一周安全漫谈丨工信部:拟定超1亿条一般数据泄露属后果严重情节
mhr18 2025-07-14 19:35 2 浏览 0 评论
工信部:拟定超1亿条一般数据泄露属后果严重情节
11月23日,工信部官网公布《工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)》。
《裁量指引》征求意见稿明确了行政处罚由违法行为发生地管辖、一事不再罚等要求。明确了行政裁量权基准制定和管理过程需坚持依法行政、责罚相当、处罚与教育相结合等工作原则。
哪些情况会触发行政处罚?《裁量指引》给出了两类情况:一是数据安全行政处罚情形方面,以《数据安全法》为基准,《裁量指引》提出不履行数据安全保护义务、向境外非法提供数据、不配合监管等三类违法行为触发条件。其中不履行数据安全保护义务方面,包含未定期梳理数据,按照相关标准规范识别重要数据和核心数据并形成本单位具体目录;未建立数据全生命周期安全管理制度等情形。
二是综合涉及数据级别和数量、公共利益损害时间、直接经济损失、影响范围等因素,对数据安全违法行为的危害程度划分为“较轻”“较重”“严重”等情节。其中,数据级别和数量划定上,参考1000万条以下、1000万条-1亿条、超1亿条的一般数据标准;参考2个以上数据处理者的重要数据、核心数据标准。直接经济损失的基准线为1000万元以内、1000万元-5000万元、超5000万元。
1000万条以下一般数据被篡改、破坏、泄露或者非法获取、非法利用;对公民、法人和组织合法权益、社会公共利益造成损害的持续时间较短,或直接经济损失在1000万元以内,属后果较轻情节。
超过1000万条一般数据被篡改、破坏、泄露或者非法获取、非法利用;或者涉及重要数据、核心数据的;对公民、法人和组织合法权益、社会公共利益造成损害的持续时间较长,或直接经济损失超过1000万元且在5000万元以内的,属后果较重情节。
超过1亿条一般数据被篡改、破坏、泄露或者非法获取、非法利用;或者涉及2个以上数据处理者的重要数据、核心数据的;对公民、法人和组织合法权益、社会公共利益造成损害的持续时间较长,或直接经济损失超过5000万元的,属后果严重情节。
行政执法机关可结合相关适用条件、根据《数据安全法》等具体条款,对相关主体作出不予处罚、从轻处罚、减轻处罚、从重处罚的决定,具体的处罚手段则包括责令改正、给予警告、罚款、暂停相关业务等。
这一《裁量基准》将为数据安全的监管提供更清晰的指引,有了《裁量基准》后,行政执法机关在数据安全管理方面也就有了一个更好的抓手,更加明确“谁来罚、怎么罚”的问题。
美国INL核安全国家实验室遭遇重大数据泄露事件
据多家媒体报道,美国能源部下属的一家核能国家实验室——爱达荷国家实验室(Idaho National Laboratory)在周一证实,确认遭到了黑客组织的SiegedSec的攻击,其Oracle HCM 系统的服务器被攻击者入侵,进而导致人力资源系统被攻击者非法访问,导致了严重的数据泄露。
作为美国能源部关键的核研究中心,爱达荷国家实验室主要研究下一代核电厂、轻水反应堆、控制系统网络安全、先进车辆测试、生物能源、机器人技术、核废料处理等前沿方向,此前该实验室还曾自称为“保障关键基础设施系统安全的世界领导者”。
据称,该实验室共有5700余名专门从事原子能、综合能源和国家安全的专家。而据SiegedSec在社交媒体上发布的信息显示,其已经获得了 INL 的数据访问权限,包括 "数十万" 员工、系统用户和公民的详细信息。包括姓名、出生日期、电子邮件地址、电话号码、社会保障号码(SSN)、家庭住址和就业信息等等。
据了解,SiegedSec是一个较为年轻的黑客团伙,自2022年初成立至今,全球范围内已有超过30家医疗保健、信息技术、保险等行业企业遭到攻击。涉及国家有印度、美国、巴基斯坦和菲律宾等。该组织会将盗取的数据和文件公开到黑客论坛中,似乎并不希望与受害者谈判或要求赎金。
在此次针对爱达荷国家实验室的攻击中,SiegedSec甚至还在 INL 的系统上创建了一个自定义公告,通知系统内的每个人这次的数据泄露事件。这一行为或许是以“炫技”为目的。
爱达荷国家实验室称,目前包括联邦调查局和国土安全部的网络安全和基础设施安全局,以调查此次事件中受影响的数据范围。虽然SiegedSec 既未访问也未披露任何有关核研究的数据,但显然相关执法机构会展开一次严格的审查。
有专家称,类似的安全事件大多源于网络钓鱼攻击,传统的多因素身份验证(MFA)往往是罪魁祸首。组织和企业都应该对身份安全威胁提高警惕。
相关推荐
- Spring Boot 分布式事务实现简单得超乎想象
-
环境:SpringBoot2.7.18+Atomikos4.x+MySQL5.71.简介关于什么是分布式事务,本文不做介绍。有需要了解的自行查找相关的资料。本篇文章将基于SpringBoot...
