当前位置:网站首页>广东首例!广州一公司未履行数据安全保护义务被警方处罚
广东首例!广州一公司未履行数据安全保护义务被警方处罚
2022-07-26 16:14:00 【广州新闻】
大洋网讯 7月26日,广州市公安局新闻办公室召开新闻发布会,通报2022年广州民生实事“个人信息超范围采集整治治理”专项工作和“净网2022”专项行动中,全链条打击侵犯公民个人信息等突出网络违法犯罪的相关情况和典型案例。其中,广州警方公布了广东省公安机关首例适用《中华人民共和国数据安全法》的案件:广州一公司未履行数据安全保护义务被警方处罚5万元。
非法入侵驾培系统代刷学时,3名嫌疑人落网
从2021年10月下旬开始,广州市某公司陆续收到合作方驾校及当地运营部门投诉,有第三方人员冒充该公司工作人员,自称可以绕开该公司开发的“驾培平台”配套的车载终端打卡机制,让驾校学员在不到现场练车的情况下,在系统完成练车学时的累积,从而完成监管部门对驾考练车学时的严格要求。
广州警方经深入研判,挖出一作案团伙。该团伙通过技术手段非法破解“驾培平台”系统,将虚假的培训数据包发送至平台服务器,对学员的学时进行修改,以达到帮助学员快速完成培训和驾校快速盈利的目的。该团伙的非法行为,严重危害道路交通安全,情节十分恶劣。
今年5月12日,广州警方开展收网行动,抓获包括技术开发和代理在内的3名犯罪嫌疑人,现场缴获一批用于实施破坏信息系统行为的计算机设备。经初步统计,该案共涉及30余间驾校、90余台驾校教练车培训终端、5000余名驾校学员,该团伙牟利约35万元。目前,案件正在进一步侦办中。
未履行数据安全保护义务,一公司被警方处罚5万元
在刑事打击非法入侵驾培系统代刷学时案的同时,广州警方对此案进行“一案双查”。对上述公司的网络系统全面开展网络安全和数据安全检查。

广州警方检查发现,该公司开发的“驾培平台”存储了驾校培训学员的姓名、身份证号、手机号、个人照片等信息1070万余条,但该公司没有建立数据安全管理制度和操作规程,对于日常经营活动采集到的驾校学员个人信息未采取去标识化和加密措施,系统存在未授权访问漏洞等严重数据安全隐患。系统平台一旦被不法分子突破窃取,将导致大量驾校学员个人信息泄露,给广大人民群众个人利益造成重大影响。
根据《中华人民共和国数据安全法》的有关规定,广州警方对该公司未履行数据安全保护义务的违法行为,依法处以警告并处罚款人民币5万元的行政处罚,开创了广东省公安机关适用《中华人民共和国数据安全法》的先例,对数据安全治理作出了积极探索和实践。
警方提醒:网络安全事关国家安全,所有单位与个人都有保护数据安全的责任与义务,特别是持有、掌握大量公民个人信息的单位,更应该严格依法采取保护措施,有效保障公民个人信息安全。
文/广州日报·新花城记者:叶作林、张丹羊 通讯员:王秉新、张毅涛、邱礼宏
图源:视觉中国
边栏推荐
- Pat grade a 1046 shortest distance
- DTS搭载全新自研内核,突破两地三中心架构的关键技术|腾讯云数据库
- Build resume editor based on Nocode
- Bugku login1
- 【万字长文】使用 LSM-Tree 思想基于.Net 6.0 C# 实现 KV 数据库(案例版)
- Re9:读论文 DEAL Inductive Link Prediction for Nodes Having Only Attribute Information
- Re8: reading papers Hier spcnet: a legal stat hierarchy based heterogeneous network for computing legal case
- [BJDCTF2020]Easy MD5
- Operating system migration practice: deploying MySQL database on openeuler
- 初识OpenGL (2)编译着色器
猜你喜欢

The "nuclear bomb level" log4j vulnerability is still widespread and has a continuing impact

Advanced CAD exercises (I)

工作流引擎在vivo营销自动化中的应用实践

C#事件和委托的区别

Tdengine landed in GCL energy technology, with tens of billions of data compressed to 600gb

综合设计一个OPPE主页--布局与初始化

spark-streaming状态流之mapWithState

操作系统迁移实战之在openEuler上部署MySQL数据库

TDengine 落地协鑫能科,数百亿数据压缩至 600GB

FTP协议
随机推荐
Nacos win10 安装配置教程
Comprehensively design an oppe homepage -- the design of the top and head
综合设计一个OPPE主页--明星机型的设计
Bugku login2
可信隐私计算框架“隐语”开源专家观点集锦
Compiler analysis of clojure operation principle
Application of workflow engine in vivo marketing automation
Pat grade a 1049 counting ones
什么是GPIO,它有什么用
Final consistency distributed transaction TCC
Pat grade a 1044 shopping in Mars
Activity之onCreate、onRestoreInstanceState恢复数据的区别
Sql语句——单行注释与多行注释
Re7: reading papers fla/mlac learning to predict charges for critical cases with legal basis
Trends in software testing tools in 2021
[RCTF2015]EasySQL
Botu PLC Sequential switch function block (SCL)
Vs2017 opens the project and prompts the solution of migration
Technology vane | interpretation of cloud native technology architecture maturity model
DTS搭载全新自研内核,突破两地三中心架构的关键技术|腾讯云数据库