2023-02-15-奇安信-网络安全行政执法案例集-互联网行业_23页_799kb
报告摘要
北京2022年冬奥会官方赞助商网络安全行政执法案例总结
核心内容
本报告由奇安信行业安全研究中心联合《安全内参》发布,聚焦2020年6月至2022年6月期间,与政企机构相关的网络安全行政执法案例。报告选取互联网行业典型案件,分析其违法主体、性质、行业归属、影响范围、法律依据及机构责任,旨在帮助政企机构对照自身问题,提升网络安全运营能力。
主要观点
- 网络安全问题普遍:多起案件表明,网络安全事故的发生与政企机构的建设和运维管理疏失密切相关,包括安全意识淡薄、等保措施不到位、内部人员泄密等。
- 黑产团伙活动频繁:非法买卖个人信息、入侵系统、利用技术手段非法牟利等行为由黑产团伙主导,涉及人脸识别、个人信息、数据安全等多个领域。
- 法律约束与责任明确:相关违法行为触犯《网络安全法》《刑法》《民法典》等法律,对违法主体施以行政处罚或刑事处罚,强调了机构在网络安全管理中的责任。
- 机构责任多样化:包括未履行网络安全保护义务、安全管理义务、违规整改、信息泄露及数据安全等,机构若未能履行相关义务将面临法律后果。
关键信息
互联网行业总体情况
- 2020年6月至2022年7月,共收录互联网行业行政执法案例35起,其中国内案例24起,占68.6%。
- 违法行为主要集中在非法获取个人信息和外部入侵两个方面。
典型案例分析
| 案件名称 | 违法主体 | 案件性质 | 所属行业 | 影响范围 | 关键词 | 触犯法条 | 机构责任 |
|---|---|---|---|---|---|---|---|
| 利用照片制作视频欺骗人脸识别系统 | 黑产团伙 | 其他 | 互联网 | 公众利益 | 人脸识别、个人信息 | 《民法典》《个人信息保护法》 | 公开资料未明确 |
| 违法APP自动抢购商品牟利 | 黑产团伙 | 外部入侵 | 互联网 | 政企机构利益 | 秒杀、抢购 | 《网络安全法》 | 公开资料未明确 |
| 入侵电商公司植入黑客木马获取面单获利 | 黑产团伙 | 外部入侵 | 互联网、生活服务 | 政企机构利益 | 木马 | 《网络安全法》 | 公开资料未明确 |
| 为境外黑灰产网站提供链接服务拒不整改 | 政企机构 | 机构犯罪 | 互联网 | 公众利益 | 黑灰产、拒不整改、帮信罪 | 《刑法》 | 机构犯罪 |
| 30人贩卖6亿条个人信息获利800余万 | 黑产团伙 | 其他 | 互联网 | 公众利益 | 个人信息、聊天 | 《刑法》《网络安全法》 | 公开资料未明确 |
| 某门户网站未按等保要求建设导致网站被攻击篡改 | 内部人员 | 建设运维管理疏失 | 互联网 | 政企机构利益 | 门户网站、篡改 | 《网络安全法》 | 未履行安全保护义务 |
法律依据
- 《中华人民共和国网络安全法》:规定了网络运营者的安全保护义务,包括等保制度、数据防护、日志留存等。
- 《中华人民共和国刑法》:对非法获取、侵入计算机信息系统、提供危害网络安全的程序或工具等行为进行刑事处罚。
- 《中华人民共和国民法典》:对侵害个人信息权的行为规定了民事赔偿责任。
名词解释
- 违法/犯罪主体:包括政企机构、内部人员、个人黑客、黑产团伙、APT组织。
- 违法/犯罪性质:分为建设运维管理疏失、机构犯罪、外部入侵。
- 影响范围:分为公众利益、政企机构利益、国家利益、个人利益。
- 机构责任:包括未履行网络安全保护义务、未履行安全管理义务、机构犯罪、扰乱经济秩序和社会秩序、公开资料未明确。
- 涉及领域:包括违规整改、管理问题、日志留存、个人信息、数据安全。
总结
本报告通过分析互联网行业典型案例,揭示了政企机构在网络安全建设与运维管理中的薄弱环节,强调了依法合规的重要性。同时,也反映出黑产团伙在个人信息非法交易、系统入侵等方面的行为,对公众利益和社会秩序造成了严重威胁。建议各行业政企机构加强内部管理、完善安全防护措施,确保网络安全等级保护制度的有效落实,避免类似案件的发生。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载