是否有(yǒu)過這(zhè)樣的(de)經曆
登錄一些企業(yè)官網時(shí)
熟悉的(de)網頁沒有(yǒu)出現(xiàn)
卻彈出了“一本萬利”“美(měi)女(nǚ)荷官”
打錯(cuò)網址了嗎(ma)?
沒錯(cuò)啊,怎麽變成賭博網 站了呢(ne)
到底怎麽回事(shì)?
通(tōng)常來(lái)說(shuō),遇到上(shàng)述情況的(de)用戶,你(nǐ)訪問(wèn)的(de)網站應該是被黑(hēi)客非法“光(guāng)顧”了。原有(yǒu)網站的(de)域名遭到劫持,被篡改指向某一些境外(wài)賭博網站。
更讓人(rén) 哭笑(xiào)不得的(de)是,這(zhè)樣的(de)情況在互聯網上(shàng)經常發生(shēng),并非個(gè)案。都(dōu)不知道(dào)自(zì)家(jiā)網站已經無法訪問(wèn),被投訴、網警上(shàng)門時(shí)才知道(dào)自(zì)己網站變成了境外(wài)賭博網站。
典型案情舉例
案例一:
2020年(nián)3月(yuè),雲南省某商貿有(yǒu)限公司網站被黑(hēi)客入侵,不但(dàn)篡改了網頁,同時(shí)植入了大量的(de)違法信息。
經調查,自(zì)網站建立以來(lái),該公司從(cóng)來(lái)沒有(yǒu)采取防範計(jì)算(suàn)機(jī)病毒、網絡攻擊、網絡侵入等網絡安全保護技(jì)術措施,也沒有(yǒu)落實網絡安全保護責任,最終導緻網站被入侵篡改。
案例二:
2020年(nián)6月(yuè),雲南省某間(jiān)公司網站主頁被篡改為(wèi)境外(wài)賭博網站,公司主頁無法正常登錄使用。
經調查發現(xiàn)該公司在第三方建設維護到期後沒有(yǒu)再建立網絡安全管理(lǐ)制度,也沒有(yǒu)采取安全保護技(jì) 術措施,網站處于無人(rén)管理(lǐ)狀态,導緻網站被劫持,改為(wèi)境外(wài)賭博網站。
普法時(shí)刻
公安機(jī)關是怎麽處理(lǐ)上(shàng)述這(zhè)樣的(de)情況的(de)呢(ne)?
一查破壞網站的(de)違法犯罪分子(zǐ)(如:黑(hēi)客),并進行依法打擊。二查你(nǐ)們公司是否落實網絡安全責任,就是你(nǐ)們公司是否按照(zhào)《中華人(rén)民(mín)共和(hé)國(guó)網絡安全法》規定,履行網絡安全義務。如果沒有(yǒu)履行,公安機(jī)關就會同步開(kāi)展“一案雙查。”那(nà)你(nǐ)們公司也會受到該有(yǒu)的(de)處罰。
一案雙查:
針對(duì)網絡亂象,公安機(jī)關已實行 “一案雙查”制度,即在針對(duì)涉網違法犯罪案件(jiàn)調查中發現(xiàn)互聯網運營者不履行法定網絡安全責任義務,存在安全問(wèn)題的(de)情況,同步開(kāi)展偵查調查和(hé)執法監督檢查。
對(duì)于受到攻擊的(de)公司卻要處罰,大家(jiā)可能會産生(shēng)疑惑:“我明(míng)明(míng)是受害者啊,為(wèi)什麽還(hái)要處罰我?”。
下(xià)面我們來(lái)看(kàn)看(kàn)法律法規是怎樣規定的(de):
依法處罰
《中華人(rén)民(mín)共和(hé)國(guó)網絡安全法》對(duì)網絡運營者應當履行的(de)網絡安全義務有(yǒu)明(míng)确規定:
第二十一條
國(guó)家(jiā)實行網絡安全等級保 護制度。網絡運營者應當按照(zhào)網絡安全等級保護制度的(de)要求,履行下(xià)列安全保護義務,保障網絡免受幹擾、破壞或者未經授權的(de)訪問(wèn),防止網絡數據洩露或者被竊取、篡改:(一)制定內(nèi)部安全管理(lǐ)制度和(hé)操作(zuò)規程,确定網絡安全負責人(rén),落實網絡安全保護責任;(二)采取防範計(jì)算(suàn)機(jī)病毒和(hé)網絡攻擊、網絡侵入等危害網絡安全行為(wèi)的(de)技(jì)術措施;(三)采取監測、記錄網絡運行狀态、網絡安全事(shì)件(jiàn)的(de)技(jì)術措施,并按照(zhào)規定留存相(xiàng)關的(de)網絡日(rì)志(zhì)不少于六個(gè)月(yuè);(四)采取數據分類、重要數據備份和(hé)加密等措施;(五)法律、行政法規規定的(de)其他(tā)義務。
第二十五條
網絡運營者應當制定網絡安全事(shì)件(jiàn)應急預案,及時(shí)處置系統漏洞、計(jì)算(suàn)機(jī)病毒、網絡攻擊、網 絡侵入等安全風(fēng)險;在發生(shēng)危害網絡安全的(de)事(shì)件(jiàn)時(shí),立即啓動應急預案,采取相(xiàng)應的(de)補救措施,并按照(zhào)規定向有(yǒu)關主管部門報告。
第五十九條
網絡運營者不履行本法第二十一條、第二十五條規定的(de)網絡安全 保護義務的(de),由有(yǒu)關主管部門責令改正,給予警告;拒不改正或者導緻危害網絡安全等後果的(de),處一萬元以上(shàng)十萬元以下(xià)罰款,對(duì)直接負責的(de)主管人(rén)員(yuán)處五千元以上(shàng)五萬元以下(xià)罰款。
《計(jì)算(suàn)機(jī)信息網絡國(guó)際聯網安全保 護管理(lǐ)辦法》(公安部令第33号)也對(duì)此作(zuò)出明(míng)确的(de)規定。
維護網絡安全是網站運營者的(de)義務。上(shàng)述的(de)兩個(gè)案例,公安機(jī)關都(dōu)開(kāi)展了“一案雙查”,在對(duì)破壞公司網絡的(de)違法犯罪分子(zǐ)進行依法打擊的(de)同時(shí), 也對(duì)兩家(jiā)沒有(yǒu)履行網絡安全保護義務的(de)公司作(zuò)出了處罰。
網絡安全提示
網絡安全是矛與盾之間(jiān)的(de)較量,不想受到攻擊,無還(hái)手之力。網站必須打造出能夠保護自(zì)己的(de)盾牌。企業(yè)網站自(zì)己管理(lǐ)不專業(yè),風(fēng)險大,網站維護需要專業(yè)的(de)人(rén)才時(shí)刻管理(lǐ)運營,在受到攻擊的(de) 時(shí)候馬上(shàng)建立堅固的(de)盾牌保護好(hǎo)網站。一旦變成博彩網站,企業(yè)可能會面臨被罰款的(de)風(fēng)險,所以網站需要專業(yè)的(de)網絡公司進行及時(shí)的(de)處理(lǐ)。隻有(yǒu)這(zhè)樣,才能在動态博弈中處于不敗之地(dì)。
來(lái)源:公安部網安局
上(shàng)一篇部分國(guó)內(nèi)主機(jī)商開(kāi)始取消個(gè)人(rén)網站備案碼備案需提供納稅證明(míng)
下(xià)一篇初創公司該不該花(huā)錢買一個(gè)昂貴的(de)域名?