2022年重大网络安全处罚事件盘点
2022年,随着网络安全法、数据安全法、个人信息保护法等安全法规的相继出台和施行,对网络安全违规事件的处罚力度也不断创下新高,例如滴滴因威胁关键基础设施安全被处罚80亿元人民币,Meta因泄露5.33亿用户数据收到2.65亿欧元罚单。
数据泄露等重大网络安全事件往往是对历史错误的不断重复。因此,以史为鉴,可以帮助我们从过去的数据泄露事件中吸取宝贵经验教训。以下为2022年度重大网络安全处罚事件,供大家参考借鉴,敲响警钟。
滴滴违反网络安全法规被罚80.26亿元人民币
7月21日,国家互联网信息办公室对滴滴处以人民币80.26亿元罚款,对滴滴董事长兼CEO程维、总裁柳青各处人民币100万元罚款。据国家网信办通报,滴滴公司违反《网络安全法》(2017年6月实施)、《数据安全法》(2021年9月实施)、《个人信息保护法》(2021年11月实施)的违法违规行为事实清楚、证据确凿、情节严重、性质恶劣。
经查明,滴滴公司共存在16项违法事实。根据国家网信办通报,滴滴公司还存在严重影响国家安全的数据处理活动,拒不履行监管要求,给国家关键信息基础设施安全带来严重安全风险隐患。
建行因信息安全等问题被罚50万 责任人被禁业10年
2022年7月28日,上海银保监局对建行上海市分行开出1张罚单。行政处罚信息显示,中国建设银行上海市分行因在2018年4月至2018年10月,存在信息安全和员工行为管理严重违反审慎经营规则,被责令改正,并被罚款50万元。
T-Mobile为数据泄露事件支付3.5亿美元
8月初,美国移动通信巨头T-Mobile同意支付2021年大规模数据泄露事件后的索赔、法律费用和管理费用,共计支付3.5亿美元。该数据泄露事件暴露了估计7600万人的个人信息,包括客户名称,社会保险号,电话号码,地址和出生日期。除向受影响客户的现金支付外,T-Mobile还同意投资1.5亿美元来加强其数据安全。
湖南网信部门开出数据安全领域行政执法罚单
2022年11月19日,在湖南省网信办的指导下,湘西州网信办依法对湘西州某县自来水公司作出行政处罚。这是《湖南省网络安全和信息化条例》自今年1月1日起正式施行以来,湖南网信部门开出的首张罚单。
该县自来水公司缴费系统因未采取相应防护措施履行数据安全保护义务,违反《湖南省网络安全和信息化条例》。湘西州网信办依据规定,对该县自来水公司予以警告和责令整改,并对公司法人作出罚款的行政处罚。该自来水公司负责人表示,真诚接受行政处罚,并按要求全面整改。
因敏感数据存泄露风险、外包管理不当、瞒报事件,盘锦银行银行被罚140万
11月4日,据辽宁银保监局发布的89号行政处罚决定书显示,盘锦银行因存在监管要求落实严重不到位、敏感数据信息存在泄露风险、外包管理职责存在缺失、瞒报信息系统突发事件等违法违规行为,被罚140万元。
违规处理政务类数据,某科技公司违反《数据安全法》被行政处罚
某科技公司在处理政务类数据时违规操作,且未采取相应的技术措施和其他必要措施保障数据安全,导致数据存在泄露风险。上海网信办依据《中华人民共和国数据安全法》对该公司责令改正,给予警告,并处以人民币五万元罚款的行政处罚。
2022年曝出的多起引发广泛关注的数据泄露、非法收集和使用个人数据信息事件,无疑给各个企业敲响了警钟。维护网络安全、保护数据安全等应是公司业务发展的核心要素之一,数据防泄露安全合规是企业生存发展的必然选择。
相关资讯
2023年9月1日,由中国电子企业协会主办、中国电子企业协会信息系统工程监理分会承办的第一届信息系统工程监理高质量发展大会成功在北京召开。 本次大会主题为“聚势创新·质惠未来”,致力于探索信息系统工程监理行业高质量发展的新动能、新优势。大会在各级行业主管部门的指导下举行,得到了业内专家、学者的大力支持,行业企业及用户代表热情参与,400余位嘉宾共聚北京,围绕“信息系统工程监理高质量发展”这一议题,进行交流与探讨。 履行社会职责 建设数字中国,引领行业高质量发展 会议上,工信部有关司局领导表示:伴随着信息技术应用创新广泛应用到政府部门、国防系统、重点企业等领域,信息系统监理机制面临着新的发展机遇与挑战。他就如何贯彻落实党的二十大关于加快“数字中国建设”提出的新部署新任务新要求,为国家信息化建设保驾护航,对信息系统监理行业发展寄予厚望。 中国电子企业协会会长罗涛表示:2021年制定信息系统监理行业五年发展规划之初,便把提高信息系统工程监理行业服务质量作为主攻方向,引领本行业以实现高质量发展为目标,推动从业会员单位走品质品牌发展之路,从而促进本行业有序健康、持续平稳、规范发展。当下,中国电子企业协会倾力打造首届信息系统工程监理高质量发展大会,旨在响应党中央“建设网络强国、数字中国战略决策”,疑心聚力为数字中国建设“保驾护航”。 畅谈数字转型 智慧融合创新赋能,推动智慧监理发展 在数字中国快速发展的时代,如何扩展信息系统监理的知识能力,是当今提升信息系统和监理事业高质量发展的关键。