单位网站被黑被下达整改进行行政处罚

news2024/11/23 3:44:10

最近这几年,由于信息系统安全等级保护法的普及,越来越多公司收到当地公安网监部门打来的电话,说你们公司网站有漏洞,需要限期在2-3内进行漏洞整改和加固,遇到这种情况,不要着急,下面来分享一下该如何解决这种问题。

大家先不要慌张,这种事情属于网监大队网警的一个职责所在,他们会定期扫描当地管辖的所有网站,是否存在安全漏洞,如果检测出有漏洞,就会立即通知网站所有公司,进行漏洞整改。一般他会先电话通知,然后发送邮件或者书面通知,具体通知书每个地区都不一样:某某公安局某分局信息系统安全等级保护限期整改通知书,或者是网络安全限期整改通知书,网络安全预警通报,网络安全监督检查限期整改通知书,责令限期整改通知书,网络与信息安全限期整改通知书。我们目前遇到共计6种网安下发的漏洞整改通知书。

限期整改通知书内容概况:

1.公安机关工作中发现,贵单位网站存在漏洞,具体什么漏洞,就是告诉你网站存在哪些安全问题。

2.通知你具体什么时间修复漏洞,以及做如何处理。根据《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》和《信息安全等级保护管理办法》的有关规定,要求单位立即对上述问题进行核实与处理,对单位的所有网站和信息系统进行全面的安全排查和持续整改,清除高危安全漏洞,避免发生网络安全事件,并在2个工作日内将整改情况函告我单位。

3.对于出现漏洞拒不整改的单位,进行行政处罚,罚款,以及告知你如何联系网警。

在帮客户实际处理问题的现场以及过程中,总结的一些经验来看,我们首先要盖章签收整改通知书,并扫描成PDF版本,然后核实通知书里漏洞是否属实,并修复漏洞,排查其他系统是否存在漏洞,这里就需要人工对代码进行安全审计,并复现是否存在通知书通报的漏洞,漏洞复现后,对该漏洞代码进行人工修复,并加固,防止后期黑客继续攻击,对公司下的其他系统或者网站,进行人工渗透测试,模拟攻击者的手法对网站或系统进行漏洞检测,排查是否存在其他漏洞和木马,后门,代码被篡改,网站被挂马,被挂黑链等等的安全隐患。通常网安那面会发给你4个文件:

1.限期整改通知书

2.整改报告模板

3.事处置上报信息

4.安全隐患详情(漏洞)

限期整改通知书截图:

整改报告模板截图:

处理上报信息:

安全隐患详情截图:

接下来到了反馈给网警那面的一个步骤,将漏洞进行修复后,就要开始攥写整改报告,具体写的内容就是如何核实漏洞是否属实的,针对漏洞的成因分析要写详细的过程,比如出现SQL注入漏洞,就是要把人工审计代码这个过程写进去,是如何审计到该代码存在sql注入漏洞的,比如是get post前端变量未作拦截,可输入任意字符等等的这种详细过程。再一个要写具体时间,节点,做了哪些漏洞修复和升级以及加固工作,什么时间完成的都要写清楚,其他系统和网站的安全风险排查是如何进行的。

检测中是否发现其他漏洞,如何检测和复现都要写明白。其实这种限期整改报告就得需要网站漏洞修复服务商的工程师来写,有些建站公司根本就不懂这一块,随便找个人乱写一通,提交给网警那面,殊不知网警会对漏洞再次的复测,检查你们是否有修复漏洞,如果没有修复掉就惨了,就会直接对你们公司进行行政处罚,罚款5000-15000左右,具体以整改的实际情况来判定。网络安全可不能小看了,大部分公司觉得我们只是一个小网站,没有什么流量,出现网络安全漏洞又怎样,抱着这种态度很容易翻车,吃了亏才知道问题的严重性。

