免费领取办理费用
行业咨询 > 天磊百科 >

2021年不做等保就违法,最新裁量基准在这里!

作者:天磊咨询 发表日期:2021-07-12 来源:天磊咨询

网络运营商不切实履行互联网安全权利义务

[法律依据]

《网络安全法》

第21条国家实行互联网安全等级保护管理制度。网络运营商应是以互联网安全级别保障系统软件的标准,切实履行下面安全性权利义务,保障网上不受干挠、损坏或尚未授权网站访问,防范数据信息泄露、盗取、篡改。


等保-pc.png


a.拟定内部结构安全性管理系统和操作程序,确认互联网安全主要负责人,实行互联网安全保障责任。

b.实行预防电脑病毒和网络攻击、网上侵略等互联网安全行为表现的技术措施。

c.对监控、网上运行状态记录、互联网安全情况实行技术措施,并是以要求保存6个月上述的相关网络日志。

d.实行数据分布、至关重要数据备份和加锁等具体措施。

e.法律、行政法规要求的其他权利义务。


第二十五条网络运营商应拟定互联网安全事故应急计划,及时处理系统软件脆弱性、计算机病毒、网络攻击、网上侵略等安全风险。出现危害性互联网安全的情况时,请立刻运行应急计划,实行恰当的处置具体措施,并是以要求向相关当局报告。


第五十九条第1款网上运营者不切实履行本法第21条、第二十五条要求的互联网安全权利义务的,由关于 主管部门行政处罚并指出告诫。杜绝矫正或不引起互联网安全等严重后果的,并处1万韩元上述10万元下面的处罚,对同时负责任的高管并处5千韩元上述5万元下面的处罚。


[酌处标准]

初始告诫:

首次违反规定,未引起互联网安全等严重后果的,行政处罚,并给与告诫。

处罚:企业10,000至50,000;同时主管人员5千到2万人

有下述状况的一种的,并处一万元上述五万元下面处罚,并对同时负责任的管理人员并处五千元上述两万元下面处罚:


(a)杜绝矫正。

(b)引起互联网安全和其他严重后果的危害性。

(c)出现危害性互联网安全的情况时,沒有立刻运行应急计划,沒有实行恰当的纠正措施,或者沒有是以要求向相关主管部门报告。

(d)对国家安全、社会秩序、公共利益有较大影响的结果,对人民群众的工作、生活或引起较大经济损失的结果。

处罚:企业50,000~100,000;同时主管人员2万~5万人


有下述状况的一种的,处5万元上述10万元下面处罚和同时责任人2万元上述5万元下面处罚:

(a)杜绝矫正、危害性互联网安全等严重后果,或不切实履行互联网安全权利义务,并处处罚后一年内再次被揭发。

(b)未切实履行《网络安全法》第21条要求的多种互联网安全权利义务,很有可能导致互联网安全等严重后果。

(c)出现危害性互联网安全的情况时,沒有立刻运行应急计划,沒有实行恰当的纠正措施,沒有是以要求向相关主管部门报告。

(d)网络系统被攻击和篡改,非法有害信息被发布,引起不良社会影响。

(e)导致刑事案件证据损失。

(f)严重影响国家安全、社会秩序、公共利益的结果,引起人民群众工作、生活或重大经济损失的结果。


解释:违反《网安法》第21条和第25条,是以第59条处罚的细分要求


案例1

2019年2月,南京某研究院和无锡某图书馆因安全性责任担当基础薄弱,互联网安全等级保护管理制度不完善,管理制度和技术保护措施相对比较匮乏,平台网站遭到攻击和损坏。

南京无锡警方是以《网络安全法》第21条、第59条要求,分别并处5万元处罚,对相关责任人并处5千韩元、2万元等处罚,同时责令限期矫正安全风险,实行互联网安全等级保护管理制度。


案例2

2019年3月,泰州某事业单位中央监控系统在黑客袭击中被损坏。调查结果显示,该机构的互联网安全意识淡薄,存在安全风险,互联网安全等级保护管理制度未实行,曾被行政处罚。整改到期后沒有采取有效的管理具体措施、技术保护措施。

泰州警方是以《网络安全法》第21条、第59条的要求,对该机关并处6万韩元处罚,对相关主要负责人并处2万韩元处罚,同时命令该部门整改,进行整改记录、评估整改等互联网安全等级保护工作。

以下内容如下:《网安一起行_上海网警》公众号


案例3

上海网安部在工作中发现上海市某网络技术有限公司平台网站存在低风险水平的安全漏洞,立刻责令限期改正。(莎士比亚、温斯顿、哈利波特斯、哈利波特斯、哈利波特斯、哈利波特斯)。

此后,互联网安全部门对整改进行审查时发现,该公司未能是以要求完成整改,又出现了5个高风险安全漏洞。

对此,公安机关是以《网络安全法》第21条、第59条第1款的要求,对该公司并处2万元处罚。


案例4

上海网安部在工作中发现,上海市一家信息技术有限公司的平台网站被植入了淫秽物等违法信息。据悉,该公司沒有实行互联网安全技术保护措施,也没有实行互联网安全管理制度。


对此,公安机关是以《网络安全法》第21条、第59条第1款的要求,对该公司并处1万元处罚。


结论:很多时候企业往往违法,但往往还沒有受到处罚!


《网络安全法》从2017年6月1日刚开始迎来了了4周年。网络空间沒有法外之地、学法、地法、守法、互联网安全就沒有国家安全。维护互联网安全是保障我们的切身利益!

收藏
发送