無錫錦圖信息工程有限公司位于無錫市惠山經(jīng)濟開發(fā)區(qū),是測繪科技創(chuàng)新型技術(shù)服務(wù)類企業(yè),具有乙級測繪資質(zhì),通過了質(zhì)量管理等體系認(rèn)證,擁有AAA級企業(yè)信用等級等證書。
2022年,隨著網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個人信息保護法等安全法規(guī)的相繼出臺和施行,對網(wǎng)絡(luò)安全違規(guī)事件的處罰力度也不斷創(chuàng)下新高,例如滴滴因威脅關(guān)鍵基礎(chǔ)設(shè)施安全被處罰80億元人民幣,Meta因泄露5.33億用戶數(shù)據(jù)收到2.65億歐元罰單。
數(shù)據(jù)泄露等重大網(wǎng)絡(luò)安全事件往往是對歷史錯誤的不斷重復(fù)。因此,以史為鑒,可以幫助我們從過去的數(shù)據(jù)泄露事件中吸取寶貴經(jīng)驗教訓(xùn)。以下為2022年度重大網(wǎng)絡(luò)安全處罰事件,供大家參考借鑒,敲響警鐘。
滴滴違反網(wǎng)絡(luò)安全法規(guī)被罰80.26億元人民幣
7月21日,國家互聯(lián)網(wǎng)信息辦公室對滴滴處以人民幣80.26億元罰款,對滴滴董事長兼CEO程維、總裁柳青各處人民幣100萬元罰款。據(jù)國家網(wǎng)信辦通報,滴滴公司違反《網(wǎng)絡(luò)安全法》(2017年6月實施)、《數(shù)據(jù)安全法》(2021年9月實施)、《個人信息保護法》(2021年11月實施)的違法違規(guī)行為事實清楚、證據(jù)確鑿、情節(jié)嚴(yán)重、性質(zhì)惡劣。
經(jīng)查明,滴滴公司共存在16項違法事實。根據(jù)國家網(wǎng)信辦通報,滴滴公司還存在嚴(yán)重影響國家安全的數(shù)據(jù)處理活動,拒不履行監(jiān)管要求,給國家關(guān)鍵信息基礎(chǔ)設(shè)施安全帶來嚴(yán)重安全風(fēng)險隱患。
建行因信息安全等問題被罰50萬 責(zé)任人被禁業(yè)10年
2022年7月28日,上海銀保監(jiān)局對建行上海市分行開出1張罰單。行政處罰信息顯示,中國建設(shè)銀行上海市分行因在2018年4月至2018年10月,存在信息安全和員工行為管理嚴(yán)重違反審慎經(jīng)營規(guī)則,被責(zé)令改正,并被罰款50萬元。
T-Mobile為數(shù)據(jù)泄露事件支付3.5億美元
8月初,美國移動通信巨頭T-Mobile同意支付2021年大規(guī)模數(shù)據(jù)泄露事件后的索賠、法律費用和管理費用,共計支付3.5億美元。該數(shù)據(jù)泄露事件暴露了估計7600萬人的個人信息,包括客戶名稱,社會保險號,電話號碼,地址和出生日期。除向受影響客戶的現(xiàn)金支付外,T-Mobile還同意投資1.5億美元來加強其數(shù)據(jù)安全。
湖南網(wǎng)信部門開出數(shù)據(jù)安全領(lǐng)域行政執(zhí)法罰單
2022年11月19日,在湖南省網(wǎng)信辦的指導(dǎo)下,湘西州網(wǎng)信辦依法對湘西州某縣自來水公司作出行政處罰。這是《湖南省網(wǎng)絡(luò)安全和信息化條例》自今年1月1日起正式施行以來,湖南網(wǎng)信部門開出的首張罰單。
該縣自來水公司繳費系統(tǒng)因未采取相應(yīng)防護措施履行數(shù)據(jù)安全保護義務(wù),違反《湖南省網(wǎng)絡(luò)安全和信息化條例》。湘西州網(wǎng)信辦依據(jù)規(guī)定,對該縣自來水公司予以警告和責(zé)令整改,并對公司法人作出罰款的行政處罰。該自來水公司負(fù)責(zé)人表示,真誠接受行政處罰,并按要求全面整改。
因敏感數(shù)據(jù)存泄露風(fēng)險、外包管理不當(dāng)、瞞報事件,盤錦銀行銀行被罰140萬
11月4日,據(jù)遼寧銀保監(jiān)局發(fā)布的89號行政處罰決定書顯示,盤錦銀行因存在監(jiān)管要求落實嚴(yán)重不到位、敏感數(shù)據(jù)信息存在泄露風(fēng)險、外包管理職責(zé)存在缺失、瞞報信息系統(tǒng)突發(fā)事件等違法違規(guī)行為,被罰140萬元。
違規(guī)處理政務(wù)類數(shù)據(jù),某科技公司違反《數(shù)據(jù)安全法》被行政處罰
某科技公司在處理政務(wù)類數(shù)據(jù)時違規(guī)操作,且未采取相應(yīng)的技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,導(dǎo)致數(shù)據(jù)存在泄露風(fēng)險。上海網(wǎng)信辦依據(jù)《中華人民共和國數(shù)據(jù)安全法》對該公司責(zé)令改正,給予警告,并處以人民幣五萬元罰款的行政處罰。
2022年曝出的多起引發(fā)廣泛關(guān)注的數(shù)據(jù)泄露、非法收集和使用個人數(shù)據(jù)信息事件,無疑給各個企業(yè)敲響了警鐘。維護網(wǎng)絡(luò)安全、保護數(shù)據(jù)安全等應(yīng)是公司業(yè)務(wù)發(fā)展的核心要素之一,數(shù)據(jù)防泄露安全合規(guī)是企業(yè)生存發(fā)展的必然選擇。