限期整改报告写完后,要填写处置上报信息,包括域名,公司名称,备案号,域名注册地址,服务器所在地,法人,联系方式,防火墙类型,等保备案号,隐患名称,网站所属行业以及单位性质,网站管理员,联系电话,网站系统的研发时间等等都要详细的填好后,将盖章好的限期整改通知书扫描件、整改报告、处置上报信息等3个文件回传给网安那面,有些地区可以发送邮件,有些需要去现场提交纸质版本,具体就是这样的一个解决过程,也希望我的分享能帮助到更多遇到这种情况的你们,希望大家少走弯路,将损失降到最低。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/540689.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

JavaEE(系列8) -- 多线程案例(单例模式)

目录 1. 设计模式 2. 单例模式 -- 饿汉模式 3. 单例模式 -- 懒汉模式 4. 单例模式(懒汉模式-多线程) 1. 设计模式 什么是设计模式? 设计模式好比象棋中的 "棋谱". 红方当头炮, 黑方马来跳. 针对红方的一些走法, 黑方应招的时候有一些固定的套路. 按照套路…

【融合感知】激光雷达和相机融合感知-BEVFusion

BEVFusion有两篇文章,这里在一起分析下不同,分别是: 【1】BEVFusion: A Simple and Robust LiDAR-Camera Fusion Framework. 【2】BEVFusion: Multi-Task Multi-Sensor Fusion with Unified Bird’s-Eye View Representation 先说结论&…

品牌联名又出圈了!小红书数据揭示,引爆流量三部曲

这几天,你们的朋友圈是不是被喜茶FENDI黄刷屏啦?近日,茶饮品牌牵手意大利奢侈品牌联名上新,一跃成为各平台热门。 品牌新联名,这次又出圈了! 喜茶可谓是联名界的老玩家了,曾与藤原浩、《梦华录》…

HTML5新增标签

前言 HTML5的新特性主要是针对以前的不足,增加了一些新标签,新表单和新表单属性 但是呢!这些标签大多都存在兼容性的问题,基本是IE9以上的版本才支持 之前我们做布局,都用的是div,但是没有语义性 HTM…

Java开发的多商户商城系统源码小程序app

Java开发的多商户商城系统源码小程序app主要是为商家提供一个线上销售平台,实现商品展示、订单管理、支付等功能,并且支持多商户注册,以下是它的功能介绍: 一、 用户端:1. 用户注册与登录:用户可以使用手机…

关于LimeReport导出报告在Qt下的使用问题

关于这个第三方库的使用网上有很多资料了 具体说一下关于文本和图片控件的使用 1、文本使用 如果需要自定义文本内容,需要的格式为上图$V{}; 2、图片使用 如果需要自定义图片内容,需要的格式为上图$V{},写法和文本内容一样; 3、…

博士毕业答辩流程 注意事项

前言:2023年5月17日14:00-17:00,与实验室其他同学一起旁听了本实验室的博士论文答辩。接下来,我对博士毕业答辩的大致流程进行简要介绍,并对个环节的注意事项进行总结归纳,供毕业生参考。 目录 1. 准备阶段2. 汇报期间…

Python 框架学习 Django篇 (一) 安装及基本使用

环境说明 python 3.11.3 Django 4.2.1 idea 2023.1 一、安装调试 我这里默认idea和python环境都是装好的,直接从建项目开始 新建项目 项目名称: demo 安装Django //配置清华镜像源 pip config set global.index-url https://pypi.tuna.tsinghua.edu.cn/simp…

AMBER分子动力学模拟之结果分析(突变型的能量计算,丙氨酸扫描)-- HIV蛋白酶-抑制剂复合物(5)

AMBER分子动力学模拟之结果分析(突变型的能量计算,丙氨酸扫描)-- HIV蛋白酶-抑制剂复合物(5) 丙氨酸扫描 在带电残基上引入一个或几个丙氨酸,观察这些改变对蛋白功能的影响。置换成丙氨酸,去除了侧链上的活性基团,换成了体积小、无其他官能…

