点击上方蓝字谈思实验室
获取更多汽车网络安全资讯
2025年3月21日,青海省互联网信息办公室依法对海西州某公司存在的网络数据安全违法行为进行行政处罚,开出首张网络数据安全“罚单”。
青海省互联网信息办公室针对有关问题线索充分调查取证,依法查明海西州某公司存在不履行网络安全、数据安全保护义务行为,其办公OA系统未采取技术措施和其他必要措施保障数据安全,存在未授权访问漏洞,造成企业部分数据泄露。
依据《中华人民共和国数据安全法》第四十五条第一款规定,对该公司作出责令改正,给予警告,并处5万元罚款的行政处罚,对直接主管人员和其他责任人员分别处以1万元罚款处罚。
从通报情况来看,该公司在网络安全和数据安全管理方面存在诸多不足,包括管理制度不完善、责任人安全意识淡薄、防护措施存在短板,以及第三方供应链安全风险未识别等问题。
为有效应对这些安全隐患,企业需采取以下整改措施:
首先,应完善网络安全和数据安全管理制度,建立健全的安全管理体系。企业需要依据《网络安全法》《数据安全法》等法律法规,制定符合自身业务特点的安全管理制度,涵盖访问控制、数据分类分级、日志审计、漏洞管理、应急响应等关键内容。
其次,提升公司责任人的网络安全意识,加强安全培训和考核。企业管理层应深刻认识到网络安全的重大影响,通过定期开展网络安全培训、案例分析和应急演练,提高管理层和员工的安全意识。
第三,针对公司在网络安全和数据安全防护上的短板,应加强技术防护措施。企业可引入相关的安全技术,如零信任架构、多因素认证(MFA)、端点检测与响应(EDR)、Web 应用防火墙(WAF)等,提升整体安全能力。同时,定期进行安全基线检查、漏洞扫描和渗透测试,及时发现和修复安全隐患。
最后,针对第三方供应链安全风险,企业应建立供应链安全管理机制。对供应商进行安全资质评估,签订安全协议,明确数据安全责任,做好应急响应。同时,采用供应链安全监测系统,定期审计供应商的安全措施,防止因第三方漏洞导致的安全事件。
来源:网信青海、兰花豆说网络安全
end
精品活动推荐
AutoSec中国行系列沙龙
专业社群
部分入群专家来自:
新势力车企:
特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......
外资传统主流车企代表:
大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......
内资传统主流车企:
吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......
全球领先一级供应商:
博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......
二级供应商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、中科数测固源科技、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......
人员占比
公司类型占比
更多文章
关于涉嫌仿冒AutoSec会议品牌的律师声明
一文带你了解智能汽车车载网络通信安全架构
网络安全:TARA方法、工具与案例
汽车数据安全合规重点分析
浅析汽车芯片信息安全之安全启动
域集中式架构的汽车车载通信安全方案探究
系统安全架构之车辆网络安全架构
车联网中的隐私保护问题
智能网联汽车网络安全技术研究
AUTOSAR 信息安全框架和关键技术分析
AUTOSAR 信息安全机制有哪些?
信息安全的底层机制
汽车网络安全
Autosar硬件安全模块HSM的使用
首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议