2017年10月24日
10月12日9時許,安徽省淮南市網(wǎng)警巡查執(zhí)法官方微博發(fā)布通報稱,關(guān)于淮南職業(yè)技術(shù)學院未落實網(wǎng)絡(luò)安全等級保護制度,導致4000余名學生身份信息泄露一事,依法對該學院處以立即整改和行政警告的處罰措施。對泄露的學生身份信息流向,淮南市公安局正在依法調(diào)查中。
通報稱,9月28日下午,淮南市網(wǎng)絡(luò)與信息安全信息通報中心(市公安局網(wǎng)安支隊)接到國家網(wǎng)絡(luò)與信息安全信息通報中心通報:淮南職業(yè)技術(shù)學院系統(tǒng)存在高危.漏洞,系統(tǒng)存儲的4000余名學生身份信息已經(jīng)造成泄露。
經(jīng)查,確認淮南職業(yè)技術(shù)學院招生信息管理系統(tǒng)存在越權(quán).漏洞,后臺登錄密碼弱口令,學院未落實網(wǎng)絡(luò)安全管理制度,未建立網(wǎng)絡(luò)安全防護技術(shù)措施、網(wǎng)絡(luò)日志留存少于六個月,未采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密措施,致使系統(tǒng)存儲的4353名學生的身份信息泄露。
通報表示,根據(jù)現(xiàn)場勘驗和調(diào)查取證工作情況,淮南市公安局網(wǎng)安支隊依法傳喚學院分管網(wǎng)絡(luò)信息安全工作的院長和網(wǎng)絡(luò)中心主任及相關(guān)工作人員進行調(diào)查,確認該學校因未落實網(wǎng)絡(luò)安全等級保護制度造成數(shù)據(jù)泄露,依法對淮南職業(yè)技術(shù)學院處以立即整改和行政.警告的處罰措施。對泄露的學生身份信息流向,淮南市公安局正在依法調(diào)查中。來自:新京報快訊
江蘇國駿信息科技有限公司——全面可信的信息安全服務(wù)商!