论坛广播台
广播台右侧结束

主题: 网络安全无小事!某企业因疏于防护被依法查处

  • 微信网名
楼主回复
  • 阅读:418
  • 回复:0
  • 发表于:2025/4/2 14:00:24
  • 来自:河南
  1. 楼主
  2. 倒序看帖
  3. 只看该作者
马上注册,结交更多好友,享用更多功能,让你轻松玩转汝州社区。

立即注册。已有帐号? 登录或使用QQ登录微信登录新浪微博登录


登录查看大图
登录/注册后可查看大图
网络安全无小事
紧绷弦来擦亮眼
绷紧警惕之弦
加强安全防护

提高警惕做好防护



你是否还在侥幸

认为网络安全离你的企业很遥远?

2025年的一起真实案例告诉你

网络安全就在身边!





案情回顾

Case Review



2025年2月,江西赣州公安网安部门在日常监督检查中发现,辖区内某企业业务系统存在高危漏洞,暴露在外的公网IP主机被植入挖矿病毒并被不法分子远程控制。


登录查看大图
登录/注册后可查看大图


为消除隐患,公安网安部门立即开展应急处置,与企业技术人员紧密配合,紧急排查了企业内部100余台主机设备,运用多种检测措施快速定位到被控终端,并在第一时间进行了证据固定和溯源分析。


登录查看大图
登录/注册后可查看大图


登录查看大图
登录/注册后可查看大图


登录查看大图
登录/注册后可查看大图


调查发现,该企业的安全防护措施存在重大隐患:


01

暴露无防

公网服务器“裸奔”运行,未设置任何防护

02

防护失能

杀毒软件过期半年未更新,失去了最基本的防病毒功能

03

权限滥行

员工可随意访问核心数据库,管理权限失控


针对上述违规行为,公安网安部门依据《网络安全法》第二十一条有关规定,对该企业依法作出处罚,并责令其限期整改。同时,要求该单位全面排查系统安全隐患,切实落实网络安全防护措施,确保不再发生类似问题。


法律红线:企业必须重视!

Must Not Cross




《网络安全法》第二十一条明确规定:


1.企业必须采取防病毒、防入侵等技术防护措施;

2.必须制定内部安全管理制度;

3.必须留存网络日志不少于6个月。


拒不整改者,最高可罚10万元!


警钟长鸣

Unceasing Alertness




01

加强防护

企业必须加强日常防护,定期检查系统漏洞并及时修复


02

严格控权

完善内部管理机制,严格控制员工访问权限


03

按时更新

按时更新安全软件,确保防病毒功能正常运行




结 语



此次事件为所有企业敲响警钟:

侥幸心理不可存,

责任担当须筑牢!

请即刻开展网络安全自查自纠,

全面排查风险隐患,

严守法律合规底线,

网络空间非法外之地,

安全防线需共同筑守!

来源丨公安局网安局

素材丨江西网警

  
二维码

下载APP 随时随地回帖

你需要登录后才可以回帖 登录 | 注册 微信登陆
加入签名
Ctrl + Enter 快速发布