日前,针对ElasticSearch数据库中个人敏感信息被窃事件,江北区网信办、公安江北分局网安大队两部门联合对辖区一家软件开发服务企业负责人约谈并进行实地检查。
经查,该企业因技术人员错误操作、安全防护措施薄弱等原因,导致ElasticSearch数据库中个人敏感信息被窃。区网信办现场下发网络安全事件通报、网络攻击事件报告书,公安分局下发责令限期整改通知书、检查通知书、隐患告知书,责令被约谈企业对云资源进行安全加固,调整防火墙策略禁止公网访问端口,关闭ElasticSearch业务,要求其域名在公安部备案,对存在的网络安全问题进行全面整改。
区网信办工作人员还对企业负责人进行了普法宣传教育,被约谈人员表示已深刻认识到问题的严重性,接受网信部门的监督管理,将严格遵守《网络安全法》《数据安全法》等相关法律法规。
下一步,江北区网信办将继续督导企业严格落实网络安全主体责任,进一步强化企业网络安全风险意识和责任意识,提升网络安全风险防范能力,筑牢网络安全屏障。
(来源:"宁波网信”公众号)