文章总结: 重庆公安网安部门发现某单位系统平台缺少必要的数据安全防护措施,导致数据暴露在互联网上,依法责令该单位改正并对系统承建方予以行政处罚。根据《网络数据安全管理条例》第十五条规定,国家机关委托他人建设、运行、维护电子政务系统时,应明确受托方的网络数据处理权限和保护责任,并监督其履行网络数据安全保护义务。文章提醒各单位机构在委托第三方供应链企业开发、运维信息系统时,应加强数据安全风险意识,采取必要的安全保护措施。
综合评分: 70
文章分类: 数据安全,政策法规,网络安全,安全建设,漏洞预警
【HVV】护网—2025 | 网警公布适用《网络数据安全管理条例》典型案例
安小圈
2025年7月11日 08:45
上海
安小圈
第706期
当前,众多单位机构在委托第三方供应链企业开发、运维信息系统时,在存储、加工相关数据中,时有发生受托方因网络和数据安全风险意识不强,在处理数据时未采取相关安全保护措施,将重要数据直接暴露在互联网上的情况。同时,单位机构对受托方履行网络和数据安全保护义务的监督缺位,导致数据面临失泄风险。
近日,重庆公安网安部门在日常网络安全巡查中发现,某单位系统平台缺少必要的数据安全防护措施,导致部分数据暴露在互联网上,存在较大安全风险隐患,相关网络数据运营者也未依法履行数据安全保护义务。
重庆公安网安部门依法责令该单位改正,并对该系统承建方予以行政处罚。
《网络数据安全管理条例》第十五条规定“国家机关委托他人建设、运行、维护电子政务系统,存储、加工政务数据,应当按照国家有关规定经过严格的批准程序,明确受托方的网络数据处理权限、保护责任等,监督受托方履行网络数据安全保护义务”。
素材:重庆网警
END
【内容来源:公安部网安局】
- # 沈传宁:落实《网络数据安全管理条例》,提升全员数据安全意识
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安小圈 《【HVV】护网—2025 | 网警公布适用《网络数据安全管理条例》典型案例》