时事

公网服务器“裸奔”!企业系统存在高危漏洞被罚

字号+作者:公安部网安局 来源:公安部网安局 2025-04-02 07:40 评论(创建话题) 收藏成功收藏本文

你是否还在侥幸认为网络安全离你的企业很遥远?2025年的一起真实案例告诉你网络安全就在身边!案情回顾2025年2月,江西赣州公安网安部门在日常监督检查中发'...

你是否还在侥幸qCa品论天涯网

认为网络安全离你的企业很遥远?qCa品论天涯网

2025年的一起真实案例告诉你qCa品论天涯网

网络安全就在身边!qCa品论天涯网

案情回顾qCa品论天涯网

2025年2月,江西赣州公安网安部门在日常监督检查中发现,辖区内某企业业务系统存在高危漏洞,暴露在外的公网IP主机被植入挖矿病毒并被不法分子远程控制。qCa品论天涯网

qCa品论天涯网

为消除隐患,公安网安部门立即开展应急处置,与企业技术人员紧密配合,紧急排查了企业内部100余台主机设备,运用多种检测措施快速定位到被控终端,并在第一时间进行了证据固定和溯源分析。qCa品论天涯网

调查发现,该企业的安全防护措施存在重大隐患:qCa品论天涯网

1暴露无防qCa品论天涯网

公网服务器“裸奔”运行,未设置任何防护。qCa品论天涯网

2防护失能qCa品论天涯网

杀毒软件过期半年未更新,失去了最基本的防病毒功能。qCa品论天涯网

3权限滥行qCa品论天涯网

员工可随意访问核心数据库,管理权限失控。qCa品论天涯网

针对上述违规行为,公安网安部门依据《中华人民共和国网络安全法》第二十一条有关规定,对该企业依法作出处罚,并责令其限期整改。同时,要求该单位全面排查系统安全隐患,切实落实网络安全防护措施,确保不再发生类似问题。qCa品论天涯网

法律红线:企业必须重视!qCa品论天涯网

《中华人民共和国网络安全法》第二十一条明确规定:qCa品论天涯网

企业必须采取防病毒、防入侵等技术防护措施;qCa品论天涯网

必须制定内部安全管理制度;qCa品论天涯网

必须留存网络日志不少于6个月。qCa品论天涯网

拒不整改者,最高可罚10万元!qCa品论天涯网

警钟长鸣qCa品论天涯网

1加强防护qCa品论天涯网

企业必须加强日常防护,定期检查系统漏洞并及时修复。qCa品论天涯网

2严格控权qCa品论天涯网

完善内部管理机制,严格控制员工访问权限。qCa品论天涯网

3按时更新qCa品论天涯网

按时更新安全软件,确保防病毒功能正常运行。qCa品论天涯网

此次事件为所有企业敲响警钟qCa品论天涯网

侥幸心理不可存qCa品论天涯网

责任担当须筑牢!qCa品论天涯网

请即刻开展网络安全自查自纠qCa品论天涯网

全面排查风险隐患qCa品论天涯网

严守法律合规底线qCa品论天涯网

网络空间非法外之地qCa品论天涯网

安全防线需共同筑守!qCa品论天涯网

(来源:公安部网安局)qCa品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]

相关文章