- +1
公民個人信息泄露遭境外披露兜售,上海市一政務信息系統(tǒng)技術服務公司被行政處罰
前期,據(jù)有關部門在跟蹤調(diào)查中發(fā)現(xiàn),我市某政府信息系統(tǒng)技術承包商違規(guī)將政務數(shù)據(jù)置于互聯(lián)網(wǎng)進行測試期間,相關存儲端存在高危漏洞,導致大量公民數(shù)據(jù)泄露,以致成為境外不法分子竊取政務數(shù)據(jù)的“供應鏈”入口,2022年7月,相關公民個人信息在境外黑客論壇被披露兜售。針對問題線索,上海市網(wǎng)信辦聯(lián)合有關部門對涉事公司未嚴格履行數(shù)據(jù)安全保護義務的違法行為,開展現(xiàn)場網(wǎng)絡安全檢查。

經(jīng)查,該公司主要從事政務信息系統(tǒng)技術支撐工作。2022年,該公司租用1臺私有云服務器用于對未交付政務系統(tǒng)的研發(fā)測試和演示驗收工作,存儲了大量公民信息和政務信息,涉及公民個人信息數(shù)據(jù)1.5萬余條。現(xiàn)場檢查發(fā)現(xiàn),該公司在開展數(shù)據(jù)處理活動中未能有效履行數(shù)據(jù)安全和個人信息保護義務,沒有建立全流程數(shù)據(jù)安全管理制度,未采取技術防護措施保障數(shù)據(jù)安全和公民個人信息安全,導致平臺頻繁遭受境外遠程訪問和數(shù)據(jù)泄露風險。日前,上海市網(wǎng)信辦協(xié)調(diào)有關部門已要求該公司立即下線政府網(wǎng)站頁面、關閉相關云服務端口、配合開展網(wǎng)絡資產(chǎn)清查,并對該公司作出行政處罰。
近期,上海市網(wǎng)信辦會同相關部門正在推進“亮劍浦江·消費領域個人信息權益保護專項執(zhí)法行動”,聚焦8個社會關注高、個人信息被過度索取的消費場景開展專項整治。上海市網(wǎng)信辦再次強調(diào),各類企業(yè)要合法合規(guī)收集、儲存、使用公民個人信息,采取必要管理措施和技術手段,防止未經(jīng)授權的訪問以及公民個人信息泄露、篡改、丟失。下一步,上海市網(wǎng)信辦將會同有關部門,持續(xù)貫徹落實《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》、《個人信息保護法》等法律法規(guī)要求,加強網(wǎng)絡安全、數(shù)據(jù)安全和個人信息保護工作和監(jiān)督檢查,做好源頭防控,督促企業(yè)切實履行主體責任,堅決打擊危害網(wǎng)絡安全、數(shù)據(jù)安全乃至對國家安全構成威脅的違法行為。
(原標題:公民個人信息泄露遭境外披露兜售 我市一政務信息系統(tǒng)技術服務公司被行政處罰)






- 报料热线: 021-962866
- 报料邮箱: news@thepaper.cn
互联网新闻信息服务许可证:31120170006
增值电信业务经营许可证:沪B2-2017116
© 2014-2025 上海东方报业有限公司