中國質(zhì)量新聞網(wǎng)訊 5月18日,廣東省通信管理局網(wǎng)站公示2020年廣東省電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全行政檢查工作“雙隨機一公開”檢查結(jié)果。2020年12月,該局以查促防、以查促改,組織對基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名機構(gòu)的網(wǎng)絡(luò)安全防護工作情況、網(wǎng)絡(luò)與信息安全責任落實情況、網(wǎng)絡(luò)數(shù)據(jù)安全保護責任及管理措施落實情況等開展隨機抽查。
本次抽查共發(fā)現(xiàn)21家電信和互聯(lián)網(wǎng)企業(yè)、域名機構(gòu)不同程度存在違規(guī)情況,發(fā)出21份《責令整改通知書》并已向各企業(yè)反饋檢查問題,明確檢查整改要求并要求限期完成整改。檢查發(fā)現(xiàn)的問題主要包括:在網(wǎng)絡(luò)安全防護方面,存在業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作,未及時整改前期已發(fā)現(xiàn)的網(wǎng)絡(luò)安全隱患,未開展網(wǎng)絡(luò)安全事件應(yīng)急演練;在網(wǎng)絡(luò)數(shù)據(jù)安全保護責任落實方面,存在未有效采取數(shù)據(jù)分類、敏感信息加密等保護措施等問題;在企業(yè)內(nèi)部網(wǎng)絡(luò)單元漏洞掃描測試方面,企業(yè)存在重視外部網(wǎng)絡(luò)安全而輕視內(nèi)部網(wǎng)絡(luò)安全現(xiàn)象,技術(shù)專家在企業(yè)內(nèi)部網(wǎng)絡(luò)單元中掃描發(fā)現(xiàn)存在中高危漏洞;在APP方面存在兩方面問題,一是App及其后臺服務(wù)器存在若干數(shù)據(jù)安全隱患問題;二是違反用戶個人信息保護規(guī)定,侵犯用戶對其個人信息處理享有的知情權(quán)、決定權(quán),以及違反最小必要原則超前、超需、超頻索取權(quán)限或采集信息。在ICP/IP地址備案方面,發(fā)現(xiàn)部分企業(yè)沒有及時更新ICP備案信息。
2020年廣東省電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全行政檢查工作 “雙隨機一公開”檢查結(jié)果公示 | ||||
一、基礎(chǔ)電信企業(yè) | ||||
序號 | 企業(yè)名稱 | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 中國移動通信集團廣東有限公司 | 廣州 | 現(xiàn)場檢查 | 業(yè)務(wù)系統(tǒng)部分配置未滿足相應(yīng)等級通信網(wǎng)絡(luò)安全防護標準有關(guān)要求。 |
2 | 中國電信股份有限公司廣東分公司 | 廣州 | 現(xiàn)場檢查 | 業(yè)務(wù)系統(tǒng)部分配置未滿足相應(yīng)等級通信網(wǎng)絡(luò)安全防護標準有關(guān)要求。 |
3 | 中國聯(lián)合網(wǎng)絡(luò)通信有限公司廣東省分公司 | 廣州 | 現(xiàn)場檢查 | 業(yè)務(wù)系統(tǒng)部分配置未滿足相應(yīng)等級通信網(wǎng)絡(luò)安全防護標準有關(guān)要求。 |
二、互聯(lián)網(wǎng)企業(yè) | ||||
序號 | 企業(yè)名稱 | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 廣東好車控股有限公司 | 廣州 | 現(xiàn)場檢查 | 相關(guān)業(yè)務(wù)系統(tǒng)符合性評測方面不符合電信管理部門相關(guān)標準要求。
|
2 | 廣州珠江數(shù)碼集團股份有限公司 | 廣州 | 現(xiàn)場檢查 | 不符合《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。 |
3 | 廣州海貨電子商務(wù)有限公司 | 廣州 | 現(xiàn)場檢查 | 不符合《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。
|
4 | 廣州多益網(wǎng)絡(luò)股份有限公司 | 廣州 | 現(xiàn)場檢查 | 不符合《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,官方網(wǎng)站系統(tǒng)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。 |
5 | 廣州趣丸網(wǎng)絡(luò)科技有限公司 | 廣州 | 現(xiàn)場檢查 | 不符合《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。 |
6 | 深圳市鋪鋪旺電子商務(wù)有限公司 | 深圳 | 現(xiàn)場檢查 | 不符合《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。
|
7 | 深圳市和訊華谷信息技術(shù)有限公司 | 深圳 | 現(xiàn)場檢查 | 相關(guān)業(yè)務(wù)系統(tǒng)符合性評測方面不符合電信管理部門相關(guān)標準要求。 |
