【資料圖】
近日,北海某網站存在數據泄露問題
約22萬條個人信息數據被掛在境外論壇售賣
該公司及其直接負責人被北海公安機關
分別處以罰款20萬元、3萬元的行政處罰
據了解,北海公安網安部門在查處一起涉個人信息保護違法案件時發現,涉案公司建設有一網站,主要提供網上咨詢服務,在日常工作中收集了個人和企業等大量公民信息,但未能按照《中華人民共和國數據安全法》《中華人民共和國網絡安全法》以及有關等級保護工作要求落實網絡安全保護主體責任。
辦案民警介紹,該網站服務器安全防護措施不足,存在被多個境外IP攻擊入侵的情況。同時,涉案公司未采取數據加密等有效的技術保護措施來確保其收集的個人信息安全;在發現個人信息泄露后,未及時告知用戶,也未主動向公安機關報告;還存在網絡日志留存不足6個月及相關安全管理制度缺失等問題。
對此,北海公安機關根據《中華人民共和國網絡安全法》第四十二條的規定,對涉案公司及其直接負責人分別作出罰款20萬元、3萬元的行政處罰。
北海日報記者 | 麥月
通訊員 | 盧從杰
來源:北海日報