法治观察 · 2026-09-24emmylousdiner.com

雷霆基地

以法为尺 · 观照社会

首页 » 休闲 » 正文

公安部发布网络安全行政执法10起典型案例

栏目:休闲 · 时间:2026-09-24 10:03:49 · 来源:雷霆基地 · 浏览:7030 · 法治观察

2026年,公安公安机关深入开展“护网—2026”专项事务,部发布网围绕网络安全、络安数据安全、全行信息安全重点任务,政执依托国家网络与信息安全信息通报机制,法起扎实推进网络空间安全保护和综合治理体系打造,典型集中整治一批突出风险事项,案例察觉清理一批漏洞隐患,公安侦办一批不履行保护义务的部发布网行政案件,有力维护了关键信息基础设施、络安关键网络系统和数据安全。全行

——方针法规体系更加完善。政执在中央网信委统一领导下,法起公安部制定出台了《公安机关网络空间安全监督检查办法》,典型联合有关部门发布了《网络数据安全风险评估办法》《网络安全标识治理办法》等规章,继续完善网络空间安全法律规范体系,为依法管网治网给出了坚实保障,着力推进构建打防结合、防范为先、源头治理、协同联动的网络犯罪防治格局。

——联防联控机制日益健全。公安部牵头建立国家网络与信息安全信息通报机制,着力打造通报预警事务体系,网络空间安全治理的联防联控格局初步形成,关键行业单位网络安全防护能力水平得到继续提升。与此同时,借助国家网络与信息安全信息通报机制公众号面向公众发布预警,指导网络运营者开展针对性安全防护,助力提升全民网络安全防护意识和能力。

——“护网”专项事务成效突出。公安机关联合有关行业部门针对APP违法违规收集采用个人信息事项、重点领域数据防护举措落实不到位等突出事项开展集中整治,累计开展网络和数据安全隐患排查7900余次,察觉整改各类安全隐患和漏洞3.8万个,公开曝光违规收集个人信息的移动应用652款,侦办不履行网络安全、数据安全、个人信息保护义务类行政案件3.8万起。

典型案例

案例一

江苏某公司不履行数据安全保护义务案

2025年11月,江苏宿迁公安机关接有关部门线索通报,辖区某业务平台数据接口存在访问漏洞。经查,平台打造运维方江苏某公司在开发运维过程中,未采取数据传输及存储保护举措,对察觉的安全漏洞未彻底整改,员工擅自访问并下载测评数据用于分析。眼下,属地公安机关已依法对该公司予以行政处罚,并监督其销毁擅自留存的个人信息。

案例二

安徽芜湖某单位不履行网络安全保护义务案

2026年4月,安徽芜湖公安机关接有关部门线索通报,辖区某IP地址存在异常和安全隐患。经查,该IP地址系当地某单位独立采用的通信组网IP。因该IP地址采用的路由器存在漏洞且设备与此同时开放治理端口等功能,导致被恶意软件控制。由于处置及时,未造成严峻后果。眼下,属地公安机关已依法责令该单位改正。

案例三

江西南昌某信用中心不履行网络安全保护义务案

2026年1月,江西南昌公安机关事务察觉,辖区某中心的短信平台对外发送大量违法短信。经查,该中心运营的某小程序短信接口被不法分子利用,共向7万余个手机号码发送14万余条涉赌违法短信。但该中心未启动应急预案,也未按规定向有关主管部门报告。眼下,属地公安机关已依法对该中心和主管人员予以行政处罚。

案例四

山东济南某科技公司不履行数据安全保护义务案

2026年6月,山东济南公安机关接有关部门线索通报,辖区某科技公司运营的一款微信小程序后台存储数据被泄露。经查,该公司作为打造、运营单位,依托该小程序开展数据处理活动,但未建立有关安全治理制度,未组织开展数据安全教育培训,未采取相应的技术举措和其他必要举措保障数据安全。眼下,属地公安机关已依法对该公司予以行政处罚。

案例五

山东青岛某科技公司不履行网络安全保护义务案

2026年4月,山东青岛公安机关事务察觉,辖区某科技公司的某平台被不法分子非法控制,借助该平台向外拨打诈骗电话。经查,该公司在运营平台期间存在多项违法行为:系统未部署防火墙、入侵检测等安全防护设备;未按规定留存网络日志;治理员账号存在漏洞等。上述事项被不法分子利用,造成平台被入侵控制并变成实施电信诈骗的工具。眼下,属地公安机关已依法对该公司予以行政处罚。

案例六

广西钦州某运输集团不履行个人信息保护义务案

2026年7月,广西钦州公安机关事务察觉,钦州某运输集团运营的一款微信小程序存在不履行个人信息保护义务的行为。经查,该集团在处理个人信息过程中存在多项违法行为:未制定内部治理制度和操作规程;对存储的客户信息未采取安全技术举措;未定期对从业人员开展安全教育和培训。眼下,属地公安机关已依法对该集团予以行政处罚。

案例七

四川宜宾某旅游开发公司不履行网络安全、数据安全、个人信息保护义务案

2026年7月,四川宜宾公安机关接线索通报,兴文县某旅游开发公司的票务系统异常传输数据。经查,该公司票务系统云业务器被植入后门治理账户,导致数据被批量导出,且长期未被察觉。经继续调查,该公司存在多项违法行为:网络安全治理制度不完善,关键共用终端治理不规范,保护举措不到位;未建立有关安全治理制度;采集、存储、处理个人信息未履行告知义务,且未采取个人信息保护举措。眼下,属地公安机关已依法对该公司予以行政处罚。

案例八

云南昆明刘某非法获取计算机信息系统数据、控制计算机信息系统案

2026年4月,云南昆明西山公安机关接群众报警称,家中搭建的某品牌业务器显现严峻网络堵塞,无法正常访问,疑遭网络攻击。经查,攻击该群众业务器的IP地址为刘某的个人家庭宽带。2026年2月初,刘某获悉该品牌业务器存在高危漏洞后,批量获取业务器IP地址,并编写自动化攻击脚本,非法获取他人设备中的信息。眼下,属地公安机关已依法对刘某予以行政处罚。

案例九

甘肃某游乐园不履行个人信息保护义务案

2026年7月,甘肃公安机关在开展个人信息保护专项执法检查时察觉,辖区某游乐园运维治理的智能储物柜、入园闸机仅扶持人脸识别一种认证方式,未给出其他替代通行方案。经继续核查,该游乐园作为个人信息处理者,存在多项违法行为:采集人脸信息时未向顾客履行告知义务;采集行为不具备特定目的和足够必要性;未落实安全技术举措。眼下,属地公安机关已依法对该公司予以行政处罚,并监督其销毁擅自留存的人脸信息。

案例十

宁夏某科技公司不履行数据安全保护义务案

2026年7月,宁夏公安机关事务察觉,某全球开源代码托管平台上存在客户以公开仓库形式,完整上传敏感数据的情形。经查,2025年4月,宁夏某科技公司员工张某在负责某系统运维期间,为方便项目组内部协作和事务对接,私自将该系统的敏感信息上传至该托管平台个人仓库,造成张某负责运维系统的网络架构、安全防护体系、单位内部人员信息暴露。眼下,属地公安机关已依法对该公司和张某予以行政处罚。

微信公众号截图