
近日,天津某企业网站平台管理员,因使用简易弱口令、存在数据泄露风险,监管部门依据《网络安全法》《数据安全法》及地方网信条例责令企业限期整改并完成复查闭环;文中明确平台运营方需依法落实账号口令安全管理义务,禁止使用默认、简单组合类弱口令,要搭建账号全生命周期管控机制,完善密码复杂度、定期更新、登录锁定、异地二次核验、闲置账号清理、分级权限等防护手段,同时告知企业若未履行安全防护义务将面临警告、最高五十万元罚款,相关负责人也会被追责;最后提示各平台运营单位要规范密码标准、配齐登录防护、建立常态化口令自查巡检机制,守住账号口令这道系统安全第一道防线,规避黑客入侵、信息泄露风险。

法律法规明确规定,网络运营者应当按照网络安全等级保护制度要求,落实账号与口令安全管控。常见弱口令违规情形包含:沿用系统出厂默认口令;密码长度不足 8 位、仅使用纯数字或简单字母组合;未区分管理员、普通用户权限口令,内部人员随意共享账号密码;对外开放业务平台无登录防护策略,放任暴力枚举破解。本案中,涉事平台使用极易被破解的简易密码,属于典型网络安全防护缺位行为。
(来源:网信宝坻)
天锐股份深耕数据安全领域二十余年,全国设立10 家分公司、服务超4万家政企客户,打造天锐蓝盾、天锐绿盾、天锐绿盘三位一体产品矩阵:蓝盾满足大中型企业全链路全域数据防护需求,绿盾为中小企业提供高性价比终端文件加密方案,绿盘一站式解决企业海量文档规范化管理难题。天锐股份手握50余项发明专利、120余项软件著作权,具备涉密、军密等高等级行业资质,获评国家级专精特新 “小巨人”、高新技术企业、商用密码定点生产单位,以自研核心技术为各行业客户筑牢数据安全防线。