
中國(guó)質(zhì)量新聞網(wǎng)訊 5月18日,廣東省通信管理局網(wǎng)站公示2020年廣東省電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全行政檢查工作“雙隨機(jī)一公開(kāi)”檢查結(jié)果。2020年12月,該局以查促防、以查促改,組織對(duì)基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名機(jī)構(gòu)的網(wǎng)絡(luò)安全防護(hù)工作情況、網(wǎng)絡(luò)與信息安全責(zé)任落實(shí)情況、網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)責(zé)任及管理措施落實(shí)情況等開(kāi)展隨機(jī)抽查。
本次抽查共發(fā)現(xiàn)21家電信和互聯(lián)網(wǎng)企業(yè)、域名機(jī)構(gòu)不同程度存在違規(guī)情況,發(fā)出21份《責(zé)令整改通知書(shū)》并已向各企業(yè)反饋檢查問(wèn)題,明確檢查整改要求并要求限期完成整改。檢查發(fā)現(xiàn)的問(wèn)題主要包括:在網(wǎng)絡(luò)安全防護(hù)方面,存在業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作,未及時(shí)整改前期已發(fā)現(xiàn)的網(wǎng)絡(luò)安全隱患,未開(kāi)展網(wǎng)絡(luò)安全事件應(yīng)急演練;在網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)責(zé)任落實(shí)方面,存在未有效采取數(shù)據(jù)分類(lèi)、敏感信息加密等保護(hù)措施等問(wèn)題;在企業(yè)內(nèi)部網(wǎng)絡(luò)單元漏洞掃描測(cè)試方面,企業(yè)存在重視外部網(wǎng)絡(luò)安全而輕視內(nèi)部網(wǎng)絡(luò)安全現(xiàn)象,技術(shù)專(zhuān)家在企業(yè)內(nèi)部網(wǎng)絡(luò)單元中掃描發(fā)現(xiàn)存在中高危漏洞;在APP方面存在兩方面問(wèn)題,一是App及其后臺(tái)服務(wù)器存在若干數(shù)據(jù)安全隱患問(wèn)題;二是違反用戶個(gè)人信息保護(hù)規(guī)定,侵犯用戶對(duì)其個(gè)人信息處理享有的知情權(quán)、決定權(quán),以及違反最小必要原則超前、超需、超頻索取權(quán)限或采集信息。在ICP/IP地址備案方面,發(fā)現(xiàn)部分企業(yè)沒(méi)有及時(shí)更新ICP備案信息。
2020年廣東省電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全行政檢查工作 “雙隨機(jī)一公開(kāi)”檢查結(jié)果公示 | ||||
一、基礎(chǔ)電信企業(yè) | ||||
序號(hào) | 企業(yè)名稱(chēng) | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 中國(guó)移動(dòng)通信集團(tuán)廣東有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 業(yè)務(wù)系統(tǒng)部分配置未滿足相應(yīng)等級(jí)通信網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)有關(guān)要求。 |
2 | 中國(guó)電信股份有限公司廣東分公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 業(yè)務(wù)系統(tǒng)部分配置未滿足相應(yīng)等級(jí)通信網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)有關(guān)要求。 |
3 | 中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司廣東省分公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 業(yè)務(wù)系統(tǒng)部分配置未滿足相應(yīng)等級(jí)通信網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)有關(guān)要求。 |
二、互聯(lián)網(wǎng)企業(yè) | ||||
序號(hào) | 企業(yè)名稱(chēng) | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 廣東好車(chē)控股有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 相關(guān)業(yè)務(wù)系統(tǒng)符合性評(píng)測(cè)方面不符合電信管理部門(mén)相關(guān)標(biāo)準(zhǔn)要求。
|
2 | 廣州珠江數(shù)碼集團(tuán)股份有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 不符合《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 |
3 | 廣州海貨電子商務(wù)有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 不符合《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。
|
4 | 廣州多益網(wǎng)絡(luò)股份有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 不符合《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,官方網(wǎng)站系統(tǒng)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 |
5 | 廣州趣丸網(wǎng)絡(luò)科技有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 不符合《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 |
6 | 深圳市鋪鋪旺電子商務(wù)有限公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 不符合《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。
