近日,根據國家網信辦移交的問題線索,北京市網信辦依據《中華人民共和國數據安全法》對屬地三家企業涉嫌存在網絡數據安全違法行為進行立案調查并作出行政處罰。
經查實,三家企業違反《中華人民共和國數據安全法》第二十七條規定,未履行數據安全保護義務,部署的ElasticSearch數據庫存在未授權訪問漏洞,造成部分數據泄露。北京市網信辦依據《中華人民共和國數據安全法》第四十五條第一款規定,對三家企業分別作出責令改正,給予警告,并處5萬元罰款的行政處罰,對直接主管人員和其他責任人員處以1萬元罰款處罰。
依據相關法律法規,企業應牢固樹立合規意識,規范數據處理行為,完善數據安全防護技術措施,嚴格履行主體責任,切實維護網絡安全和數據安全。下一步,北京市網信辦將持續強化相關領域執法,堅決筑牢網絡安全、數據安全保護屏障。
來源:網信北京