网络运营商应注意的两件“小事”

VSole2021-10-25 14:02:08

网站、APP无论规模大小,负责人和运营商都应当按照法律法规的要求及时开展网络安全工作履行网络安全保护义务。

今天网警叔叔结合案例

向您提示两件容易被忽视的“小事”

·弱口令·

网络弱口令,犹如一扇不上锁的门,不法分子很容易就可以通过对弱口令的破解,登录目标网站发布有害信息,将原本作为企业宣传窗口的网站,变为互联网黑灰产业链的一环,甚至成为实施涉网违法犯罪的网络节点。

下图为扬XX药业集团被黑客攻击“挂马”的情景:

案例一:

2021年9月,贵州省贵阳市开阳网安大队在对属地网站开展巡查工作中发现,辖区某旅游公司网站存在站点弱口令漏洞。

旅游公司掌握着许多旅客个人信息,一旦这些信息被不法分子盯上,利用弱口令漏洞进行盗取后从事违法犯罪活动,后果将不堪设想。

经查,该旅游企业于2016年委托网络公司为其建设网络站点,因时任企业负责人对互联网及网络安全相关知识不够了解,为了便于管理网站,直接将网站后台管理入口放置在web页面,且存在弱口令漏洞。

针对此情况,网安大队责令企业负责人直接将网站关闭,并对现有超期域名进行注销,同时对该企业下达整改通知书。

·非法采集权限·

很多网友都曾体验过,下载新的APP进行使用时,经常会遇到一些需要勾选同意的隐私政策。

这不仅是在依法保护你的个人信息,同时也是对APP开发者合理采集个人信息的手段进行约束与监督,但总有一些开发者出于“有意”或“无意”地忽略这一步骤。

案例二:

2020年10月,贵州贵阳市公安局网安支队接上级通报,贵州某教育科技有限公司注册及使用的三款APP存在不同程度侵犯公民个人信息行为。

接报后贵阳网安支队高度重视,立即到该公司现场进一步调查处置。

经现场检查发现,该APP无隐私政策及收集使用个人信息规则,在用户首次登陆时以默认选择隐私政策等非明示方式征求用户同意、未逐一列出APP收集、使用个人信息的目的、方式、范围;没有提供有效的更正、删除个人信息及注销用户账号功能。

上述行为违反了《中华人民共和国网络安全法》第四十一条、四十三条之规定,按照《中华人民共和国网络安全法》第六十四条,对贵州某教育科技有限公司给予警告,对主要负责人孙某处以一万元罚款。

在当前这个高度网络化社会里网络安全义务绝非空谈不管你是个人还是公司既然要提供网络服务就必须履行安全保护义务玩忽职守会导致严重后果“小事”会给你酿成大祸。

来源:公安部网安局

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家