
为落实《网络安全法》《数据安全法》和《个人信息保护法》等要求,近日网信办聚焦网站安全隐患排查,对网站群144个站点进行深度安全检测。
本次排查发现的风险隐患呈现显著危害性:
1.外链风险暗藏陷阱。“外链”风险的产生,是因为网站个别文章中引用的链接来自第三方网站,随着互联网的发展和时间的推移,很多网页会出现停用、失效等问题,甚至有不法分子将一些网页篡改成色情、诈骗、甚至反动信息等。“外链”风险将对网站访问者造成一定的影响,网站对外影响力越大,造成的危害则越严重。
2.敏感信息泄露。多起案例显示,部分单位在奖学金、助学金等公示,获奖证书、执业证书等内容中,超出必要公示范围,披露师生的身份证件号码、手机号码、家庭住址、银行卡号和个人生物识别信息等个人敏感信息。敏感信息一旦泄露,不仅会侵害师生合法权益,还可能引发安全问题,一方面可能会被用于电信诈骗,另一方面可能会被用于针对性恶意攻击。
本次排查通过 “自动化检测 + 人工复核” 的立体化技术手段,累计排查出敏感信息泄露文件近百份、风险外链 329 个。网信办第一时间对相关单位发出整改通知,并对整改结果进行复测,整改率100%。下一步网信办将持续加强网站安全监管,最大限度确保国庆中秋期间网站安全、平稳运行。