《數據安全法》施行近兩年來,江蘇公安機關網安部門聚焦信息數據泄露、濫用、篡改等行業領域問題亂象,加大監督檢查、通報預警和行政執法力度。
警方嚴厲懲治不履行數據安全保護義務的違法行為,全面壓緊壓實網絡運營單位數據安全主體責任,已累計依據《數據安全法》辦理行政案件336起。
宿遷某醫學檢驗機構
不履行數據安全保護義務案
近期,江蘇宿遷公安網安部門對當地某醫學檢驗機構檢查時發現,該機構運營的醫學檢驗信息平臺存在SQL注入漏洞、弱口令等網絡安全隱患,且未建立數據安全管理制度,未組織數據安全教育培訓,未采取相應技術措施保障數據安全,未對其數據處理活動開展風險監測和定期風險評估,可致敏感業務數據泄露,涉嫌未履行數據安全保護義務。
宿遷公安機關依據《數據安全法》第45條規定,對該機構予以行政警告并處罰款10萬元。
鹽城某醫藥公司
不履行數據安全保護義務案
近期,江蘇鹽城公安網安部門在對當地某醫藥公司檢查時發現,該公司醫療健康信息的會員管理系統存有大量公民個人信息,經現場檢測發現該系統存在網絡安全漏洞,且該公司未建立數據安全管理制度,未組織開展數據安全教育培訓,也未采取相應技術措施保障數據安全,涉嫌未履行數據安全保護義務。
鹽城公安機關依據《數據安全法》第45條規定,對該公司予以行政警告并責令限期改正。
《數據安全法》第四十五條
開展數據處理活動的組織、個人不履行本法第二十七條、第二十九條、第三十條規定的數據安全保護義務的,由有關主管部門責令改正,給予警告,可以并處五萬元以上五十萬元以下罰款,對直接負責的主管人員和其他直接責任人員可以處一萬元以上十萬元以下罰款;拒不改正或者造成大量數據泄露等嚴重后果的,處五十萬元以上二百萬元以下罰款,并可以責令暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處五萬元以上二十萬元以下罰款。
網警提醒
醫療、金融、不動產等行業領域重要數據一旦泄露,將會對公共利益、經濟運行、個人權益造成重大危害,甚至會影響國家安全和社會穩定。
《數據安全法》作為我國首部數據安全領域的基礎性立法,以總體國家安全觀為立法目標,聚焦數據安全領域的突出問題,建立了數據分級分類、重要數據保護、安全風險評估、監測預警、應急處置、交易管理等基本制度,并明確了相關責任主體的安全保護義務。
公安機關將繼續緊盯數據安全領域最新動態,加強風險監測、監督檢查和行政執法,不斷規范各類數據處理活動,完善數據防護技術措施,筑牢數據安全屏障體系,為數字經濟發展保駕護航。
注:文章來源于網絡,如有侵權,請聯系刪除