中國政府采購報社主辦 財政部指定政府采購信息發(fā)布媒體
當(dāng)前位置:首頁 >> 時政要聞 >> 超30省市曝管理漏洞 數(shù)千萬社保用戶信息或遭泄露

超30省市曝管理漏洞 數(shù)千萬社保用戶信息或遭泄露

欄目: 時政要聞 時間:2015-04-22 10:20:14 發(fā)布:管理員 分享到:
【摘要】

超30省市曝管理漏洞 數(shù)千萬社保用戶信息或遭泄露


社保系統(tǒng)已經(jīng)成為個人信息泄露“重災(zāi)區(qū)”。《經(jīng)濟(jì)參考報》記者獨家獲悉,目前重慶、上海、山西、沈陽、貴州、河南等省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數(shù)千萬用戶的社保信息可能因此被泄露。

記者從補天漏洞響應(yīng)平臺獲得的數(shù)據(jù)顯示,目前圍繞社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等大量曝出高危漏洞的省市已經(jīng)超過30個,僅社保類信息安全漏洞統(tǒng)計就達(dá)到5279.4萬條,涉及人員數(shù)量達(dá)數(shù)千萬,其中包括個人身份證、社保參保信息、財務(wù)、薪酬、房屋等敏感信息。

例如,滄州市社保局某系統(tǒng)存在漏洞,270萬醫(yī)療、養(yǎng)老、社保參保人員敏感信息疑遭泄露;陜西省人力資源和社會保障廳社保系統(tǒng)漏洞可能泄露全省至少213萬農(nóng)村參與社保人員的信息,黑客可利用漏洞隨意修改社保待遇,停發(fā)社保金;浙江省永康市社保網(wǎng)上辦事大廳存在漏洞,上萬單位企業(yè)信息或遭泄露,其中包括上百萬員工社保信息;江蘇省省級機關(guān)住房資金管理中心系統(tǒng)出現(xiàn)漏洞,可能導(dǎo)致江蘇省2510個單位10萬公務(wù)員的姓名、身份證、社保信息遭泄漏。

補天是目前全球最大的漏洞響應(yīng)平臺,漏洞數(shù)據(jù)同步公安部、網(wǎng)信辦和國家漏洞庫。《經(jīng)濟(jì)參考報》記者同時獲悉,針對目前社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等爆發(fā)大量高危漏洞的情況,補天已經(jīng)將詳細(xì)數(shù)據(jù)和情況匯總報送國家主管部門。

“各省市目前發(fā)現(xiàn)的漏洞僅是冰山一角,被泄露個人信息的人數(shù)可能比我們想象得還要多。”

補天漏洞響應(yīng)平臺安全專家鄧煥表示,社保系統(tǒng)里的信息包括了居民身份證、社保、薪酬等敏感信息,這些信息一旦泄露,造成的危害不僅是個人隱私全無,還會被犯罪分子利用,例如復(fù)制身份證、盜辦信用卡、盜刷信用卡等一系列刑事犯罪和經(jīng)濟(jì)犯罪。

鄧煥同時指出,以省或市為單位的信息泄露,有可能被大致匡算出當(dāng)?shù)氐娜司杖搿⑸绫=痤~等國家經(jīng)濟(jì)數(shù)據(jù),危害極大,僅河北省計生委的一個漏洞就涉及7000萬居民詳細(xì)信息,山東省某衛(wèi)生系統(tǒng)漏洞導(dǎo)致全省600萬兒童、1200萬父母詳細(xì)信息泄露。

公安部第三研究所所長嚴(yán)明在接受《經(jīng)濟(jì)參考報》記者采訪時表示,社保系統(tǒng)包含個人非常隱私的信息,同時也是國家宏觀調(diào)控的重要信息和數(shù)據(jù)來源,一旦系統(tǒng)信息被不法分子進(jìn)行篡改,后果不堪設(shè)想。與此同時,大量個人隱私信息可能被一些人員倒賣獲利,造成經(jīng)濟(jì)方面的損失。

