11月27日,記者從工信部網站獲悉,日前工信部網絡安全管理局對7家電信企業落實《網絡安全法》、《通信網絡安全防護辦法》、《電信和互聯網用戶個人信息保護規定》等法律法規情況進行了實地檢查,針對檢查發現的問題,責令企業進行整改。
這7家企業分別是南京途牛科技有限公司、阿里云計算有限公司、上海帝聯網絡科技有限公司、鄭州市景安網絡科技股份有限公司、上海攜程商務有限公司、武漢長城寬帶網絡服務有限公司、成都西維數碼科技有限公司。
南京途牛科技有限公司涉及到的問題包括:未明確網絡安全責任部門和責任人;未對正式上線運行的系統進行定級備案;安全風險評估范圍及內容未覆蓋所有對外提供服務業務系統及重要內部系統;業務系統和設備存在多處高中危級別漏洞等。
阿里云計算有限公司涉及到未對正式上線運行的系統進行定級備案;未建立互聯網信息安全管理系統同步配套和運維管理制度等問題。
上海帝聯網絡科技有限公司則是未建立互聯網信息安全管理系統同步配套和運維管理制度;互聯網信息安全管理系統功能和性能不符合相關行業標準要求;未對數據進行分類管理;未建立數據權限管理、操作訪問日志審計機制。
武漢長城寬帶網絡服務有限公司未明確網絡安全責任部門和責任人;安全風險評估范圍及內容未覆蓋所有對外提供服務的業務系統及重要的內部系統;業務系統和設備存在高中危級別漏洞;未建立用戶個人信息收集、使用及其相關活動的工作流程和安全管理制度。