文库搜索
切换导航
首页
频道
安全标准
安全报告
安全文档
首页
安全标准
安全报告
安全文档
批量下载
使用说明
官方交流群
会员登录
2019.1 -2020.5网络安全行政执法案例 奇安信行业安全研究中心总体情况概述综述 每一起重大的网络安全事故的发生 ,都与政企机构的网络 安全建设运维管理疏失密切相关 ,有的是 安全责任意识 淡薄 导致 ,有的是等 保落实不 到位 ,有的是机构 内鬼等 ,导致的 信息 泄露 、网页被篡改 、传播违法信息 等。 作为网络安全执法部门 ,公安机关每年会查处和通报大量 网络安全信息事故 。通过整理 、分析和研究网络安全行政执 法案例可以帮助各行业政企机构更好的对照查找自身问题 , 找到自己在安全建设运维管理中的疏失 ,进而促进自身实战 化安全运营能力的提升 。综述 奇安信行业安全研究中心 联合 《安全内参》, 针对2019 年1月 至2020 年5月,媒体公开 披露 的与政企机构相关的 各行业 1000 余 起网络安全行政执法案例 进行整理和分析 ,筛选 出100则典型网络 安全行政 执法 案件进行 重点分析形成此份报告 。 报告涉及政府及事业单位、公检法、金融、交通运输、运营商、 医疗卫生、教育培训、互联网、生活服务等几 大行业 ,事件涉及 数据的非法采集与盗卖、破坏系统运行、网页篡改、传播违法信 息、非法使用企业资源等多种不同情况, 对公众利益和政企机构 利益都产生了极大的影响。总体情况 ——样本数量及行业分布 互联网 26.7% 政府及事业单位 12.9% 教育培训 10.9%金融 10.9%医疗卫生 8.9%生活服务 8.9%交通运输 7.9%其他 12.9%2019 年至今 《安全内参 》共收录网络安全行政执法具体案例 1026 起。 统计 显示,在 1026 起执法案例中: 互联网行业的网络安全事件数量 最 多,占26.7% ;其次是政府及事业单 位的事件数量排名第二,占 12.9% ; 教育培训排名第三,占 10.9% 。总体情况——违法/犯罪主体 每一起网络安全行政执法案例,都 有被处罚的违法犯罪主体。统计显 示,在所有执法案例中,政企机构本 身涉及违反法律法规的情况较为严 重,占 77.2% ,企业 /机构内部人员违 反法律法规,而使政企机构有所损失 的情况占 12.9% ,个人黑客攻击入侵 企业/机构内网、服务器、网页的情况 占10.9% 。77.2% 12.9%10.9% 2.0% 0.0%10.0%20.0%30.0%40.0%50.0%60.0%70.0%80.0%90.0% 政企机构 内部人员 个人黑客 团伙总体情况——违法/犯罪性质 从违法 /犯罪性质分布来看,在所有执 法案例中, 62.4% 的案例由于政企机构建 设运维管理疏失而导致。如:出现内鬼、 发现缺陷漏洞未立即补救、不符合国家标 准等; 19.8% 的案例由于机构犯罪而受 罚。如:非法联网、窃取出售个人信息、 扰乱经济秩序和社会秩序等;仅有 15.8% 的案例是由于外部入侵导致的企业受罚。 可见,政企机构自身的建设运维管理与 其信息系统的安全密切相关。62.4% 19.8% 15.8% 3.0% 0.0%10.0%20.0%30.0%40.0%50.0%60.0%70.0% 机构犯罪 外部入侵 其他建设运维 管理疏失总体情况 ——影响范围 86.1% 72.3% 65.0%70.0%75.0%80.0%85.0%90.0% 公众利益 政企机构利益不同的安全事件其影响范围也有所 不同。统计显示, 86.1% 的案例与公 众利益相关; 72.3% 的案例与政企机 构利益相关。可见,网络安全行政执 法案件无论是对公众利益还是对政企 机构利益都有很大的影响,值得广大 政企机构加大管控和重视。1政府及事业单位 典型案例政府及事业单位典型案例分析综述 从公安机关披露的涉及 政府及 事业单位的网络安全行政执法案例 信息来看,绝大多数违法违规案例是由建设运维管理疏失引发的。其 最主要的表现为两方面:一是公职人员监守自盗,非法获取公民信息, 造成的信息泄露,二是机构官 网被 篡改成赌博 色情等 违法内容。 此类案件被报道后,往往对政府及事业单位的声誉、公民满意度 产生很多的负面影响 。因此,针对公职人员的网络安全意识培训是必 不可少的。
奇安信 网络安全执法案例汇编与分析——政企管理者必读典型行业案例100则
安全报告
>
奇安信
>
文档预览
中文文档
132 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助6.6元下载(无需注册)
温馨提示:本文档共132页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助6.6元下载
本文档由
思安
于
2022-11-26 08:03:07
上传分享
举报
下载
原文档
(2.4 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
信通院 助力抗击疫情保障复工复产云服务产品应用参考指南.pdf
T-SXAGS 0012—2020 山西好粮油 小麦粉.pdf
CB-T 4521-2022 船舶行业企业工业管道和气体橡胶软管安全管理规定.pdf
DB3401-T 272—2022 城区菜市场建设与管理规范 合肥市.pdf
GB-T 42081-2022 志愿服务基础数据元.pdf
GB-T 35361-2017 潜水器钛合金对接焊缝超声波检测及质量分级.pdf
GB-T 33138-2016 存储备份系统等级和测试方法.pdf
T-ZZB 1495—2019 便利贴.pdf
绿盟 2015绿盟科技云安全解决方案.pdf
GB-T 28534-2012 高压开关设备和控制设备中六氟化硫(SF6)气体的释放对环境和健康的影响.pdf
GB-T 32974-2016 钢铁行业蓄热式工业炉窑热平衡测试与计算方法.pdf
T-CEC 621.1—2022 电力系统外绝缘用硅橡胶老化评估及修复技术 第1 部分:硅橡胶清洗修复剂技术条件.pdf
T-ZLDX 001—2023 中国老年大学 学校 “游学养”建设与 评价规范.pdf
YD-T 3813-2020 基础电信企业数据分类分级方法.pdf
T-QGCML 544—2022 井下移动瓦斯抽采泵站建设规范.pdf
T-CFA 0310021—2023 铸造企业规范条件.pdf
T-ISC 0022—2023 数字孪生城市平台技术要求.pdf
GB/T 15055-2021 冲压件未注公差尺寸极限偏差.pdf
GB-T 42864-2023 液化天然气的取样设施及取样性能检验.pdf
MH-T 4028.1-2021 民用航空空中交通管制服务地空通信设备配置 第1部分:语音通信.pdf
1
/
3
132
评价文档
赞助6.6元 点击下载(2.4 MB)
回到顶部
×
微信扫码支付
6.6
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
享优惠, 办会员
每年仅需
99
元(可开发票 无限下载)
加客服微信扫描如下二维码 咨询
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。