市公安局公布十大典型案例!
本周是“国家网络安全宣传周”,9月13日,十堰市公安局发布涉及七个类别的十大网络安全典型案例对社会进行警示,提醒网民和网络运营者、产品服务提供者进一步增强网络安全意识。
第1类 网络运营者未履行
安全保护义务
案例一
2020年至2022年,丹江口警方在侦办一刑事案件中,发现一科技公司在运营中未制定内部安全管理制度和操作规程、未落实网络安全保护责任,存在不履行网络安全保护义务的违法行为。今年,公安机关依法责令该公司整改,并给予警告处罚。
案例二
今年,一能源集团公司使用的软件下载客户端页面被篡改,经网安部门查明,该软件部署在其位于茅箭区的下属子公司机房中。在软件运营环境中,集团公司未采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施;也未采取监测、记录网络运行状态、网络安全事件的技术措施,未按规定留存不少于6个月相关的网络日志。公安机关依法对该集团公司及直接负责的主管人员分别罚款1万元、5000元。
警方提醒《网络安全法》第21条规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行相关安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
第2类 网络产品、服务提供者未按
规定告知、处理安全风险
案例三
今年,一软件公司在向一集团公司(子公司位于茅箭区)用户出售软件后,软件公司工作人员在软件安装实施阶段,除安装了正式版外,还安装了两个测试版。2022年,外地公安机关通报该软件存在网络安全漏洞,该员工仅对正式版软件安装补丁,未对测试版软件安装补丁,也未告知使用软件的公司自行安装补丁,致使软件下载客户端页面被篡改。公安机关依法对软件公司及直接负责的主管人员分别罚款5万元、1万元。
警方提醒《网络安全法》第22条规定,网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
第3类 发布未经审核的信息内容
案例四
今年,竹山一文化公司开办的论坛,没有落实网络安全义务,未依法审核网络发布信息内容,致使论坛存在违法有害信息,公安机关根据《计算机信息网络国际联网安全保护管理办法》规定,对该文化公司处以警告,并责令限期改正。
警方提醒《计算机信息网络国际联网安全保护管理办法》第21条第5项规定,对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得。
第4类 网络运营者未核验用户
真实身份信息
案例五
今年,丹江口一通信专营店未严格履行用户真实身份核验义务,导致其办理的集团固话和宽带被用于拨打境外诈骗电话,幸而未造成群众损失。今年,公安机关依法责令其改正。
警方提醒《网络安全法》第24条规定,网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或为用户提供信息发布、即时通讯等服务,在与用户签订协议或确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
第5类 传播计算机病毒等破坏性程序
案例六
今年,房县居民薛某等人通过APP与上线联系,获取含有病毒的文件,然后发送给添加的淘宝、京东等网店客服人员微信,并诱导客服人员点击文件。在客服人员使用电脑点击文件后,病毒自动获取电脑中存储的信息。薛某等人违反相关法律规定,被公安机关依法处以拘留处罚。
警方提醒《治安管理处罚法》第29条规定,故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行的,处5日以下拘留;情节较重的,处5日以上10日以下拘留。
第6类 侵犯公民个人信息
案例七
2022年,郧阳区一通信专营店工作人员朱某利用工作之便,在开卡期间以激活手机卡为由,用新客户的手机接受验证码,并将手机号及验证码发到已加入的微信群供网络“黑灰产人员”使用,非法获利3万余元,后被公安机关查获,并依法追究刑事责任。
案例八
2022年,茅箭区居民柯某认为倒卖公民个人信息赚取差价的方式比较赚钱,于是利用互联网找卖家购买公民个人信息,然后在互联网发布广告出售。卖家以较低的价格卖给柯某,柯某再加价转卖给他人。民警抓获柯某后,在其电脑中查获各类公民个人信息26万条,后公安机关追究柯某刑事责任。
警方提醒广大群众要妥善保管好个人信息,切莫轻易泄密。尤其在互联网上涉及到需注册个人信息时,一定要谨慎。各企业要充分认识保护公民个人信息的重要性,在业务活动中搜集、使用公民个人信息时,应当遵循合法、正当的原则,不可触碰法律底线;对从业人员要加强法律法规教育,坚决杜绝非法倒卖公民个人信息的行为。
第7类 帮助信息网络犯罪活动
案例九
2022年,租住郧阳区的吴某受雇于诈骗团伙,在出租屋里利用自己的身份信息办理两条电信宽带及两部固话业务,架设一台“GOIP”设备,由诈骗团伙远程控制“GOIP”设备,通过电话转接的方式实施诈骗,被公安机关查获。
案例十
2022年,房县居民戢某等人通过网络跑分平台接受任务,再将他和别人的银行卡绑定手机网银,通过手机网银将收到的网络博彩平台的资金,拆分后转入“跑分”平台指定账户,帮助转移资金上千万元,被公安机关依法追究刑事责任。
警方提醒你接到的电话不论是境外号码还是本地号码,只要让你转账的,就有可能是正在绞尽脑汁坑你钱财的诈骗分子。也不要因为一时贪念而把身份证、银行卡、手机卡等重要的个人信息出借或出售给他人,被出借或出售的银行卡或手机卡通常被不法分子用于诈骗等违法犯罪活动,从而成为网络洗钱犯罪的帮凶。
往期推荐(戳下方标题) ★有编制!十堰城区5家医院公开招386人!
★拟招560人!9月开始报名!
★新华社报道!又是十堰,十堰!
★拟招560人!9月开始报名!
★新华社报道!又是十堰,十堰!