近日,【网信湖南】公众号发布了一则警示信息:某信息技术公司因未履行网络安全、数据安全保护义务,导致其相关系统存在未授权访问漏洞,造成部分多次数据泄露。对此,湖南网信办依据《中华人民共和国数据安全法》和《湖南省网络安全和信息化条例》,对该公司责令改正、给予警告,并对公司、主管人员和直接责任人员分别处以20万元、3万元和2万元的行政处罚。
此事件为信息技术行业敲响了警钟:数据安全已不再是可选项,而是企业合规和长远发展的必要条件。信息技术公司作为技术服务提供方,肩负着保护数据安全的责任。然而,未授权访问漏洞以及开源组件引发的安全隐患,已成为数据泄露的主要风险来源。
本次湖南网信办对信息技术公司的处罚,凸显了我国对数据安全的高度重视。对于信息技术公司而言,数据安全不仅是合规要求,更是企业竞争力的重要体现。无论是技术漏洞还是管理疏忽,均可能导致严重后果。
未来,随着数据保护法律法规的不断完善和监管力度的持续加大,信息技术公司必须从思想上高度重视数据安全,从行动上落实技术防护措施,用实际行动维护网络安全和数据安全的底线。
(来源:网信湖南)
防范指南
一、谨慎添加陌生人员为好友。在未核实对方身份前,请不要轻易相信。如果对对方的身份有所怀疑,应该查看是否存在“画皮”账号,以防存在他人假冒当事人来行骗的行为。
二、不要轻易点击聊天群组中出现的网络链接(或二维码)。使用正版软件,定期查杀电脑病毒,以防不法分子借木马病毒盗取电脑信息。如果出现不明关机、蓝屏、屏闪、不断弹出对话框或突然无法正常使用的情况,都可能是中了木马病毒,要立即断网送检。
三、使用专业电脑数据泄露防护系统。例如部署天锐DLP,该系统通过敏感数据识别、智能行为分析以及全面的终端策略控制,能够精准地监控和防护企业敏感数据的流动。无论是内部员工的无意泄露,还是外部黑客的恶意攻击,天锐DLP都能及时预警并有效阻断,从而帮助企业确保数据机密的安全无虞。