打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
某云巨头因何违规?工信部通报7家电信企业

网络安全管理局表示,针对检查发现的问题,责令企业进行整改。


中国IDC圈讯 11月27日,工业和信息化部网络安全管理局发布了《关于相关企业网络与信息安全检查结果的公示》。



公示显示,近期,工业和信息化部网络安全管理局对7家电信企业(南京途牛科技有限公司、阿里云计算有限公司、上海帝联网络科技有限公司、郑州市景安网络科技股份有限公司、上海携程商务有限公司、武汉长城宽带网络服务有限公司、成都西维数码科技有限公司)落实《网络安全法》《通信网络安全防护办法》《电信和互联网用户个人信息保护规定》等法律法规情况进行了实地检查,检查结果表明这7家企业均存在问题。


网络安全管理局指出,南京途牛科技有限公司存在三方面的问题:

 

一是未明确网络安全责任部门和责任人;未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务业务系统及重要内部系统;业务系统和设备存在多处高中危级别漏洞。

 

二是未建立数据收集、共享、销毁等环节的管理规定;未针对数据保护情况建立自查制度并开展自查。

 

三是未建立企业新业务安全评估制度。



阿里云计算有限公司存在两方面的问题:

 

一是未对正式上线运行的系统进行定级备案。

 

二是未建立互联网信息安全管理系统同步配套和运维管理制度。


上海携程商务有限公司也存在三方面的问题:

 

一是企业提供的风险报告未针对系统的脆弱性等网络安全风险进行网络安全评估;企业官网存在系列高危安全漏洞。

 

二是未建立针对批量导出、复制、销毁信息审查机制。三是未建立企业新业务安全评估制度。

 

其他三家公司也都存在不同程度的问题。

 

上海帝联网络科技有限公司主要存在以下问题:一是未建立互联网信息安全管理系统同步配套和运维管理制度;互联网信息安全管理系统功能和性能不符合相关行业标准要求。二是未对数据进行分类管理;未建立数据权限管理、操作访问日志审计机制。

 

郑州市景安网络科技股份有限公司主要存在以下问题:一是未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在多处高中危级别风险问题。二是未建立互联网信息安全管理系统同步配套和运维管理制度。三是未建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度。

 

成都西维数码科技有限公司主要存在以下问题:一是未定期开展网络安全应急演练;未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在高中危级别风险问题。二是未对工作人员及代理人实行权限管理,对批量导出、复制、销毁信息实行审查;未建立数据保护情况自查制度并开展自查工作;未建立数据安全事件(泄露、毁损、丢失)向主管部门报告机制。三是互联网信息安全管理系统功能和性能不符合相关行业标准要求。

 

网络安全管理局表示,针对检查发现的问题,责令企业进行整改。

 

以下为关于相关企业网络与信息安全检查结果的公示全文:



如果你想了解更多有关IDC行业市场政策法规,请参加将于12月11日-13日在北京举办的以“赋能企业数字化转型”为主题的第十三届中国IDC产业年度大典(IDCC2018)吧,届时将开设IDC行业市场监管政策及技术培训专场。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
IDC机房的安全防护措施详解:保护企业数据安全的最后一道防线
IDC:全球将步入数字经济时代,安全可控成数字经济战略关键词
北京市通信管理局就网络安全问题约谈瑞斯康达
工信部通报移动通信转售企业电话用户实名制检查结果
工信部公示网络安全检查结果 阿里云、途牛等7家企业在列
工业企业仍未能采取基本安全措施以应对黑客攻击
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服