找回密码
 立即注册
搜索

本文来自

0523科技

0523科技

人已关注

请添加对本版块的简短描述

精选帖子

7家违规电信企业遭工信部通报,阿里云途牛携程上榜

[复制链接]

773

主题

773

帖子

2337

积分

金牌会员

Rank: 6Rank: 6

积分
2337
跳转到指定楼层
楼主
1810 merron 发表于 2018-11-29 08:40:29
工信部网站 11 月 27 日消息,近期,工业和信息化部网络安全管理局对 7 家电信企业(南京途牛科技有限公司、阿里云计算有限公司、上海帝联网络科技有限公司、郑州市景安网络科技股份有限公司、上海携程商务有限公司、武汉长城宽带网络服务有限公司、成都西维数码科技有限公司)落实《网络安全法》《通信网络安全防护办法》《电信和互联网用户个人信息保护规定》等法律法规情况进行了实地检查,针对检查发现的问题,责令企业进行整改。
附检查结果以及企业名称存在问题:
南京途牛科技
有限公司 1、未明确网络安全责任部门和责任人;未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务业务系统及重要内部系统;业务系统和设备存在多处高中危级别漏洞。
2、未建立数据收集、共享、销毁等环节的管理规定;未针对数据保护情况建立自查制度并开展自查。
3、未建立企业新业务安全评估制度。
阿里云计算
有限公司 1、未对正式上线运行的系统进行定级备案。
2、未建立互联网信息安全管理系统同步配套和运维管理制度。
上海帝联网络科技
有限公司 1、未建立互联网信息安全管理系统同步配套和运维管理制度;互联网信息安全管理系统功能和性能不符合相关行业标准要求。
2、未对数据进行分类管理;未建立数据权限管理、操作访问日志审计机制。郑州市景安网络科技股份有限公司 1、未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在多处高中危级别风险问题。
3、未建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度。
上海携程商务
有限公司 1、企业提供的风险报告未针对系统的脆弱性等网络安全风险进行网络安全评估;企业官网存在系列高危安全漏洞。
2、未建立针对批量导出、复制、销毁信息审查机制。
武汉长城宽带网络
服务有限公司 1、未明确网络安全责任部门和责任人;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在高中危级别漏洞。
2、未建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度。
成都西维数码科技
有限公司 1、未定期开展网络安全应急演练;未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在高中危级别风险问题。
2、未对工作人员及代理人实行权限管理,对批量导出、复制、销毁信息实行审查;未建立数据保护情况自查制度并开展自查工作;未建立数据安全事件(泄露、毁损、丢失)向主管部门报告机制。
3、互联网信息安全管理系统功能和性能不符合相关行业标准要求。
【记者】叶丹
【作者】 叶丹
【来源】 南方报业传媒集团南方 + 客户端


收藏收藏

这是一种鼓励!你懂的~

×

打赏支付方式:

打赏

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则





亲,赶快加入我们吧!
X
泰州网,泰州新闻,泰州房产,泰州论坛,0523,泰州汽车X

0511.net镇江网 分享生活 温暖你我

0511.net镇江网|镇江大小事,尽在镇江网! 镇江网由镇江亿速网络科技有限公司组建。镇江网汇集了镇江本地新闻信息,视频专题、国内外新闻、民生资讯、社会新闻、镇江论坛等。镇江网是镇江地区最具影响力的综合性门户网站,是镇江人浏览本地新闻的首选网站。...

点击查看详情 
快速回复 返回顶部 返回列表
友情链接