奇安信:网络安全行政执法案例集-互联网行业_23页_800kb
报告摘要
北京2022年冬奥会官方赞助商网络安全行政执法案例总结
核心内容概述
本报告由奇安信行业安全研究中心联合《安全内参》整理,分析了2020年6月至2022年6月期间,与政企机构相关的网络安全行政执法案例,重点聚焦互联网行业。报告揭示了当前网络安全执法中常见的违法行为类型、责任主体及法律后果,旨在帮助政企机构识别自身在安全建设和运维管理中的不足,提升实战化安全运营能力。
主要观点
- 违法行为类型多样:包括非法采集与盗卖个人信息、外部入侵、未履行安全保护义务、未履行安全管理义务等。
- 责任主体广泛:既有黑产团伙,也有政企机构内部人员或机构本身。
- 法律后果严重:涉及民事、行政和刑事责任,部分案件中责任人被刑事处罚,机构面临高额罚款。
- 影响范围广:从公众利益到政企机构利益,甚至涉及国家利益。
关键信息总结
互联网行业情况
- 2020年6月至2022年7月,安全内参收录互联网行业行政执法案例35起,其中24起为国内案例。
- 违法行为主要集中在个人信息泄露、数据安全、非法入侵等方面。
典型案例分析
| 案件名称 | 违法主体 | 违法性质 | 所属行业 | 影响范围 | 关键词 | 触犯法条 | 机构责任 |
|---|---|---|---|---|---|---|---|
| 利用照片制作视频欺骗人脸识别系统 | 黑产团伙 | 其他 | 互联网 | 公众利益 | 人脸识别、个人信息 | 《民法典》《个人信息保护法》 | 公开资料未明确 |
| 违法APP自动抢购商品牟利 | 黑产团伙 | 外部入侵 | 互联网 | 政企机构利益 | 秒杀、抢购 | 《网络安全法》 | 公开资料未明确 |
| 入侵电商公司植入黑客木马获取面单 | 黑产团伙 | 外部入侵 | 互联网、生活服务 | 政企机构利益 | 木马 | 《网络安全法》 | 公开资料未明确 |
| 为境外黑灰产网站提供链接服务拒不整改 | 政企机构 | 机构犯罪 | 互联网 | 公众利益 | 黑灰产、拒不整改 | 《刑法》 | 机构犯罪 |
| 30人贩卖6亿条个人信息获利800余万 | 黑产团伙 | 其他 | 互联网 | 公众利益 | 个人信息、聊天 | 《刑法》《网络安全法》 | 公开资料未明确 |
| 某门户网站未按等保要求建设导致网站被篡改 | 内部人员 | 建设运维管理疏失 | 互联网 | 政企机构利益 | 门户网站、篡改 | 《网络安全法》 | 未履行安全保护义务 |
法律链接
- 《中华人民共和国网络安全法》:规定了网络运营者的安全保护义务,如等级保护、数据安全等。
- 《中华人民共和国刑法》:对非法入侵、非法获取数据、非法提供程序工具等行为进行刑事处罚。
- 《中华人民共和国民法典》:对侵害他人个人信息权益的行为规定了民事赔偿责任。
名词解释
- 违法/犯罪主体:包括政企机构、内部人员、个人黑客、黑产团伙与APT组织。
- 违法/犯罪性质:分为建设运维管理疏失、机构犯罪、外部入侵等。
- 影响范围:涵盖公众利益、政企机构利益、国家利益和个人利益。
- 机构责任:包括未履行网络安全保护义务、未履行安全管理义务、机构犯罪、扰乱经济秩序和社会秩序等。
总结
本报告通过分析多个典型案例,揭示了互联网行业中常见的网络安全问题,强调了政企机构在网络安全建设和运维管理中的责任。同时,明确了相关违法行为的法律后果,为行业提供了警示与借鉴,有助于推动网络安全意识的提升和合规管理的加强。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载