是您的不二选择!



     这些案例时时警醒着大家:网络安全无小事。网络运营者要切实履行网络安全保护义务,根据《网络安全法》的要求采取有效的网络安全防护措施,否则或将受到法律追究。