|
7 | 深圳市和訊華谷信息技術(shù)有限公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 相關(guān)業(yè)務(wù)系統(tǒng)符合性評(píng)測(cè)方面不符合電信管理部門(mén)相關(guān)標(biāo)準(zhǔn)要求。 |
8 | 歐浦智網(wǎng)股份有限公司 | 佛山 | 現(xiàn)場(chǎng)檢查 | 不符合《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 |
9 | 廣東壹號(hào)大藥房連鎖有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 1、不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,未開(kāi)展風(fēng)險(xiǎn)評(píng)估工作。 2、數(shù)據(jù)安全技術(shù)保障措施及用戶個(gè)人信息保護(hù)方面不符合工業(yè)和信息化部第24號(hào)令《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》相關(guān)要求。 3、“1起健康”、“血壓無(wú)憂”、“1診醫(yī)生端”、“關(guān)照”等App存在若干數(shù)據(jù)安全隱患問(wèn)題和違反用戶個(gè)人信息保護(hù)規(guī)定。 |
10 | 廣東奧園奧買(mǎi)家電子商務(wù)有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 1、不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 2、相關(guān)業(yè)務(wù)系統(tǒng)存在若干中高危安全隱患。 3、數(shù)據(jù)安全技術(shù)保障措施及用戶個(gè)人信息保護(hù)方面不符合工業(yè)和信息化部第24號(hào)令《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》相關(guān)要求。 4、“奧買(mǎi)家全球購(gòu)”App違反用戶個(gè)人信息保護(hù)規(guī)定 |
11 | 廣州市資拓科技有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,未開(kāi)展符合性評(píng)測(cè)和風(fēng)險(xiǎn)評(píng)估工作。 |
12 | 廣東歡太科技有限公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案和安全風(fēng)險(xiǎn)評(píng)估工作。 |
13 | 前海人壽保險(xiǎn)股份有限公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未按照電信管理部門(mén)相關(guān)標(biāo)準(zhǔn)要求開(kāi)展安全風(fēng)險(xiǎn)評(píng)估工作。 |
14 | 深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司、騰訊云計(jì)算(北京)有限責(zé)任公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 |
三、域名注冊(cè)和管理服務(wù)機(jī)構(gòu) | ||||
序號(hào) | 企業(yè)名稱(chēng) | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 深圳英邁思信息技術(shù)有限公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 1、不符合《非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》相關(guān)要求 2、不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 3、數(shù)據(jù)安全技術(shù)保障措施不符合工業(yè)和信息化部第24號(hào)令《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》和《中華人民共和國(guó)網(wǎng)絡(luò)安全法》相關(guān)要求。 4、“犀牛云客”、“牛人眾包”App違反用戶個(gè)人信息保護(hù)相關(guān)規(guī)定。 |
四、虛擬運(yùn)營(yíng)商 | ||||
序號(hào) | 企業(yè)名稱(chēng) | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 銀盛通信有限公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 不滿足《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》相關(guān)要求,相關(guān)業(yè)務(wù)系統(tǒng)未開(kāi)展定級(jí)備案、符合性評(píng)測(cè)和安全風(fēng)險(xiǎn)評(píng)估工作。 |
五、網(wǎng)約車(chē)平臺(tái)企業(yè) | ||||
序號(hào) | 企業(yè)名稱(chēng) | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 廣州祺宸科技有限公司 | 廣州 | 現(xiàn)場(chǎng)檢查 | 1、不符合《非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》相關(guān)要求。 2、相關(guān)業(yè)務(wù)系統(tǒng)存在若干中高危安全隱患。 3、數(shù)據(jù)安全技術(shù)保障措施不符合工業(yè)和信息化部第24號(hào)令《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》和《中華人民共和國(guó)網(wǎng)絡(luò)安全法》相關(guān)要求。 |
六、工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè) | ||||
序號(hào) | 企業(yè)名稱(chēng) | 企業(yè)所在地市 | 檢查方式 | 檢查結(jié)果 |
1 | 深圳市匯川技術(shù)股份有限公司 | 深圳 | 現(xiàn)場(chǎng)檢查 | 相關(guān)業(yè)務(wù)系統(tǒng)存在若干中高危安全隱患。 |

您當(dāng)前位置:
