兵团公安机关开展“两高一弱”问题整治消除网络安全顽癌固疾
2024-12-04 作者: 客户案例
为积极响应“护网2024”和夏季治安打击整治行动,兵团公安机关网安部门就“两高一弱”问题开展专项整治,消除网络安全顽癌固疾。
2024年6月,第二师公安机关网安部门在监督检查中发现,辖区某公司使用的OA系统存在高危安全漏洞,可利用该漏洞获取系统控制权限。经查,该公司使用的OA系统自2016年以来,从未进行版本升级。存在网络安全相关制度不健全、网络安全事件应急预案不完善,未履行网络安全保护义务等问题。第二师库尔勒垦区公安局根据《中华人民共和国网络安全法》第五十九条之规定,对该公司依法要求其责令改正,并给予行政警告的处罚。
2024年7月,兵团“护网2024”专项工作中发现,第三师图木舒克市辖区某集团4个业务系统存在8个高危安全漏洞,可利用以上漏洞,获取信息系统重要数据。第三师图木舒克市公安局联合党委网信办和国资委等部门,对该公司网络安全负责人进行约谈,并对该公司下达《限期整改通知》责令其限期整改。
2024年6月,第四师公安机关网安部门在监督检查中发现,辖区某公司内网终端存在弱口令高危安全漏洞,其业务系统未落实网络安全等级保护制度。第四师霍城垦区公安局依据《中华人民共和国网络安全法》第二十一条、第三十八条、第五十九条之规定,对该单位下发《当场处罚决定书》,给予行政警告的处罚,并责令其限期整改。
2024年6月,兵团“护网2024”专项工作中发现,第十三师新星市辖区某公司2个业务系统存在弱口令等3个高危安全漏洞,可利用以上漏洞窃取、篡改或销毁敏感数据。第十三师新星市公安局对该公司下达《限期整改通知》,责令限期整改。
《中华人民共和国网络安全法》第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者没有经过授权的访问,防止网络数据泄露或者被窃取、篡改:
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
(三)采取监测、记录网络运作时的状态、网络安全事件的技术措施,并依规定留存相关的网络日志不少于六个月;
《中华人民共和国网络安全法》第二十五条网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取对应的补救措施,并依规定向有关主管部门报告。
《中华人民共和国网络安全法》第五十九条网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
《中华人民共和国刑法》第二百八十六条之一【拒不履行信息网络安全管理义务罪】网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有以下情形之一的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金:
单位犯前款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照前款的规定处罚。
高危漏洞:指软件本身出现极其严重的漏洞,这些漏洞很容易被病毒、木马、黑客等侵入,导致软件崩溃或者被盗取重要数据等,这些漏洞不及时封堵修复一旦被人利用,将会给系统带来极大的安全风险。
高危端口:指在网络通信中容易被黑客利用并进行攻击的端口,可被利用进行漏洞扫描、入侵等。
弱口令:指系统设置的各类登录口令强度不够、容易被猜测、破解,通常包括简单数字组合、顺序字符组合以及邻近字符组合等。弱口令可以被黑客轻易破解并获取系统权限,是网络安全中很常见且是最为容易被忽略的隐患之一。
1.不断提高网络安全意识,加强防范各类网络风险隐患的措施,加大对网络安全人员的培训工作。
