产品派
返回

国家网信办通报多起网络与数据安全执法案例

行业IT之家2026/9/15 17:53:13
AI 导读

9月15日,网信中国微信公众号发布通报称,近期全国网信系统依据《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等规定,持续加强网络安全、数据安全和个人信息保护领域执法,查处了网页篡改、植入恶意程序、数据泄露、违法收集使用及出境个人信息、未按要求标识人工智能生成合成内容,以及新技术新应用未经评估上线等典型案件。

国家网信办有关负责人表示,网络安全、数据安全和个人信息保护关系国家安全、社会公共利益以及人民群众的合法权益。各单位和企业应严格遵守相关法律法规,切实承担主体责任,持续提升网络空间安全保障能力。网信部门还将加大执法力度,依法处理突出违法违规行为,为网信事业发展提供安全保障。

上海某电子有限公司因网页篡改被查。该企业自2020年以来长期忽视门户网站后台管理员账号存在弱口令的问题,也未及时监测和处置暴力破解等风险。2026年4月,后台系统遭到攻击,网站源文件被植入恶意代码,导致搜索引擎检索相关内容时出现大量严重违法和不良信息。企业未履行网络安全保护义务,发生事件后未及时启动应急预案、采取补救措施或向主管部门报告,属地网信办已责令其改正并处以罚款。

北京某网络科技有限公司运营的“某助手”应用拥有约35万名用户。该公司员工刘某曾参与应用开发,因劳动合同续签问题产生不满,在离职前向程序植入恶意代码,以获取推广费用。用户安装后,在使用浏览器首页、搜索引擎和书签等功能时会被跳转至推广链接。由于企业疏于应用及员工管理,未及时发现和处理问题,危害用户网络安全,属地网信办已责令整改、罚款,并将刘某涉嫌违法犯罪问题移送公安机关。

安徽某数据产业有限公司开发“数字档案管理系统”时,使用了存在未授权访问漏洞的ES开源版本,开发测试结束后又未及时删除测试数据,造成2400余份审计报告、合同、会议纪要等内部文件被窃取,其中包括网络安全等级保护测评报告、立项文件和概算批复等敏感资料。该企业未采取必要技术和管理措施保障网络及数据安全,属地网信办已责令改正、给予警告并罚款,同时对直接负责的主管人员处以罚款。

河南某医院体检系统存在弱口令漏洞,通过该漏洞可以获取就诊病例等数据。医院整改后复核时,网信部门发现其防火墙、入侵防御、漏洞扫描、日志审计、数据库审计和堡垒机等设备因授权过期失效,网络终端仍存在700个安全漏洞,其中73个为可被利用的高危漏洞,数据泄露风险并未消除。医院因此被责令改正、警告并罚款,相关负责人也被罚款,情况同时被通报给属地卫生健康部门。

通报还列出了广东某软件技术有限公司个人信息泄露风险案。

网络安全数据安全个人信息保护网络执法

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文