安全内参、奇安信:2024年网络安全执法案例集_52页_1mb
报告摘要
2024网络安全执法案例集报告总结
报告背景
- 由《安全内参》与奇安信行业安全研究中心联合编制,聚焦执法案例以强化政企机构和从业人员的网络安全合规建设
核心观点
- 数据泄露和个人信息违规成为被处罚首要原因,超出80%案例与数据/个人信息问题直接相关
- 约60%案例涉及组织方和负责人连带责任,行政处罚金额最高达80万元
- 组织方和内部人员勾结、未履行安全义务是主要违法行为
关键行业问题
政府/事业单位(2起):3起典型数据泄露,提示政务外包风险和供应商管控重要性
医疗卫生(8起):典型内鬼作案案例明显,涉及各类医院和医检机构,建设运维管理疏忽普遍存在
IT信息技术(8起):8个案例与数据安全高度相关,监管重点在数据处理规范执行
数据安全风险梳理
- 数据未授权访问(71起)
- 系统运维不善(56起)
- 责任主体不清晰(43起)
- 建设过程违规测试(19起)
- 员工违规操作(15起)
建议与发现
- 关键数据应采取加密及其他保护措施
- 合规运维管理需要严格执行,包括等级保护制度、漏洞值班响应和日志记录
- 安全培训不到位且制度形同虚设,明显增加法律责任风险
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载