【AGC】新版鸿蒙崩溃SDK集成使用方法

【背景】 我们知道AGC的Crash SDK都是需要强制集成华为分析SDK的,在使用时的崩溃数据上报都要依靠分析服务来完成,这就容易受到限制,有时出现无数据的情况就要依次排查崩溃SDK与分析SDK,比较麻烦。而就在不久前,鸿蒙崩…

【Linux】内存映射

目录 内存映射相关函数解析代码示例1(使用内存映射实现没有关系的进程间的通信):代码示例2(使用内存映射实现文件间拷贝):匿名内存映射 橙色 内存映射 内存映射(Memory-mapped I/o)是将磁盘文件的数据映射…

GitLabRunner安装部署

实战:GitLabRunner安装部署-2023.4.26(安装成功) 目录 实验环境 gitlab/gitlab-ce:15.0.3-ce.0 gitlab-runner-15.0.1-1.x86_64.rpm实验软件 链接:https://pan.baidu.com/s/10aL_kWzDKnZXBXG3-hS2tA 提取码:0820 2023.4.26-实战&#xff1a…

HTTP第16讲——HTTP的重定向和跳转

背景 “超文本”里含有“超链接”,可以从一个“超文本”跳跃到另一个“超文本”,对线性结构的传统文档是一个根本性的变革。 能够使用“超链接”在网络上任意地跳转也是万维网的一个关键特性。它把分散在世界各地的文档连接在一起,形成了复杂…

058:cesium设置图片纹理材质

第058个 点击查看专栏目录 本示例的目的是介绍如何在vue+cesium中设置图片材质,相当于在球体上贴图。 直接复制下面的 vue+cesium源代码,操作2分钟即可运行实现效果. 文章目录 示例效果配置方式示例源代码(共85行)相关API参考:专栏目标示例效果 配置方式 1)查看基础设…

如何批量旋转图片方向,包教会方法分享

如何批量旋转图片方向,这个怎么搞呢?小编曾经遇到一个问题,就是我将手机上的照片上传到电脑后发现所有的图片都是倒立的,这让查看变得非常不方便。尽管小编已经尝试过打开每张图片并逐个旋转后再另存为,但这种方式十分…

qiankun + Vite + React + Vue + Angular 快速构建前端微服务

文章目录 一、主应用 vite二、微应用 react三、微应用 vue四、微应用 angular五、项目地址 一、主应用 vite npm npm create vitelatestyarn yarn create vite选择是否继续 Need to install the following packages:create-vite3.2.1 Ok to proceed? (y) y项目名称 Project…

HIVE建表详细教程

1. 注意事项如下 1.1 分区字段 可以有多个分区字段,一般以时间维度来建立分区,也可以再加其他字段。以业务场景为提前条件,来设定分区的字段。 从业务角度理解,分区字段可理解为业务数据的一部分,作为业务查询…

Bed Bath and Beyond EDI 需求分析

Bed Bath and Beyond(Bed Bath and Beyond)是一家美国的家居用品零售商,成立于1971年,总部位于新泽西州Union。该公司在美国、加拿大和墨西哥拥有超过1500家门店。其产品涵盖了床上用品、浴室用品、厨房用品、家居装饰等领域&…

Win11怎么添加用户?我们都知道系统一般默认是administraor用户

Win11怎么添加用户?我们都知道系统一般默认是administraor用户,但如果你还想添加新用户的话,那么可以参考以下操作哦,步骤简单,安全有效,我们一起来学习下吧。 具体操作如下: 1、首先&#xff0…

NXP MCUXPresso - cc1plus.exe: out of memory allocating 65536 bytes

文章目录 NXP MCUXPresso - cc1plus.exe: out of memory allocating 65536 bytes概述实验结论补充END NXP MCUXPresso - cc1plus.exe: out of memory allocating 65536 bytes 概述 在尝试迁移 openpnp - Smoothieware project 从gcc命令行 MRI调试方式 到NXP MCUXpresso工程…