國家信息技術(shù)安全研究中心專家曹岳表示,類似地方社保等很多部門和公司,實際上對網(wǎng)絡(luò)信息安全保護(hù)意識非常缺乏,也沒有太重視對于相關(guān)人才的培養(yǎng),很多時候即使出現(xiàn)了信息泄露問題,也僅僅是“捂蓋子”,不會進(jìn)行太多的補救。

他認(rèn)為,目前信息安全已經(jīng)成為個人信息泄露重災(zāi)區(qū),而我國在網(wǎng)絡(luò)安全人才方面的培養(yǎng)和儲備還遠(yuǎn)遠(yuǎn)不夠。國家除了需要啟動更加實質(zhì)性的監(jiān)管工作外,還需要加快對相關(guān)人才的培養(yǎng),布局信息安全產(chǎn)業(yè)。

“這充分說明,地方社保等部門對于信息安全方面投入不足,監(jiān)管不力。”嚴(yán)明說,社保系統(tǒng)暴露的信息安全問題,僅僅是我國信息安全發(fā)展過程中的一個縮影。一直以來,我國很多部門和產(chǎn)業(yè)都存在“重建設(shè)輕運維”、“重管理輕安全”的情況,無論是資金還是技術(shù)和人才方面的投入都大大低于歐美國家。如果這個趨勢不改變,隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的爆發(fā)性發(fā)展,類似的事件將會繼續(xù)暴露出來。

嚴(yán)明說,我國現(xiàn)在缺乏對信息安全泄露的問責(zé)機制,缺少法律依據(jù),為此,我國要加快建立“首席安全官”制度,把信息安全責(zé)任落實到相關(guān)部門和企業(yè)的負(fù)責(zé)人。(楊燁)


責(zé)任編輯:lilei

本文來源:經(jīng)濟(jì)參考報
歡迎訂閱中國政府采購報

我國政府采購領(lǐng)域第一份“中”字頭的專業(yè)報紙——《中國政府采購報》已于2010年5月7日正式創(chuàng)刊!

《中國政府采購報》由中國財經(jīng)報社主辦,作為財政部指定的政府采購信息發(fā)布媒體,服務(wù)政府采購改革,支持政府采購事業(yè),推動政府采購發(fā)展是國家和時代賦予《中國政府采購報》的重大使命。

《中國政府采購報》的前身是伴隨我國政府采購事業(yè)一路同行12年的《中國財經(jīng)報?政府采購周刊》。《中國政府采購報》以專業(yè)的水準(zhǔn)、豐富的資訊、及時的報道、權(quán)威的影響,與您一起把握和感受中國政府采購發(fā)展事業(yè)的脈搏與動向。

《中國政府采購報》為國際流行對開大報,精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元。可以破月、破季訂閱。 可以破月、破季訂閱。

歡迎訂閱《中國政府采購報》

訂閱方式:郵局訂閱(請到當(dāng)?shù)剜]局直接訂閱)

主站蜘蛛池模板: 国产精品午夜无码av体验区| 日本精品ova樱花动漫| 分分操这里只有精品| 青青草娱乐视频| 国产精品亚洲专区在线播放| awazliksikix小吃大全图片| 成年免费大片黄在线观看下载| 国产在线麻豆精品观看| 91久久精品一区二区| 女人喷液抽搐高潮视频| 亚洲av永久无码一区二区三区| 波多野结衣与老人系列| 冲田杏梨在线中文字幕全集| 草草草在线观看| 在线观看网站黄| 三级免费黄录像| 欧美区在线播放| 亚洲精品老司机| 破了亲妺妺的处免费视频国产| 四虎影视大全免费入口| 韩国精品一区视频在线播放| 国产爆乳无码视频在线观看3| 5x社区精品视频在线播放18| 在线观看国产一区二区三区| xx00动态图| 性欧美18-19sex性高清播放| 中日韩精品无码一区二区三区 | 国产成在线观看免费视频| 538免费视频| 国语对白做受xxxx| 久久99精品久久久久久国产 | 人与禽交videosgratisdo视频| 精品久久久无码人妻中文字幕 | 中文字幕不卡在线播放| 日本三区精品三级在线电影| 久久综合九色综合97免费下载| 瓮红电影三级在线播放| 北条麻妃在线一区二区| 美女被狂揉下部羞羞动漫| 国产一区二三区| 草莓视频黄瓜视频|