欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  

应用托管出去后出了事还是需要接受处罚

 
在净网2019专项行动中,江苏省南通市海安网警查获海安某中学没有落实网络安全保护义务,被黑客恶意攻击后,发布涉嫌网络招嫖的违法有害信息。

640.webp.jpg

     这个事情主要是,重庆警方在办理一起案件过程中发现的,我们海安某中学网站上面出现了一些招嫖的信息。网警固定证据后,和辖区派出所民警一起去该中学调查相关情况,校方这时才知道自己网站被黑了。这些负责人他们声称,他们的网站是全部外包给其他公司做的,他们自己对这方面也不在意。

调查过程中,网警发现学校网站没有采取防范计算机病毒、网络攻击、网络侵入等危害网络安全行为的措施,给犯罪分子有可乘之机,已违反了《网络安全法》中未履行网络安全保护义务的相关条款。
640.webp.jpg

程辉  海安市公安局网安大队民警  

在净网2019过程当中,我们发现,很多的企事业单位都把自己的网站外包给其他的网络公司,然后对自己的网站不闻不问,认为自己网站出了问题都不是自己的责任。目前,根据《网络安全法》,海安公安部门依法对该中学给予罚款三万元的处罚,对直接责任人给予罚款一万元的处罚。(以上信息整理于:南通新闻圈)


不得不等:以上这个案例在我们日常工作中是一个非常常见的情况,单位把自己的网站或者其他应用交给第三方进行维护,自己对这些应用平时不问不管,出了事后往往是相关主管部门找上门才知道情况。这里暴露了几个问题:1、网络运营者对自身的网络安全管理责任不明不清,在这里要切记:应用系统托管出去后网络安全责任主体还是自己,并不随着托管而发生转移;2、目前不少受托方是这些应用的开发方或者是集成方,他们在网络安全意识及网络安全技术处理能力这块还有所欠缺,把应用托管给他们是不合适的选择,专业的事还是需要交给专业的人去做;3、我们需要对自己的应用落实好相关安全技术防护措施;4、定期对这些应用开展安全测试,及时发现安全隐患,及时修复相关问题,防止被不法分子非法利用;5、网络安全等级保护工作还需要及时开展。

9999.jpg


暂无

您可能还会对下面的文章感兴趣: