山东通报3起网络执法典型案例
山东省互联网信息办公室 2026-09-23 14:54:41
山东省网信系统始终坚持依法管网、依法治网,围绕网络安全、数据安全、个人信息保护等重点领域,持续加大网络执法力度,充分发挥网络执法震慑作用。现将近期典型案例通报如下。
1.某网络科技有限公司未履行网络安全保护义务案。网信部门核查发现,某网络科技有限公司软件开发外包方山东某信息科技有限公司将相关数据库端口暴露至互联网,且未配置登录账号、校验秘钥,存在未授权访问漏洞。涉事两家企业未依法履行网络安全和数据安全保护义务,未采取技术措施和其他必要措施保障网络安全、数据安全,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律规定。属地网信部门已依法责令其改正,分别对两家公司予以警告处罚。
2.某新能源有限公司数据疑似被窃取案。网信部门核查发现,某新能源有限公司涉事内网主机开启FTP服务,公网路由器将涉事主机设置为DMZ主机,且未配置访问权限校验、白名单等防护策略,导致可直接访问涉事主机数据文件。该公司未依法履行网络安全和数据安全保护义务,未采取技术措施和其他必要措施保障网络安全、数据安全,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律规定。属地网信部门已依法责令其改正,予以警告处罚。
3.某物流公司数据泄露风险案。网信部门核查发现,某物流公司所属业务系统存在Web目录遍历漏洞,访问者无需任何验证措施可以遍历所有网站内部数据,导致服务器内包括个人信息在内的数据存在被窃取的风险隐患。该公司未按照要求建立健全内部安全管理制度和操作规程,未采取防范危害网络安全行为的技术措施,网络日志留存少于六个月,违反《网络安全法》等法律规定。属地网信办已依法责令其改正,予以警告、罚款处罚。
山东网信部门将立足工作实际,严格落实属地管理责任,加大网络安全、数据安全和个人信息保护等领域执法力度,督促指导相关单位和企业严格落实法律法规要求,持续提升网络安全、数据安全防护能力,为护航全省经济社会高质量发展贡献网信执法力量。
责任编辑:韩雨婷