中华人民共和国审计署信息中心原主任周德铭就如何扩展知识能力促进监理事业高质量发展做了专题,他从监理的法规知识能力、监理的业务知识能力、监理的技术知识能力三个方面做了详尽的解读,对监理行业知识能力提出更高的要求。 工业和信息化部电子第五研究所信创专家温晨光,就各行各业深入开展全面数字化转型的背景下如何满足信创改造的要求,做了专题演讲。他指出,为解决信创工程质量中存在的各类问题,在示范推广中第三方机构前期介入,作为质量控制服务方,在项目建设全周期中提供质量控制服务,包含对建设项目涉及的咨询设计、集成服务、监理和测评等工作的计划、进度、质量和经费进行协调、监督和控制,确保信创建设项目高质量、高水平、高标准完成,达到信创工作总体要求,确保建设项目最终顺利交付。 典型案例分享 新成果、新产品、新技术,探索数字赋能,激发企业实践经验 赛宝联睿公司总工程师张昊就新时代信息系统监理服务实践与探索进行了深度探讨,他提到监理行业发展需要深刻认识数字中国建设的目标和要求 ,牢牢把握数字中国建设为监理服务带来的战略发展机遇,切实贯彻《质量强国建设纲要》和国家政务信息化项目建设管理办法提出的监理要求,助力客户单位提升建设工程品质,同时积极应对网络安全和信息化领域法律法规要求升级对监理工作带来的挑战。未来行业应充分发挥联盟作用,开展监理行业自律治理,出台行业标准,大力培养信息系统工程监理人才。同时应积极探索信息技术应用创新项目、商用密码建设及运营运维项目中出现的新的业务创新机会,聚力创新促进行业提质增效,推动信息系统工程监理高质量发展。 湖南致信信息股份有限公司首席专家钟翔,针对驻点运维人员繁多、费用高、安全隐患大,没有统一的运维管理制度,运维过程中没有统一的运维监控和管理工具的良好应用等问题,作了《基于“一体化运维监管”平台赋能信息系统运维监理的创新与实践》交流分享,提出了一体化运行维护服务监理的思路。 北方实验室(沈阳)股份有限公司董事、副总经理袁洪朋先生作《数字时代信息系统工程监理可持续发展的思考》交流分享。就信息系统工程监理行业从业者如何能够紧跟时代脚步,通过迭代升级为客户提供全方位的服务,总结出包括融合客户业务属性精准化服务,规避交互风险,提质增效;“去项目化”全方位服务,统筹部门信息化规划、项目建设、运维、安全管理、 审计等方面的管理咨询工作,同时协助落实各项规划及管理措施;新技术、新模式驱动服务升级升值,不断提升核心竞争力等在内的意见及建议。 山东正中信息技术股份有限公司项泽文就信息系统监理行业如何在“百年变局”的大背景下,真正做到高质量发展,分享了他的五点建议:一、是明确自身在市场中的位置和形象,包括产品定位、品牌定位、市场定位等,有助于制定更具特色和差异化的策略,更好地在市场中竞争;二是强化生态建设。加强上下游企业之间的合作,形成良好的产业生态系统,促进整个行业的可持续发展;三是针对特定行业或技术,从纵深方向进行深入研究和服务,提升竞争实力;四是推进技术创新,提升自身的数字化能力,将新兴技术应用到监理工作中;五是服务升级,创新服务模式,拓展监理服务领域,开拓新的业务增长点。 新疆天衡信息系统咨询管理有限公司高级工程师黄发强作《用科技创新赋能信息化项目管理的数智化转型实践》交流分享。就如何在项目的立项阶段、采购阶段、实施阶段、验收阶段、运行阶段提供更有价值的、差异化的、具有核心竞争力的服务,分享了天衡经验。自2014年全面采用项目管理平台迄今,经历了从1.0实现计划管理向2.0实现全面生命周期场景管理的提升,再经历了2.3优化规范标准化管理、2.5+各类场景优化、2.6实现清单化管理及评价指标植入,截至当下已实现BI可视化管理。每一次技术的跃迁,都是信息化项目管理向数智化转型迈进的直接体现。 两个标准发布 规范服务,保障工程质量和可持续发展 本次大会还发布了《服务质量评价规范》和《服务成本度量指南》两大标准,来自北京北咨信息工程咨询有限公司的郑君,云南金质信息技术服务有限公司的谭春红,分别对《服务质量评价规范》和《服务成本度量指南》进行了解读。 郑君介绍,《服务质量评价规范》将评价指标分为监理服务资源、监理服务过程、监理服务结果、监理服务文档四类,协会可以通过定期对会员单位进行综合评价,将评价结果纳入到贯标规范中,促进信息系统工程监理服务行业高质量健康发展。 谭春红指出,《服务成本度量指南》标准是基于多年的信息系统工程监理行业发展的实践,以及中国电子企业协会信息系统工程监理分会长期为会员单位服务的经验研究制定的团体标准,为信息系统工程监理成本度量提供参考。 至此,“聚势创新·质惠未来”第一届信息系统工程监理高质量发展大会落下帷幕。本次大会通过十余位行业专家、企业代表围绕信息系统工程监理行业改革发展大局进行了分享与探讨,为实现信息系统工程监理行业高质量发展赋能贡献力量,努力推动行业发展迈上新台阶,谱写新篇章。
查看详情2023/11/21
2023/08/11
2023/07/19