返回首页 >

公安部公布网络安全行政执法10起典型案例

2026-09-17 15:05   公安部微信公众号

  2026年7月,广西钦州公安机关工作发现,钦州某运输集团运营的一款微信小程序存在不履行个人信息保护义务的行为。经查,该集团在处理个人信息过程中存在多项违法行为:未制定内部管理制度和操作规程;对存储的用户信息未采取安全技术措施;未定期对从业人员进行安全教育和培训。目前,属地公安机关已依法对该集团予以行政处罚。

  案例七

  四川宜宾某旅游开发公司不履行网络安全、数据安全、个人信息保护义务案

  2026年7月,四川宜宾公安机关接线索通报,兴文县某旅游开发公司的票务系统异常传输数据。经查,该公司票务系统云服务器被植入后门管理账户,导致数据被批量导出,且长期未被发现。经进一步调查,该公司存在多项违法行为:网络安全管理制度不完善,关键共用终端管理不规范,保护措施不到位;未建立相关安全管理制度;采集、存储、处理个人信息未履行告知义务,且未采取个人信息保护措施。目前,属地公安机关已依法对该公司予以行政处罚。

  案例八

  云南昆明刘某非法获取计算机信息系统数据、控制计算机信息系统案

  2026年4月,云南昆明西山公安机关接群众报警称,家中搭建的某品牌服务器出现严重网络堵塞,无法正常访问,疑遭网络攻击。经查,攻击该群众服务器的IP地址为刘某的个人家庭宽带。2026年2月初,刘某获悉该品牌服务器存在高危漏洞后,批量获取服务器IP地址,并编写自动化攻击脚本,非法获取他人设备中的信息。目前,属地公安机关已依法对刘某予以行政处罚。

  案例九

  甘肃某游乐园不履行个人信息保护义务案

猜你喜欢

热点新闻

{$loop_num=0}