
最近,国家互联网信息系统一直在执行网络安全法,数据安全法,个人信息保护法和网络数据安全管理法规,并继续增加其与网络安全,数据安全和个人信息保护有关的法律的努力。当地的互联网信息部已调查并与许多非法和不规则案件进行了调查,包括网页操纵,数据泄漏,非法个人信息以及新技术以及尚未根据法律排队在线并在线启动的新应用程序。目前发表的一个典型案例如下:1。广东技术有限公司网站正在操纵的情况。 Internet信息部的工作发现,该公司用来批准企业的Theoffice Collaboration平台的登录页面已被操纵为非法和有害内容。之后调查发现,所涉及的公司的系统易于档案加载,并受到勒索软件的攻击。在同一天发现它之后,该公司只是恢复了系统,并没有解决系统中的任何漏洞。然后,攻击者使用脆弱性加载距离控制的特洛伊木马,用非法和有害内容来操纵登录页面。我们无法遵守根据法律保护网络安全的义务,我们没有采取必要的技术措施来确保网络的安全,他们无法快速修复系统中的差距,他们造成了网页并违反了网络安全法的相关规定。中国Ciberespace的地方管理人员下令根据法律解决并发出警告和罚款。 2。操纵网页时,新的江外一家互联网技术公司的案例s。互联网信息部的工作发现,公司门户网站和八个网站的子页面,开发,操作和维护已被操纵为与游戏相关的非法信息。调查后,上一个公司的网站具有安全性和漏洞缺陷。事实证明,相关网站的源代码已被恶意更改,并且发现了与游戏相关的非法信息。事件发生时,网站管理员正在度假服务,网站失控。作为网络产品和服务的供应商,我们无法在网站上迅速发现安全故障和泻湖,我们不会立即采取纠正措施,我们迅速通知用户并按照法规通知了有效的部门,违反了网络安全法的相关规定。当地的网络空间排放办公室Ord根据法律和发出警告和惩罚,将审查局势。 3。在Chandon的医疗测试公司的数据泄漏案例。互联网信息部门发现,与特定公司系统有关的数据是针对搜索引擎的原始数据。调查后,所涉及的系统启用了目录导航功能,目录未经授权和未经授权,防火墙入侵者保护策略未正确配置,并且根据法规未保留相关的网络记录。稀有的搜索引擎Stoators通过旅行应用程序跟踪了网站组织的结构和档案,这导致了与系统相关的数据泄漏。我们无法根据法律遵守我们的网络安全和安全义务。所涉及的系统没有根据法律维护相关的网络记录,而没有采用技术措施或其他必要的措施来保证数据泄漏结果并违反了网络安全法,数据安全法和数据安全法规的规定。中国网络空间的当地管理命令根据法律解决并发出警告和罚款。 4。PhejiangTechnology Co.,Ltd。数据被盗的案例。互联网信息部发现,与公司的FTP系统有关的数据已被盗。调查后,PARA促进了系统文件的交换和打印,公司配置了相关系统,以允许匿名访问并启用Cloud Server Security Group的规则。建立它以免被配置。 ,存在未经授权的长期访问的脆弱性,从而导致所涉及系统的数据被盗。我们不能按照法律遵守网络和数据安全的安全义务,所涉及的系统没有采取任何TECHNical措施或其他必要的措施来保证数据的安全性,这导致数据盗窃违反了网络安全法,数据安全法和网络安全管理法规和其他法律的规定。中国网络空间的当地管理命令根据法律解决并发出警告和罚款。 5。Chinkin Technology Company盗窃数据的情况。 Internet信息部的ANDL工作发现,与公司用于汽车租赁服务的“ OA信息系统”有关的数据已被盗。调查后,参与端口3306的公司开设了MySQL数据库服务,并且没有建立具有弱密码漏洞的用户密码,这导致了与被盗系统有关的159个数据。我们不能按照法律遵守网络和数据安全的安全义务,所涉及的系统没有采取任何措施CHNICAL措施或其他必要的措施来保证数据的安全性,这导致数据盗窃违反了网络安全法,数据安全法和网络安全管理法规和其他法律的规定。