国家网信办近日通报近期网络安全、数据安全、个人信息保护等领域执法典型案例。近段时间以来,全国网信系统认真贯彻落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律规定,持续加大网络安全、数据安全、个人信息保护等领域执法力度,依法查处一批涉网页篡改、设置恶意程序、数据泄露、个人信息泄露、违法出境个人信息、未落实人工智能生成合成内容标识要求、新技术新应用未经评估上线提供服务等典型案件,并于近日通报相关案例。

网页篡改恶意程序类 涉案企业均被处罚

在上海某电子有限公司网页篡改案中,网信部门核查发现,该企业2020年以来长期忽视门户网站后台系统管理员账号弱口令问题,未及时监测处置安全风险,后台系统今年4月遭攻击,网站源文件被植入恶意代码,通过搜索引擎检索网站相关内容出现大量严重违法和不良信息。属地网信办已依法责令其改正,予以罚款处罚。

在北京某网络科技有限公司设置恶意程序案中,该企业运营的用户数量约35万的应用程序遭离职员工植入恶意程序以获取推广费用,用户安装后使用浏览器首页、搜索引擎、书签等功能时页面跳转至推广链接。属地网信办已依法责令其改正,予以罚款处罚,并将刘某涉嫌违法犯罪问题移送公安机关。

数据泄露个人信息违规 七案涵盖多领域

安徽某数据产业有限公司在开发数字档案管理系统过程中,使用存在未授权访问漏洞的开源版本,且测试数据未及时删除,导致2400余份审计报告、合同、会议纪要等内部文件被窃取;河南某医院体检系统存在弱口令漏洞,全面整改后安全设备仍因授权过期失效,网络系统终端存在700个安全漏洞,其中73个可被利用的高危漏洞,数据泄露风险仍未消除。两地网信办均依法处罚,并将医院案情况通报卫生健康部门。

广东某软件公司开发的硬件产品存在未授权访问漏洞,用户个人信息传输均未采取加密措施;浙江某信息科技公司运营的运动管理App以防止作弊为由,强制要求用户一次性授予定位、电话、存储等多种权限;重庆某置业公司在办公场所安装10余处图像采集设备,收集存储客户人脸信息5000余条用于匹配营销,且未取得客户单独同意;上海某科技公司持续超范围收集用户信息,并在未依法申报数据出境安全评估情况下将个人信息传输至境外数据中心。属地网信办分别依法予以警告、罚款等处罚。

人工智能领域执法 填补标识评估短板

四川某科技公司运营的微信小程序提供AI文本对话、图片生成等服务,但未对人工智能生成合成内容添加显式标识和隐式标识,导出功能亦未落实标识要求,网信部门已依法责令下线该小程序。江苏某科技股份有限公司运营2个网站,以「API中转站」方式调用多个大模型产品接口提供对话、问答等服务,未按规定开展安全评估工作,属地网信办已依法责令其改正、从严处理责任人,予以警告处罚。

国家网信办有关负责人表示,网络安全、数据安全、个人信息保护事关国家安全、社会公共利益和人民群众合法权益,相关单位和企业要严格落实法律法规要求,切实履行主体责任,筑牢网络空间安全屏障。网信部门将持续加大相关执法工作力度,坚决查处各类突出违法违规问题,以高质效网络执法护航网信事业高质量发展。(府右新闻记者艾平平)