《数据安全法》处罚案例:南昌某高校因 3 万余条师生个人信息数据泄露被罚
2023 年 8 月,接到网友举报南昌某高校 3 万余条师生个人信息数据在境外互联网上被公开售卖的消息后,南昌公安网安机构立刻组织人员展开调查,最终成功抓获犯罪嫌疑人 3 名。
同时,公安机关对涉案高校不履行数据安全保护义务违法行为开展执法检查。
经查,涉案高校在开展数据处理活动中,未建立全流程数据安全管理制度,未采取技术措施以保障数据安全,未履行数据安全保护义务,导致学校存储教职工信息、学生信息、缴费信息等 3000 余万条信息的数据库被黑客非法入侵,其中 3 万余条教职工、学生个人敏感信息数据被非法兜售。
最终,南昌公安网安部门根据《数据安全法》第四十五条的规定,对该学校作出责令改正、警告并处 80万元人民币 罚款的处罚,对主要责任人作出人民币 5 万元罚款的处罚。