更新时间:04-16 信息来源: 株洲新闻网
株洲新闻网4月16日讯(记者 李维熙 通讯员 阎俊 刘宇) 今天,株洲市公安局向媒体通报了我市首起违反《网络安全法》的案件,湖南某教育科技有限公司因此受到了市公安局的行政处罚,同时被要求关停网站系统,进行整改。
3月26日,市公安局网技支队接到省公安厅网技支队《关于我省部分重点网站存在重大安全隐患情况通报》,里面称株洲市某学院的网站系统留有“后门”,存在严重的安全隐患。接到通报以后,株洲市公安局网技支队立即赶赴该学院开展调查。发现该学院网站的建设及技术维护提供商——湖南某教育科技有限公司未履行网络安全保护义务,导致网站系统存在SQL注入漏洞,存在黑客入侵风险。
“简单来说,一旦黑客入侵,即可在这个网站为所欲为,不但可以掌握学生的个人资料,还可以散布违法信息。”市公安局网技支队相关负责人介绍,目前已经造成了数百条信息的泄露,内容包括身份证号码、家庭住址、电话,还有一些敏感信息。
其实,在去年11月16日,市公安局就对这家公司下达了《信息系统安全等级保护限期整改通知书》,要求该公司在今年2月16日之前将问题整改到位。今年3月26日再次检查时,公安机关发现网站依然存在重大安全隐患,而此网站的建设及技术维修提供商,仍未落实网络安全等级保护制度,未履行网络安全保护义务。同时,该公司负责运营维护的另一家单位的网站系统也存在类似的问题。
鉴于此情况,市、区两级公安机关约谈了该单位的法人代表及网站系统管理员。公安机关决定给予该公司行政警告处罚,暂时关停两家网站,按要求再次进行整改。整改不到位,则不许其上线。
目前我市正在开展“清网”行动,公安机关将加大对网络安全违法案件的查处力度,对违反《网络安全法》,不落实信息安全等级保护制度的单位和个人,将依法严肃处理。