- Qt编写可视化大屏电子看板系统15-曲线面积图
-
##一、前言曲线面积图其实就是在曲线图上增加了颜色填充,单纯的曲线可能就只有线条以及数据点,面积图则需要从坐标轴的左下角和右下角联合曲线形成完整的封闭区域路径,然后对这个路径进行颜色填充,为了更美观...
- Doris大数据AI可视化管理工具SelectDB Studio重磅发布!
-
一、初识SelectDBStudioSelectDBStudio是专为ApacheDoris湖仓一体典型场景实战及其兼容数据库量身打造的GUI工具,简化数据开发与管理。二、Select...
- RAD Studio 、Delphi或C++Builder设计代码编译上线缩短开发时间
-
#春日生活打卡季#本月,Embarcadero宣布RADStudio12.3Athens以及Delphi12.3和C++Builder12.3,提供下载。RADStudio12.3A...
- Mybatis Plus框架学习指南-第三节内容
-
自动填充字段基本概念MyBatis-Plus提供了一个便捷的自动填充功能,用于在插入或更新数据时自动填充某些字段,如创建时间、更新时间等。原理自动填充功能通过实现com.baomidou.myba...
- 「数据库」Sysbench 数据库压力测试工具
-
sysbench是一个开源的、模块化的、跨平台的多线程性能测试工具,可以用来进行CPU、内存、磁盘I/O、线程、数据库的性能测试。目前支持的数据库有MySQL、Oracle和PostgreSQL。以...
- 如何选择适合公司的ERP(选erp系统的经验之谈)
-
很多中小公司想搞ERP,但不得要领。上ERP的目的都是歪的,如提高效率,减少人员,堵住财务漏洞等等。真正用ERP的目的是借机提升企业管理能力,找出管理上的问题并解决,使企业管理更规范以及标准化。上ER...
- Manus放开注册,但Flowith才是Agent领域真正的yyds
-
大家好,我是运营黑客。前天,AIAgent领域的当红炸子鸡—Manus宣布全面放开注册,终于,不需要邀请码就能体验了。于是,赶紧找了个小号去确认一下。然后,额……就被墙在了外面。官方解释:中文版...
- 歌浓酒庄总酿酒师:我们有最好的葡萄园和最棒的酿酒师
-
中新网1月23日电1月18日,张裕董事长周洪江及总经理孙健一行在澳大利亚阿德莱德,完成了歌浓酒庄股权交割签约仪式,这也意味着张裕全球布局基本成型。歌浓:澳大利亚年度最佳酒庄据悉,此次张裕收购的...
- 软件测试进阶之自动化测试——python+appium实例
-
扼要:1、了解python+appium进行APP的自动化测试实例;2、能根据实例进行实训操作;本课程主要讲述用python+appium对APP进行UI自动化测试的例子。appium支持Androi...
- 为什么说Python是最伟大的语言?看图就知道了
-
来源:麦叔编程作者:麦叔测试一下你的分析能力,直接上图,自己判断一下为什么Python是最好的语言?1.有图有真相Java之父-JamesGoshlingC++之父-BjarneStrou...
- 如何在Eclipse中配置Python开发环境?
-
Eclipse是著名的跨平台集成开发环境(IDE),最初主要用来Java语言开发。但是我们通过安装不同的插件Eclipse可以支持不同的计算机语言。比如说,我们可以通过安装PyDev插件,使Eclip...
- 联合国岗位上新啦(联合国的岗位)
-
联合国人权事务高级专员办事处PostingTitleIntern-HumanRightsDutyStationBANGKOKDeadlineOct7,2025CategoryandL...
- 一周安全漫谈丨工信部:拟定超1亿条一般数据泄露属后果严重情节
-
工信部:拟定超1亿条一般数据泄露属后果严重情节11月23日,工信部官网公布《工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)》。《裁量指引》征求意见稿明确了行政处罚由违法行为发生地管辖、...
- oracle列转行以及C#执行语句时报错问题
-
oracle列转行的关键字:UNPIVOT,经常查到的怎么样转一列,多列怎么转呢,直接上代码(sshwomeyourcode):SELECTsee_no,diag_no,diag_code,...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (74)
- oracle批量插入数据 (65)
- oracle事务隔离级别 (59)
- oracle 空为0 (51)
- oracle主从同步 (56)
- oracle 乐观锁 (53)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)