8 | 歐浦智網(wǎng)股份有限公司 | 佛山 | 現(xiàn)場檢查 | 不符合《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。 |
9 | 廣東壹號大藥房連鎖有限公司 | 廣州 | 現(xiàn)場檢查 | 1、不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,未開展風險評估工作。 2、數(shù)據(jù)安全技術(shù)保障措施及用戶個人信息保護方面不符合工業(yè)和信息化部第24號令《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》相關(guān)要求。 3、“1起健康”、“血壓無憂”、“1診醫(yī)生端”、“關(guān)照”等App存在若干數(shù)據(jù)安全隱患問題和違反用戶個人信息保護規(guī)定。 |
10 | 廣東奧園奧買家電子商務(wù)有限公司 | 廣州 | 現(xiàn)場檢查 | 1、不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。 2、相關(guān)業(yè)務(wù)系統(tǒng)存在若干中高危安全隱患。 3、數(shù)據(jù)安全技術(shù)保障措施及用戶個人信息保護方面不符合工業(yè)和信息化部第24號令《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》相關(guān)要求。 4、“奧買家全球購”App違反用戶個人信息保護規(guī)定 |
11 | 廣州市資拓科技有限公司 | 廣州 | 現(xiàn)場檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,未開展符合性評測和風險評估工作。 |
12 | 廣東歡太科技有限公司 | 深圳 | 現(xiàn)場檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案和安全風險評估工作。 |
13 | 前海人壽保險股份有限公司 | 深圳 | 現(xiàn)場檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未按照電信管理部門相關(guān)標準要求開展安全風險評估工作。 |
14 | 深圳市騰訊計算機系統(tǒng)有限公司、騰訊云計算(北京)有限責任公司 | 深圳 | 現(xiàn)場檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。 |
三、域名注冊和管理服務(wù)機構(gòu) | ||||
序號 | 企業(yè)名稱 | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 深圳英邁思信息技術(shù)有限公司 | 深圳 | 現(xiàn)場檢查 | 1、不符合《非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》相關(guān)要求 2、不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展符合性評測和安全風險評估工作。 3、數(shù)據(jù)安全技術(shù)保障措施不符合工業(yè)和信息化部第24號令《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》和《中華人民共和國網(wǎng)絡(luò)安全法》相關(guān)要求。 4、“犀牛云客”、“牛人眾包”App違反用戶個人信息保護相關(guān)規(guī)定。 |
四、虛擬運營商 | ||||
序號 | 企業(yè)名稱 | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 銀盛通信有限公司 | 深圳 | 現(xiàn)場檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開展定級備案、符合性評測和安全風險評估工作。 |
五、網(wǎng)約車平臺企業(yè) | ||||
序號 | 企業(yè)名稱 | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 廣州祺宸科技有限公司 | 廣州 | 現(xiàn)場檢查 | 1、不符合《非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》相關(guān)要求。 2、相關(guān)業(yè)務(wù)系統(tǒng)存在若干中高危安全隱患。 3、數(shù)據(jù)安全技術(shù)保障措施不符合工業(yè)和信息化部第24號令《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》和《中華人民共和國網(wǎng)絡(luò)安全法》相關(guān)要求。 |
六、工業(yè)互聯(lián)網(wǎng)平臺企業(yè) | ||||
序號 | 企業(yè)名稱 | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 深圳市匯川技術(shù)股份有限公司 | 深圳 | 現(xiàn)場檢查 | 相關(guān)業(yè)務(wù)系統(tǒng)存在若干中高危安全隱患。 |