数据合规

首页 > 典型案例 > 数据合规 >

数据泄漏被传输境外后擅自删库,某公司被上海市网信办依法处罚

点击复制标题网址

——温馨提示——

已复制到剪贴板,可粘贴到下一处。


时间:2023-10-11 19:47:26   查看:
编者按:数据泄漏被传输境外后擅自删库!某科技公司被上海市网信办依法处罚。

数据泄漏被传输境外后擅自删库,某公司被上海市网信办依法处罚

  据上海市网信办消息,该办在工作中发现,该市某科技公司相关数据库存在未授权访问漏洞,部分数据被窃并传输到境外。上海市网信办将相关情况通报涉事企业并要求立即核查整改,但该科技公司无视数据安全保护责任,未进行及时有效整改且擅自将涉事数据库一删了之,意图逃避处罚。上海市网信办依据《数据安全法》对该科技公司及公司直接责任人员予以行政处罚。

  经调查核实,该科技公司主要从事为保险类企业提供互联网通信服务。2022年10月,公司安装配置了一台Elasticsearch数据库服务器,用于搜集多个应用系统的业务日志,并存储了包含用户姓名、身份证号码、手机号在内的大量个人信息。该公司未建立健全全流程数据安全管理制度,未采取相应的技术措施和其他必要措施保障数据安全,因数据库存在未授权访问漏洞,造成部分数据泄漏被传输到境外IP。同时企业私自删除涉事数据库逃避责任、没有按照规定及时向网信部门报告,未有效履行数据安全保护义务。针对以上违法情况,上海市网信办依据《数据安全法》第二十七条、第四十五条,对该科技公司作出责令改正,给予警告,并处人民币8万元罚款的行政处罚;对公司直接责任人员作出罚款人民币1万元的行政处罚。

  上海市网信办相关负责人强调,数据安全关乎人民群众切身利益,关乎国家安全和社会稳定。开展数据处理活动的企业应当依照法律、法规的规定,完善相关管理制度,采取相应的技术措施和其他必要措施,保障数据安全。一旦发现数据安全缺陷、漏洞等风险时,企业应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时向网信部门报告,擅自删除涉事数据库的行为不仅无益无效而且违法违规,将会受到法律惩处。下一步,上海市网信办将深入贯彻落实《网络安全法》《数据安全法》《个人信息保护法》等法律要求,持续加强网络安全、数据安全和个人信息保护工作,督促企业切实履行好主体责任,对问题严重、屡教不改的企业坚决予以依法查处。

法律咨询

————受人之托、忠人之事————

深圳互联网律师

邓杰律师

深圳互联网律所

炜衡律所

邓杰律师,法律硕士,执业于北京市炜衡(深圳)律师事务所,律师执业证号为14403201810022100。邓杰律师现(或曾)兼任深圳市人民政府听证员、深圳市政府采购评审专家(法律类),深圳市某区政府系统公职律师、计算机信息网络安全员、网页设计师、计算机程序员、服务器维护工程师和网站站长多年,在软件程序、网络游戏、电子商务、区块链数字货币、数据合规、网络不正当竞争、人工智能等IT互联网和强制执行领域积累了丰富的专业技术和法律实务经验,可娴熟控制相关法律风险和解决相关争议纠纷,能有效维护委托人各类合法权益。  

专业

深耕厚积聚焦专注

尽责

全力办理委托事项

务实

扎实维护合法权益

实务专题

————千锤百炼、深耕厚积————

elawcn.com 版权所有
Copyright©2029 elawcn.com, All Rights Reserved.
建站由法脉网提供,点击购买同款网站
粤ICP备2022107168号-2
本站地图

扫一扫,存名片

深圳互联网律师名片

律师名片

QQ扫一扫

深圳互联网律师qq

QQ咨询

微信扫一扫

深圳互联网律师微信

微信咨询