中国网络空间的当地管理命令根据法律解决并发出警告和罚款。 6。广东数据盗窃保险代理公司。互联网信息部门发现,与提供保险代理服务的公司的物质系统有关的数据已被盗。调查后,我们发现所涉及的系统具有高优先级访问的漏洞。攻击者可以通过通过URL ID进行大量恢复数据。该公司购买的云防火墙服务已过期,相关的网络记录与法规不一致,这导致了所涉及的系统的盗窃数据。我们致力于Protec根据法律,TING网络安全和数据。他无法遵守自己的义务。相关系统没有根据法律维护相关的网络记录,也没有采取技术措施或其他必要的措施来保证数据安全,并违反了网络安全法,数据安全法和数据安全法规的规定。中国网络空间的当地管理命令根据法律解决并发出警告和罚款。 7。匈牙利某些技术公司有数据泄漏安全风险。互联网信息部发现企业Intranet数据库数据具有风险安全风险。经过研究,我们发现该公司的Intranet数据库的访问漏洞和密码漏洞较弱。为了方便工作,软件研发工程师已复制了Intranet Enterprise DAT中联合项目中主导的大量用户数据Abase,打开了Internet Dand Intranet Enterprise的公共访问端口,并发布了Intranet Internet数据库。因为我们尚未履行根据法律保护网络安全和数据安全的义务,并且我们尚未建立网络安全和安全安全系统,因此我们没有采取任何技术措施或其他必要的措施来保证数据安全,并违反了网络安全法,数据安全法,数据安全法规和数据安全管理的规定。中国网络空间的当地管理命令根据法律解决并发出警告和罚款。 8。对于由北京技术公司管理的应用程序,我们收集了超出范围的个人信息。互联网信息部发现,公司运营的申请违反了所需的原始信息,然后收集了与其提供的服务有关的个人信息。船尾否则,我们发现,如果公司开发的应用程序未使用该功能,则用户在后台执行时汇总并加载了用户应用程序的安装并卸载了信息。用户是诸如加载黄油之类的功能的IAAL证明,可以调用非必需的存储特权。相关诉讼超出了实现处理个人信息并违反法律和法规(例如网络安全法,保护个人信息的法律和网络安全管理法规)所需的最低要求。中国网络空间的当地管理命令根据法律解决并发出警告和罚款。 9.上海技术公司的案例研究非法和不规则地收集面部信息。 Interne Information Department的工作发现,公司管理的自动售货机有问题,包括非法汇编面部信息。调查后,发现公司管理的自动售货机存在诸如在用户付款过程中未经同意的情况下收集面部信息的问题。同时,我们公司遇到了问题,例如建立一个系统来评估个人信息保护对违反网络安全法规定的相关系统的影响。中国网络空间的地方管理下令根据法律解决该问题,并发出警告和惩罚。 10。PhejiangTechnology Co.,Ltd。公司运营的申请案件无法按照法规进行安全评估。互联网信息部发现,EMDAM管理的申请他们提供了AI交换服务,而无需根据法规进行安全评估。经过研究,发现该应用程序运行公司ATED是一项深层复合服务,可提供图像处理功能,例如视频面更改,图像面更改,摄影舞配音和其他图像处理功能。用户可以将面孔更改为已加载的照片和视频中的角色,但是他们无法根据规定实施安全评估要求。深层,相关和集成的内容并不是一个出现重要安全风险的好品牌。这是“互联网服务服务的临时衡量”,“互联网服务服务的临时测量”,“临时测量”,“意见属性或社会动员能力”,对“有关Internet Internet Information Rvices的深入集成管理的规定”,“临时互联网服务的临时衡量互联网服务的临时衡量服务”的规定。 “互联网信息部是根据法律远程应用程序的远程应用程序LE,并且是整个社会的一般责任,以确保互联网可以在法治的轨迹中健康。非法和不规则行为相关,保护人们的安全,并保护人们的安全。官方微信帐户的屏幕捕获