2019年等級保護違規(guī)處罰典型案例解析
[摘要] 2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式實施,等級保護工作正式入法,等級保護制度已成為新時期國家網(wǎng)絡(luò)安全的基本國策和基本制度。2019年12月1日等級保護2.0正式實施,以保障信息系統(tǒng)在新技術(shù)、新設(shè)施、新應(yīng)用為代表的新經(jīng)濟、新環(huán)境下的平穩(wěn)運行與數(shù)據(jù)安全。
現(xiàn)在,國內(nèi)不少行業(yè)如教育、金融、電力等均加大了網(wǎng)絡(luò)安全等級保護的力度,但一些網(wǎng)絡(luò)運營者對等保2.0還是不夠了解、重視,覺得網(wǎng)絡(luò)安全工作以及等保開不開展都無所謂,那么對于這些沒有及時開展的網(wǎng)絡(luò)運營者,主管機關(guān)如何對他們進行處罰呢?
案例一、河南安陽某醫(yī)院不履行等保義務(wù)案
一、案件基本情況
2019年1月,河南省安陽市某醫(yī)院因未履行網(wǎng)絡(luò)安全保護義務(wù),造成業(yè)務(wù)系統(tǒng)被攻擊破壞,正常工作無法開展。
二、處理情況
公安機關(guān)對網(wǎng)絡(luò)攻擊行為開展立案偵查的同時,依據(jù)《網(wǎng)絡(luò)安全法》第59條,對醫(yī)院處以罰款50000元、直接負責(zé)人罰款5000元的行政處罰。
案例二、四川某科技公司不履行等保義務(wù)案
一、案件基本情況
2月,四川省某科技公司運營的網(wǎng)站因未落實網(wǎng)絡(luò)安全保護技術(shù)措施、網(wǎng)絡(luò)安全管理制度不健全導(dǎo)致網(wǎng)站被植入黑鏈,發(fā)布違法有害信息。
二、處理情況
廣元市公安局利州區(qū)分局網(wǎng)安大隊依據(jù)《網(wǎng)絡(luò)安全法》對其處以行政警告處罰。
案例三、南京某研究院等網(wǎng)絡(luò)運營單位不履行網(wǎng)絡(luò)安全保護義務(wù)案
一、案件基本情況
今年2月,南京某研究院、無錫某圖書館因安全責(zé)任意識淡薄、網(wǎng)絡(luò)安全等級保護制度落實不到位、管理制度和技術(shù)防護措施嚴(yán)重缺失,導(dǎo)致網(wǎng)站遭受攻擊破壞。
二、處理情況
南京、無錫警方依據(jù)《網(wǎng)絡(luò)安全法》第21條、第59條規(guī)定,對上述單位分別予以5萬元罰款,對相關(guān)責(zé)任人予以5千元、2萬元不等罰款,同時責(zé)令限期整改安全隱患,落實網(wǎng)絡(luò)安全等級保護制度。
案例四、泰州某事業(yè)單位不履行網(wǎng)絡(luò)安全保護義務(wù)案
一、案件基本情況
今年3月,泰州某事業(yè)單位集中監(jiān)控系統(tǒng)遭黑客攻擊破壞。經(jīng)查,該單位網(wǎng)絡(luò)安全意識淡薄,曾因存在安全隱患、不落實網(wǎng)絡(luò)安全等級保護制度被責(zé)令整改。整改期滿后,未采取有效管理措施、技術(shù)防護措施。
二、處理情況
泰州警方依據(jù)《網(wǎng)絡(luò)安全法》第21條、第59條規(guī)定,對該單位予以6萬元罰款,對相關(guān)責(zé)任人予以2萬元罰款,同時責(zé)令該單位停機整頓,開展定級備案、測評整改等網(wǎng)絡(luò)安全等級保護工作。
案例五、四川甘孜某集團不履行等保義務(wù)案
一、案件基本情況
3月,四川省甘孜某發(fā)展集團因未能落實防攻擊、防篡改的網(wǎng)絡(luò)防護措施,導(dǎo)致公司OA系統(tǒng)和財務(wù)管理系統(tǒng)遭受勒索病毒攻擊,公司業(yè)務(wù)系統(tǒng)癱瘓,單位重要數(shù)據(jù)無法恢復(fù)。
二、處理情況
甘孜州公安局網(wǎng)安支隊依據(jù)《網(wǎng)絡(luò)安全法》,對該公司作出罰款50000元的處罰,對直接責(zé)任人作出罰款5000元的處罰。
案例六、連云港某公司不履行等保義務(wù)被處罰
一、案件基本情況
