數千萬社保用戶信息或遭泄露
超30省市曝管理漏洞 “重建輕維”危及網絡安全
2015-04-22    作者:記者 楊燁/北京報道    來源:經濟參考報
分享到:
【字號
  社保系統(tǒng)已經成為個人信息泄露“重災區(qū)”。《經濟參考報》記者獨家獲悉,目前重慶、上海、山西、沈陽、貴州、河南等省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數千萬用戶的社保信息可能因此被泄露。
  記者從補天漏洞響應平臺獲得的數據顯示,目前圍繞社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等大量曝出高危漏洞的省市已經超過30個,僅社保類信息安全漏洞統(tǒng)計就達到5279.4萬條,涉及人員數量達數千萬,其中包括個人身份證、社保參保信息、財務、薪酬、房屋等敏感信息。
  例如,滄州市社保局某系統(tǒng)存在漏洞,270萬醫(yī)療、養(yǎng)老、社保參保人員敏感信息疑遭泄露;陜西省人力資源和社會保障廳社保系統(tǒng)漏洞可能泄露全省至少213萬農村參與社保人員的信息,黑客可利用漏洞隨意修改社保待遇,停發(fā)社保金;浙江省永康市社保網上辦事大廳存在漏洞,上萬單位企業(yè)信息或遭泄露,其中包括上百萬員工社保信息;江蘇省省級機關住房資金管理中心系統(tǒng)出現(xiàn)漏洞,可能導致江蘇省2510個單位10萬公務員的姓名、身份證、社保信息遭泄漏。
  補天是目前全球最大的漏洞響應平臺,漏洞數據同步公安部、網信辦和國家漏洞庫!督洕鷧⒖紙蟆酚浾咄瑫r獲悉,針對目前社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等爆發(fā)大量高危漏洞的情況,補天已經將詳細數據和情況匯總報送國家主管部門。
  “各省市目前發(fā)現(xiàn)的漏洞僅是冰山一角,被泄露個人信息的人數可能比我們想象得還要多。”補天漏洞響應平臺安全專家鄧煥表示,社保系統(tǒng)里的信息包括了居民身份證、社保、薪酬等敏感信息,這些信息一旦泄露,造成的危害不僅是個人隱私全無,還會被犯罪分子利用,例如復制身份證、盜辦信用卡、盜刷信用卡等一系列刑事犯罪和經濟犯罪。
  鄧煥同時指出,以省或市為單位的信息泄露,有可能被大致匡算出當地的人均收入、社保金額等國家經濟數據,危害極大,僅河北省計生委的一個漏洞就涉及7000萬居民詳細信息,山東省某衛(wèi)生系統(tǒng)漏洞導致全省600萬兒童、1200萬父母詳細信息泄露。
  原公安部第三研究所所長、中國計算機學會計算機安全專業(yè)委員會主任嚴明在接受《經濟參考報》記者采訪時表示,社保系統(tǒng)包含個人非常隱私的信息,同時也是國家宏觀調控的重要信息和數據來源,一旦系統(tǒng)信息被不法分子進行篡改,后果不堪設想。與此同時,大量個人隱私信息可能被一些人員倒賣獲利,造成經濟方面的損失。
  國家信息技術安全研究中心專家曹岳表示,類似地方社保等很多部門和公司,實際上對網絡信息安全保護意識非常缺乏,也沒有太重視對于相關人才的培養(yǎng),很多時候即使出現(xiàn)了信息泄露問題,也僅僅是“捂蓋子”,不會進行太多的補救。
  他認為,目前信息安全已經成為個人信息泄露重災區(qū),而我國在網絡安全人才方面的培養(yǎng)和儲備還遠遠不夠。國家除了需要啟動更加實質性的監(jiān)管工作外,還需要加快對相關人才的培養(yǎng),布局信息安全產業(yè)。
  “這充分說明,地方社保等部門對于信息安全方面投入不足,監(jiān)管不力!眹烂髡f,社保系統(tǒng)暴露的信息安全問題,僅僅是我國信息安全發(fā)展過程中的一個縮影。一直以來,我國很多部門和產業(yè)都存在“重建設輕運維”、“重管理輕安全”的情況,無論是資金還是技術和人才方面的投入都大大低于歐美國家。如果這個趨勢不改變,隨著互聯(lián)網經濟的爆發(fā)性發(fā)展,類似的事件將會繼續(xù)暴露出來。
  嚴明說,我國現(xiàn)在缺乏對信息安全泄露的問責機制,缺少法律依據,為此,我國要加快建立“首席安全官”制度,把信息安全責任落實到相關部門和企業(yè)的負責人。
  凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
 
集成閱讀:
· 信息安全“黑洞門”觸目驚心
· 發(fā)改委公布信息安全專項清單
· 政策護航網絡信息安全業(yè)高速發(fā)展
· [每周3•15]鐵通公司被曝存多個系統(tǒng)漏洞可致用戶信息泄露
· 信用卡信息安全不能放任自流
 
頻道精選:
· 【思想】讓"有毒"果蔬不再威脅"舌尖安全" 2013-06-14
· 【讀書】如何保持持續(xù)的專注力? 2015-04-02
· 【財智】多券商交易系統(tǒng)故障 凸顯服務管理不足 2014-12-05
· 【深度】強權之下專業(yè)失守 “一把手”獨斷城市規(guī)劃大計 2015-04-22
 
關于我們 | 版權聲明 | 聯(lián)系我們 | 媒體刊例 | 友情鏈接
經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協(xié)議授權,禁止轉載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP證12028708號