案例二:经调查核实,我市某公司未依法履行网络安全保护义务,网络安全日志记录存储不足6个月,致使遭受网络攻击的行为无法溯源;防火墙特征库长期不更新,网络安全保护措施缺乏。造成的原因:该公司网络安全管理制度不完善,责任边界不清,未建立网络安全日志审计与事件回溯的规范流程。同时,技术防护措施长期失效,常态化运维工作缺失,网络长期处于不安全运行状态。此外,存在多租户的摄像头、路由器等终端设备接入,缺乏安全隔离与访问控制措施,扩大了被攻击面,增加了安全隐患。处罚依据:依据《中华人民共和国网络安全法》第二十三条第三款、第六十一条第一款及网信部门裁量基准,责令其限期整改,予以警告、罚款的行政处罚。
转自网信新乡
南京国云电力有限公司-江苏等保测评机构
2025-04-22