工作發(fā)現(xiàn),連云港某網(wǎng)絡(luò)公司在提供互聯(lián)網(wǎng)服務(wù)過程中未履行網(wǎng)絡(luò)安全保護義務(wù),未采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,未按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志等。
二、處理情況
3月22日,連云港警方依法責(zé)令該公司限期整改,并予以警告。4月3日,復(fù)查中發(fā)現(xiàn)該公司存在拒不整改情形,警方依據(jù)《網(wǎng)絡(luò)安全法》第21條、第59條規(guī)定,對連云港某網(wǎng)絡(luò)公司予以罰款5萬元,對該公司法人毛某某予以罰款2萬元,責(zé)令其落實網(wǎng)絡(luò)安全等級保護制度。
案例七、宿遷某黨政機關(guān)不履行網(wǎng)絡(luò)安全保護義務(wù)案
一、案件基本情況
工作發(fā)現(xiàn),宿遷市某黨政機關(guān)開設(shè)的黨建網(wǎng)未落實網(wǎng)絡(luò)安全管理制度和技術(shù)保護措施,導(dǎo)致遭黑客攻擊入侵,網(wǎng)站頁面跳轉(zhuǎn)為賭博網(wǎng)站,致使黨建網(wǎng)無法正常運行訪問而被迫關(guān)閉。警方在黑客攻擊入侵行為開展立案調(diào)查的同時,依法對該單位未履行網(wǎng)絡(luò)安全保護義務(wù)開展查處。
二、處理情況
今年4月,宿遷警方依據(jù)《網(wǎng)絡(luò)安全法》第21條、第59條規(guī)定,對該單位予以警告,并責(zé)令其限期整改,落實網(wǎng)絡(luò)安全等級保護制度。
案例八、安徽某學(xué)校未落實等保義務(wù)被處罰
一、案件基本情況
8月12日,蚌埠懷遠縣某學(xué)校網(wǎng)站因網(wǎng)絡(luò)安全防等級保護制度落實不到位,遭黑客攻擊入侵。蚌埠市公安局網(wǎng)安支隊調(diào)查案件時發(fā)現(xiàn),該網(wǎng)站自上線運行以來,始終未進行網(wǎng)絡(luò)安全等級保護的定級備案、等級測評等工作,未落實網(wǎng)絡(luò)安全等級保護制度,未履行網(wǎng)絡(luò)安全保護義務(wù)。
二、處理情況
根據(jù)《網(wǎng)絡(luò)安全法》第五十六條之規(guī)定,省公安廳網(wǎng)絡(luò)安全保衛(wèi)總隊約談該學(xué)校法定代表人、懷遠縣人民政府分管副縣長。蚌埠市局網(wǎng)安支隊依法對該校處以一萬五千元罰款,對負有直接責(zé)任的副校長處以五千元罰款。
補充
相關(guān)法律條文
1、《網(wǎng)絡(luò)安全法》第二十一條:國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,履行下列安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:(一)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責(zé)人,落實網(wǎng)絡(luò)安全保護責(zé)任;(二)采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;(三)采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月;(四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;(五)法律、行政法規(guī)規(guī)定的其他義務(wù)。
2、第五十九條:網(wǎng)絡(luò)運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對直接負責(zé)的主管人員處五千元以上五萬元以下罰款。
3、《刑法》第二百八十六條:不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪。造成違法信息大量傳播、用戶信息泄漏,造成嚴(yán)重后果的。處三年以下有期徒刑、拘役或者管制,并處或者單處罰金。
由此可見,等保工作沒做的,網(wǎng)絡(luò)安全義務(wù)肯定沒有履行到位,依照《網(wǎng)絡(luò)安全法》就已經(jīng)是違法行為了。