10月11日,上海网信办官方微信公众号发布消息称:工作中发现,我市某科技公司相关数据库存在未授权访问漏洞,部分数据被窃并传输到境外。
上海市网信办将相关情况通报涉事企业并要求立即核查整改,但该科技公司无视数据安全保护责任,未进行及时有效整改且擅自将涉事数据库一删了之,意图逃避处罚。上海市网信办依据《数据安全法》对该科技公司及公司直接责任人员予以行政处罚。
经调查核实,该科技公司主要从事为保险类企业提供互联网通信服务。2022年10月,公司安装配置了一台Elasticsearch数据库服务器,用于搜集多个应用系统的业务日志,并存储了包含用户姓名、身份证号码、手机号在内的大量个人信息。该公司未建立健全全流程数据安全管理制度,未采取相应的技术措施和其他必要措施保障数据安全,因数据库存在未授权访问漏洞,造成部分数据泄漏被传输到境外IP。同时企业私自删除涉事数据库逃避责任,没有按照规定及时向网信部门报告,未有效履行数据安全保护义务。针对以上违法情况,上海市网信办依据《数据安全法》第二十七条、第四十五条,对该科技公司作出责令改正,给予警告,并处人民币8万元罚款的行政处罚;对公司直接责任人员作出罚款人民币1万元的行政处罚。
上海市网信办相关负责人强调,数据安全关乎人民群众切身利益,关乎国家安全和社会稳定。开展数据处理活动的企业应当依照法律、法规的规定,完善相关管理制度,采取相应的技术措施和其他必要措施,保障数据安全。一旦发现数据安全缺陷、漏洞等风险时,企业应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时向网信部门报告,擅自删除涉事数据库的行为不仅无益无效而且违法违规,将会受到法律惩处。下一步,上海市网信办将深入贯彻落实《网络安全法》《数据安全法》《个人信息保护法》等法律要求,持续加强网络安全、数据安全和个人信息保护工作,督促企业切实履行好主体责任,对问题严重、屡教不改的企业坚决予以依法查处。
网络数据安全的重要性
对每一个人来说
都是不容小觑的关键
上述事件中提到的
《网络安全法》《数据安全法》
《个人信息保护法》
都是我们国家针对网络安全
颁布的重要法律
那这三部法律的内容是什么呢?
又有什么样的规范和要求呢?
想了解和掌握互联网数据安全的相关知识,可以选择学习CDSP(I级)数信安全安全员认证培训,接受系统、全面、权威的培训,了解国家针对网络安全颁布了哪些法律法规,了解《网络安全法》《数据安全法》《个人信息保护法》的具体内容以及如何解读这些法律法规。
那么问题来了,究竟什么是CDSP?
学了又有什么用?在哪又能学到真东西?
CDSP(Ⅰ级)数信安全员认证要求了解数据信息安全发展概况与安全保障原则、数据信息安全监管体系、数据出境合规风险、数据信息安全概述、数据与信息安全主流产品,并熟练掌握数据安全管理、数据安全纵深防御体系、数据信息安全风险管理、数据信息安全评估、等级保护测评、数据信息安全应急响应、安全运营、数据信息安全管理实践常用工具及最佳实践等数据信息安全内容体系。
报考条件
均无学历与工作经验要求
从事相关工作即可申请
下证时间
电子版证书 7个工作日就可以下证
纸质版证书 1个月左右可以下证
教学方式
线上录播课,随报随学。
----------------------------------------------
· 知白讲堂是启明星辰知白学院在线教育平台,自1996年集团创立伊始,专注网络安全人才培养。拥有金园丁讲师阵容,十年以上专职安全教培行业积累,曾历经众多国家级重大安保项目洗礼,技术深厚扎实、实战经验丰富,备受学员推崇。通过率行业领先,总体通过率达到98%以上。为学员打通高效、便捷、低价拿证通道,升职加薪跳槽So Easy!
抓紧时间联系大瑜老师来报名吧~领取更多惊喜,更多优惠!
大瑜老师:13401663881
