深度财经头条 09月18日
公安部公布“护网—2025”典型案例,聚焦个人信息保护与网络安全
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

公安部网安局近日公布了“护网—2025”专项工作中的6起行政执法典型案例,涵盖了个人信息保护和网络安全等多个方面。其中,上海公安机关处理了一家跨国公司因未履行个人信息保护义务而违规传输用户数据的案件。此外,还包括了贵州、江苏、河南、安徽和云南等地公安机关办理的政务服务系统、短信平台、学校系统、电商平台以及APP数据泄露等网络攻击和数据安全事件。这些案例均因相关单位未落实网络安全主体责任、未采取必要的技术防护措施、未充分告知用户或未监督第三方履约等原因,导致数据泄露、被攻击或被滥用,相关责任单位均已受到行政处罚并被责令限期改正。

🔒 **个人信息出境管理趋严,企业需履行严格合规义务**:上海公安机关查处的跨国公司案件揭示了个人信息出境的合规要求。该品牌中国公司因未通过数据出境安全评估、未订立个人信息出境标准合同或通过保护认证,违规向境外传输用户个人信息,且未充分告知用户境外接收方的处理方式,也未取得用户“单独同意”,并忽视了对收集信息的加密和去标识化等安全措施。这表明,企业在处理和传输个人信息,特别是涉及境外传输时,必须严格遵守相关法律法规,确保用户权益和数据安全。

🛡️ **网络安全主体责任不容忽视,技术防护是关键**:多起案例,如贵州政务服务系统和江苏短信平台遭受网络攻击,均指向了网络安全主体责任落实不到位以及技术防护措施的缺失。这些系统或平台因未采取防范计算机病毒和网络攻击的措施、未监测记录网络运行状态、未按规定留存日志、未及时处置系统漏洞等,被犯罪嫌疑人利用,造成了财产损失或信息被滥用。这强调了各单位必须切实履行网络安全主体责任,并部署有效的技术防护措施,以抵御网络威胁。

💻 **数据存储安全与第三方管理需加强,漏洞利用是主要途径**:河南某学校系统数据泄露案暴露了数据存储不安全(未加密)和系统存在高危漏洞的问题,同时在委托第三方处理业务数据时,未能明确其数据安全保护义务并进行监督。同样,安徽某电子商务公司因网络安全意识薄弱,未制定管理制度、未开展等级保护、未留存日志、未采取技术防护措施,导致旅客购票信息被批量爬取。这凸显了加强数据加密存储、及时修复系统漏洞以及规范第三方数据处理行为的重要性。

📱 **APP开发与运营需关注用户信息保护,内部管理至关重要**:云南某科技公司开发的APP数据泄露事件,源于公司内部管理混乱,缺乏用户身份信息核对机制,对公民信息数据保护措施不力。这导致大量公民个人信息被犯罪嫌疑人非法获取并贩卖。此案例警示APP开发者和运营者,必须建立健全内部管理制度,加强用户信息核实与保护,确保用户信息不被泄露和滥用。

⚖️ **违法违规行为将面临严厉处罚,旨在警示与规范市场**:公安部此次公布的6起典型案例,均已依法对相关单位或责任人进行了行政处罚,并责令限期改正。这些案例的公开旨在警示社会各界,提高网络安全和个人信息保护意识,规范企业行为,维护公民合法权益,营造安全、健康的网络环境。


9月18日,据公安部官网消息,公安部网安局公布“护网—2025”专项工作6起行政执法典型案例,其中包括上海公安机关办理的某跨国公司不履行个人信息保护义务案。

2025年5月,多家媒体报道境外某时尚消费品牌发生数据泄露事件,中国大陆地区用户也陆续收到该公司警示短信。

上海公安机关网安部门查明,该品牌中国公司未通过数据出境安全评估、订立个人信息出境标准合同或通过个人信息保护认证,违规向境外总部传输用户个人信息,未向用户充分告知其个人信息境外接收方的处理方式,未取得用户“单独同意”,未对收集的个人信息采取加密、去标识化等安全技术措施。当地公安机关已依法对该公司予以行政处罚并责令限期改正。

此次公布的另外5起案例如下:

贵州公安机关侦办的某政务服务系统未采取技术防护措施被网络攻击案

2025年5月,贵州某单位政务服务系统遭网络攻击,被涉诈犯罪嫌疑人利用,造成群众财产损失400余万元。贵州公安机关网安部门查明该系统运营者、承建方、运维方等未落实网络安全主体责任,未采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,未采取监测、记录网络运行状态、网络安全事件的技术措施,未按规定留存网络日志,未及时处置系统漏洞等安全风险,造成严重后果。

当地政府部门已依法对该单位直接负责的主管人员和其他直接责任人给予处分,当地公安机关已依法对系统承建方、运维方等予以行政处罚并责令限期改正。犯罪嫌疑人已依法另案处理。

江苏公安机关侦办的某短信平台未采取技术防护措施被网络攻击案

2025年5月,江苏苏州吴江某公司建设的短信群发系统被攻击冒用,并发送诈骗短信27000余条。江苏公安机关网安部门查明因相关短信群发平台未进行等保备案测评,未采取技术防护措施,导致被犯罪嫌疑人攻击控制,短信服务被冒用滥发。

当地公安机关已依法对该系统建设运维方予以行政处罚并责令限期改正。犯罪嫌疑人已依法另案处理。

河南公安机关侦办的某学校系统遭攻击导致数据泄露案

2025年3月,不法分子在境外网上兜售舞钢市某学校个人信息数据。河南公安机关网安部门查明,相关数据泄露源头为该校智慧刷卡计费系统。由于该系统存在高危漏洞且数据未采取加密存储,系统未设置访问控制、安全认证等技术措施,导致系统数据被犯罪嫌疑人网络攻击窃取,且该校在委托第三方公司处理业务数据和个人信息时,未在合同中明确接收方的数据安全保护义务并监督其履约。

当地公安机关已依法对该校予以行政处罚并责令限期改正。犯罪嫌疑人已依法另案处理。

安徽公安机关侦办的某电子商务公司旅客购票信息泄露案

2025年5月,安徽合肥某电子商务有限公司旗下网站内的旅客购票信息遭泄露。安徽公安机关网安部门查明,由于该公司网络和数据安全保护意识薄弱,未制定网络安全管理制度和个人信息保护制度,未开展等级保护工作,未按规定要求留存网络日志数据,未采取技术防护措施,未及时处置系统漏洞风险,导致相关数据被犯罪嫌疑人批量爬取。

当地公安机关已依法对该公司予以行政处罚并责令限期改正。犯罪嫌疑人已依法另案处理。

云南公安机关侦办的某科技公司APP数据泄露案

2025年4月,云南公安机关网安部门集中开展侵犯公民个人信息打击整治工作,打掉一批侵犯公民信息的犯罪团伙,查明部分公民个人信息数据泄露源头为云南某科技有限公司开发的“通讯录”APP。

经查,该公司因内部管理混乱,缺乏用户身份信息核对机制,对公民信息数据未尽到保护责任,保护措施不力,导致大量公民个人信息泄露,被犯罪嫌疑人非法获取并贩卖。

当地公安机关已依法对该公司和实际负责人予以行政处罚并责令限期改正。犯罪嫌疑人已依法另案处理。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 个人信息保护 数据泄露 网络攻击 行政执法 公安部 护网2025 Cybersecurity Personal Information Protection Data Leak Cyber Attack Administrative Enforcement Ministry of Public Security Cyber Guard 2025
相关文章