網(wǎng)警:網(wǎng)絡運營者負有網(wǎng)絡安全保護義務 當網(wǎng)站被黑,在譴責那些破壞網(wǎng)絡環(huán)境黑客的同時,也要反省自身有沒有擔起網(wǎng)絡安全主體責任。否則,可能就觸犯了《網(wǎng)絡安全法》,即使是“受害者”,但也是違法者。今天,我們請阜陽網(wǎng)警對此進行答疑解惑。 案例: 網(wǎng)站主頁被黑,責任單位被行政處罰 今年4月份,阜陽公安機關在執(zhí)法中發(fā)現(xiàn),阜陽某培訓企業(yè)開展教學期間,存儲大量學員信息,未建立數(shù)據(jù)安全管理制度,未組織數(shù)據(jù)安全教育培訓,未采取相應的技術(shù)措施保障數(shù)據(jù)安全,學員信息存在泄露風險,涉嫌未履行數(shù)據(jù)安全保護義務。公安機關依據(jù)《數(shù)據(jù)安全法》規(guī)定,給予該企業(yè)行政警告,并責令改正。 無獨有偶。今年5月,四川省樂山市網(wǎng)警在工作中發(fā)現(xiàn)某縣文物保護所開辦的“四川某博物館”網(wǎng)站主頁被黑客侵入,嵌入多個涉黑灰產(chǎn)等不良信息網(wǎng)站鏈接。經(jīng)核查該文物保護所未履行網(wǎng)絡安全保護義務,存在未落實網(wǎng)絡安全保護責任等違法行為。公安機關依法對該文物保護所處以警告的行政處罰。 答疑: 不履行網(wǎng)絡安全保護義務的,可處罰款10萬元 問:遇到上述行為,為何自己還要被處罰? 答:隨著移動互聯(lián)網(wǎng)、云計算、物聯(lián)網(wǎng)等數(shù)字化技術(shù)的發(fā)展,數(shù)據(jù)已經(jīng)成為一種新型的國家戰(zhàn)略資源,對于國家的發(fā)展變得越來越重要。為規(guī)范網(wǎng)絡運營者的行為,我國先后頒布《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》等。 根據(jù)《網(wǎng)絡安全法》第二十一條,網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任;采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術(shù)措施;采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術(shù)措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月等。 問:為防止網(wǎng)站被攻擊,在平時的工作中需要怎樣維護? 答:平時,重要文件可以更改系統(tǒng)文件名或擴展名;對一些文件甚至采取子目錄加密;及時更新殺病毒軟件、安裝防火墻,定時查殺病毒,上網(wǎng)時開啟殺毒軟件全部監(jiān)控;定期做好重要資料的備份;不要隨便打開來源不明的電子郵件;下載的資料先查毒后安裝;禁用系統(tǒng)的自動播放功能等。 同時,管理制度也是重中之重。要制定有關網(wǎng)絡安全管理組織架構(gòu)、人員配備、行為規(guī)范、管理責任的規(guī)則;制定有關人員在操作設備或者辦理業(yè)務時應遵守的程序或者步驟等相關管理制度。 問:如果沒有維護好自家的網(wǎng)站,將受到何種處罰? 答:安全意識薄弱不能成為網(wǎng)站被黑的理由,網(wǎng)絡運營者要采用各種技術(shù)手段保障所運營網(wǎng)站的安全,否則將會受到行政處罰。 根據(jù)《網(wǎng)絡安全法》第五十九條規(guī)定,網(wǎng)絡運營者不履行網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。 |

歡迎關注阜陽新聞網(wǎng)微信公眾號 : fynewsnet
全城最新資訊,盡在掌握