公司新闻 行业资讯 技术知识

某教育机构不履行数据安全保护义务,被严罚。

By ITEN on 2023-09-18 10:02:09

培训机构学员频繁接到诈骗电话 警方循线追踪揪出幕后“黑客”


2023年2月底,多名在厦门某教育培训机构学习的学员表示,接到自称是该机构工作人员的电话,对方能准确说出学员的学科信息、缴费情况、课程进度等信息。起初学员们认为是机构的续费营销电话并没有当一回事,但该机构的员工(老师)也陆续接到类似的诈骗电话,最后发现系该教育培训机构办公管理系统被“黑客”入侵,系统数据被窃取泄露。

厦门网警通过数据分析、日志研判、循线追踪,很快锁定犯罪嫌疑人,并于3月29日组织警力赶赴吉林通化,将犯罪嫌疑人朱某某(男,33岁,吉林通化人)一举抓获,现场查获银行卡、笔记本电脑、手机等作案工具。经查,犯罪嫌疑人朱某某利用系统漏洞,非法入侵该教育机构的办公管理系统,窃取近2万条包含学号、姓名、手机号、身份证号等内容的学员信息数据并售出,从中获利1380元。8月11日,朱某某犯侵犯公民个人信息罪,被思明区人民法院判处有期徒刑九个月,缓刑一年,并处罚金人民币四千元,没收全部非法所得。目前,购买信息的违法人员正在进一步追查中。

网警启动“一案双查”培训机构不履行网络安全义务被处罚

根据“一案双查”工作制度,厦门市公安局网安支队指导思明公安分局网安队对该案件采取“一案双查”,在对该教育培训机构系统被入侵数据泄露开展侦查调查的同时,启动对该教育培训机构网络安全义务履行情况的监督检查。监督检查发现,该教育培训机构未落实数据安全保护主体责任;未建立人员安全意识教育培训及责任追究制度;未采取信息系统防病毒、防网络攻击等技术措施,存在未履行网络安全保护义务的违法行为。根据《中华人民共和国网络安全法》第二十一条、第五十九条第一款之规定,警方依法对该教育培训机构处以罚款1万元;对直接负责的主管人员侯某某处以罚款5000元的治安处罚。

下一步,警方将继续坚持“以打促管、生态治理”法治理念,全面压紧压实网络运营单位网络和数据安全主体责任,依法严厉打击整治涉网络和数据安全领域违法犯罪活动和各类乱象,坚决筑牢网络和数据安全保护屏障。


凤凰卫士――计算机反商业泄密整体解决方案


凤凰卫士于2003年初开始研发,在公司核心产品文档守望者软件的基础上,根据多年来积累的众多的市场反馈的经验,包括功能性、安全性、可靠性等,特别是针对政府单位和大型企业的需求而研发,其内部架构有着相当大的弹性。“凤凰卫士”以加密与鉴别技术为核心,不仅具有凤凰卫士的自动加密、U盘管控、打印控制、程序控制、日志监控、自动备份、外发文件控制等功能,还将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能,可适用任何管理需求大型规模的企业和机构,是国内最先进、最稳定、最安全的反泄密解决方案。

事前主动防御:凤凰卫士反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。


事中有效控制:凤凰卫士反泄密软件的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,凤凰卫士反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护。


事后溯源补缺:凤凰卫士反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在。


安腾(ITEN)认为:“稳定性和安全性是第一位的”,反泄密方案不仅要考虑现在的需求,也要考虑未来企业的需求和应用。




马上联系 , 免费申请试用和获取报价
立即咨询