3.对系统开放端口进行梳理排查,只开放有需求的端口,对无用端口进行封堵,特别是对高危端口进行重点防护,利用防火墙等技术措施对网络流量进行监测和过滤。
4.定期更换系统登录密码,设置复杂程度高、难以被猜测破解的高强度口令,防止弱口令,同时系统应开启密码策略,要求全用户定期更换。
5.制定网络安全事件应急预案,在发生网络安全事件时要及时启动应急预案,采取补救措施并向公安机关网安部门报告。
对于广大网民,网安部门建议:一是要增强网络安全意识,安装防火墙和杀毒软件等保护措施,并及时来更新。二是要提高警惕,不随意点击来路不明的网址链接、扫描来历不明的二维码或连接免费wifi热点。三是要做好密码管理,不要将网络账号密码、开机密码、锁屏密码、支付密码等设置成姓名拼音、出生日期等简单字符,并定期更换。
11月29日,立陶宛外交部在毫无理由的情况下,宣布将中国驻立代办处有关外交人员列为“不受欢迎的人”,要求限期离境。中方对此粗暴挑衅行径表示强烈谴责和坚决反对。众所周知,立方在涉台问题上严重违反一个中国原则,背弃两国建交公报中所作政治承诺,导致中立关系陷入严重困难。
近日,网友发现胖东来每件羽绒服都标有进货价,甚至一件鹅绒羽绒服进货价对比售价显示利润仅3毛。胖东来客服回应称,胖东来鞋服区标注进货价已有两三年,而特价商品属于促销让利商品,大多数商品会维持正常利润率。连日来,“假羽绒制品”在线上、线下市场肆意泛滥,引发各界强烈关注。
也门胡塞武装称使用导弹及无人机袭击美军舰当地时间12月1日,也门胡塞武装宣布进行了一次特殊的军事行动,袭击了美军的一艘驱逐舰和三艘补给船。胡塞武装表示,该武装在阿拉伯海和亚丁湾使用了弹道导弹和巡航导弹以及无人机,所有攻击都精准且直接命中目标。
12月1日,全国大部还沉浸在晴朗回暖的节奏里,而新一股较强冷空气已经悄然登场了!12月1日下午,内蒙古东北部和黑龙江北部局地降温幅度已超10摄氏度。
两只狗正围咬一女子,路过的车辆不停鸣笛驱赶,一名环卫工路过吸引了两只狗,两只狗向环卫工追去……11月30日凌晨发生在西安西郊的这一幕,被网友拍下。事发现场。新闻截图12月1日,上游新闻记者经过走访,从知情者处获悉,女子与环卫工均受伤,但无生命危险。
当地时间12月1日,西非国家几内亚举行的一场足球比赛中发生球迷冲突事件。冲突始于裁判一次有争议的判罚。在比赛最后几分钟,球迷们涌入球场,部分球迷与执勤警察发生冲突,警方发射催泪瓦斯后引发踩踏。据当地医院医生透露,冲突和混乱造成大约100人死亡,几内亚官方尚未公布具体伤亡人数。
较强冷空气影响长江以北地区 新疆及东北地区较强降雪再现预计12月1起至3日,新一股较强冷空气影响我国,长江以北大部地区将出现大风降温天气,内蒙古东北部、东北地区以及新疆北部和西南部等地将出现明显降雪。
女子相亲遇到“烟草公司主管”称可安排入职月薪过万,但要求见面陪睡?公司最新回应
在浙江义乌工作的潘萍(化名)在相亲群里遇到一件奇葩事,她遇到了一位自称是上海烟草集团旗下某公司“厂处级”部门主管孙玲(男性)。孙玲表示,能安排她进烟草公司,月薪一万五起,但要求第一次见面时能“抱着睡觉”。潘萍感觉自己受到了侮辱,12月2日,她向潇湘晨报记者讲述了她的遭遇。
前几天,2025年研究生招生考试报名人数出炉。让人意想不到的是,经历了去年报名人数降了36万后,今年迎来了二轮下滑。仅有388万人报名,人数又降了50万。两年下降86万,这数字让很多人想不明白。一直以来所有人都在告诉我们:学历是最好的敲门砖。
《特种兵之火凤凰》中,女主花费1200万拿下了一辆迈巴赫今年车圈最贬值的词,我提名“国产迈巴赫”。过去这一年内,新能源品牌每推出一辆中高端车型,都会被吹“国产迈巴赫”,网上出现过的“国产迈巴赫”感觉已经比迈巴赫本尊的款式还多。