玉树网安查处一起拒不履行网络安全保护义务的违法行为

近日,玉树州治多县公安局网安部门在工作中发现,辖区内某单位门户网站存在安全漏洞,且该单位未落实网络安全等级保护备案制度。


调查发现,该单位自建立网站以来,相关管理人员缺乏网络安全意识,未建立相关管理制度,未制定网络安全应急预案,未依法采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,存在未履行网络安全保护义务的违法行为。

针对上述行为,民警向单位负责人员普及网络安全管理知识,并根据《中华人民共和国网络安全法》《信息安全等级保护管理办法》等相关法律规定,对该单位给予行政警告处罚,并责令其限期整改,督促其落实网络安全保护义务,切实消除网络安全隐患。

网警普法

《中华人民共和国网络安全法》

第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
  (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
  (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
  (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
  (四)采取数据分类、重要数据备份和加密等措施;
  (五)法律、行政法规规定的其他义务。

第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

第五十九条 网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。

来源:玉树州公安局网安部门

— 欢迎关注 —


免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