2023年6月7日,汨罗市某单位网络系统遭境外黑客攻击,致使网页被篡改为涉黄网站,传播淫秽信息,影响恶劣。事件发生后,汨罗市公安局网安大队立即派出民警赶赴现场进行调查处置。
经过现场调查,该单位网络安全意识淡薄,网络安全管理制度不健全,网络安全技术措施落实不到位,未留存六个月以上的网络日志,违反了:
《中华人民共和国网络安全法》 第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
汨罗市公安局于当日依据《中华人民共和国网络安全法》第五十九条第一款之规定,给予该单位1万元罚款、责令限期改正的行政处罚。
来源:岳阳网警巡查执法