(资料图片仅供参考)
北海日报 | 作者 麦月 卢从杰
近日,北海某网站存在数据泄露问题
约22万条个人信息数据被挂在境外论坛售卖
该公司及其直接负责人被北海公安机关
分别处以罚款20万元、3万元的行政处罚
民警对涉案公司进行侦查。来源:北海市公安局
据了解,北海公安网安部门在查处一起涉个人信息保护违法案件时发现,涉案公司建设有一网站,主要提供网上咨询服务,在日常工作中收集了个人和企业等大量公民信息,但未能按照《中华人民共和国数据安全法》《中华人民共和国网络安全法》以及有关等级保护工作要求落实网络安全保护主体责任。
办案民警介绍,该网站服务器安全防护措施不足,存在被多个境外IP攻击入侵的情况。同时,涉案公司未采取数据加密等有效的技术保护措施来确保其收集的个人信息安全;在发现个人信息泄露后,未及时告知用户,也未主动向公安机关报告;还存在网络日志留存不足6个月及相关安全管理制度缺失等问题。
对此,北海公安机关根据《中华人民共和国网络安全法》第四十二条的规定,对涉案公司及其直接负责人分别作出罚款20万元、3万元的行政处罚。