首页  »  财经  »  财经要闻

数千万社保用户信息或遭泄露超30省曝管理漏洞

2015-04-22 09:28:58

来源:经济参考报

原标题:数千万社保用户信息或遭泄露 超30省曝管理漏洞

社保系统已经成为个人信息泄露“重灾区”。《经济参考报》记者独家获悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。

记者从补天漏洞响应平台获得的数据显示,目前围绕社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。

例如,沧州市社保局某系统存在漏洞,270万医疗、养老、社保参保人员敏感信息疑遭泄露;陕西省人力资源和社会保障厅社保系统漏洞可能泄露全省至少213万农村参与社保人员的信息,黑客可利用漏洞随意修改社保待遇,停发社保金;浙江省永康市社保网上办事大厅存在漏洞,上万单位企业信息或遭泄露,其中包括上百万员工社保信息;江苏省省级机关住房资金管理中心系统出现漏洞,可能导致江苏省2510个单位10万公务员的姓名、身份证、社保信息遭泄漏。

补天是目前全球最大的漏洞响应平台,漏洞数据同步公安部、网信办和国家漏洞库。《经济参考报》记者同时获悉,针对目前社保系统、户籍查询系统、疾控中心、医院等爆发大量高危漏洞的情况,补天已经将详细数据和情况汇总报送国家主管部门。

“各省市目前发现的漏洞仅是冰山一角,被泄露个人信息的人数可能比我们想象得还要多。”

补天漏洞响应平台安全专家邓焕表示,社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。

邓焕同时指出,以省或市为单位的信息泄露,有可能被大致匡算出当地的人均收入、社保金额等国家经济数据,危害极大,仅河北省计生委的一个漏洞就涉及7000万居民详细信息,山东省某卫生系统漏洞导致全省600万儿童、1200万父母详细信息泄露。

公安部第三研究所所长严明在接受《经济参考报》记者采访时表示,社保系统包含个人非常隐私的信息,同时也是国家宏观调控的重要信息和数据来源,一旦系统信息被不法分子进行篡改,后果不堪设想。与此同时,大量个人隐私信息可能被一些人员倒卖获利,造成经济方面的损失。

国家信息技术安全研究中心专家曹岳表示,类似地方社保等很多部门和公司,实际上对网络信息安全保护意识非常缺乏,也没有太重视对于相关人才的培养,很多时候即使出现了信息泄露问题,也仅仅是“捂盖子”,不会进行太多的补救。

他认为,目前信息安全已经成为个人信息泄露重灾区,而我国在网络安全人才方面的培养和储备还远远不够。国家除了需要启动更加实质性的监管工作外,还需要加快对相关人才的培养,布局信息安全产业。

“这充分说明,地方社保等部门对于信息安全方面投入不足,监管不力。”严明说,社保系统暴露的信息安全问题,仅仅是我国信息安全发展过程中的一个缩影。一直以来,我国很多部门和产业都存在“重建设轻运维”、“重管理轻安全”的情况,无论是资金还是技术和人才方面的投入都大大低于欧美国家。如果这个趋势不改变,随着互联网经济的爆发性发展,类似的事件将会继续暴露出来。

严明说,我国现在缺乏对信息安全泄露的问责机制,缺少法律依据,为此,我国要加快建立“首席安全官”制度,把信息安全责任落实到相关部门和企业的负责人。

  • 相关阅读
  • 国家税务总局:一季度全国税收收入27121亿元

    人民网北京4月21日电(记者 杨迪)4月20日,国家税务总局召开新闻通报会,通报一季度税务部门组织税收收入情况。今年一季度,全国税务部门组织税收收入27121亿元(已扣减出口退税),比上年同期增长3.4%。其中,中央...

    时间:04-22
  • 4000点才是A股牛市的开端

    4月20日,沪深两市合计成交达18025亿元,创历史新高。上交所更是因为成交超过万亿,导致系统爆表,创出全球交易所有史以来成交最高值。伴随市场热情的飙升,各种观点争相交锋。如何看待这一轮牛市?为什么中国经济在...

    时间:04-22
  • 全国税收征管规范5月1日起试行包含612项税收征管业务

      人民网北京4月21日电(记者 杨迪)记者从国家税务总局获悉,5月1日起,税务总局将在全国范围内试行《全国税收征管规范(1.0版)》,税务总局新闻发言人、办公厅副主任郭晓林表示,推行《全国税收征管规范(1.0版...

    时间:04-22
  • 农行北京朝东支行深入开展“打击非法买卖银行卡”宣讲

    近期,农行北京朝东支行积极响应号召,以辖内网点为阵地,大力开展“打击非法买卖银行卡”宣传教育活动,在案例宣讲和知识普及过程中有效提高客户的风险防范意识。 据了解,在朝东支行营业部,大堂经理向办理业务的...

    时间:04-22
  • 招商银行“链”姻阿里巴巴,斩获“亚太最佳供应链金融管理”大奖

    “林先生,十分满分,您对于阿里巴巴跟招商银行的合作给出几分?” “9.5分,剩余的0.5分留给我们未来的合作空间。” ——《亚洲银行家》3月13日专访阿里巴巴的最后一个问题和答案 一个月后,招商银行凭借与阿里巴巴...

    时间:04-22
  • 金台观察:“一带一路”建设的几个联动

    “一带一路”虽然是一个经济区域的构想和规划,但首先让人想起来的还是路。而要想把路走得通,走得远,就需要将路的沿途和站点互联互通。 近日,多位中外官员、学者、专家在“2015中国城镇化高层国际论坛”上对“一...

    时间:04-22
  • 中国太平业务强劲增长市值首次突破千亿港元

    近日,多家大行先后调升中国太平(HK00966)目标价,瑞信给予中国太平“跑赢大市”评级,目标价上调至40元,美银美林则发表报告指该股为内险股中业绩最佳的股份,表明中国太平继续被市场和投资者看好。按照4月17日集团...

    时间:04-22
  • 金台观察:契约精神是新型城镇化融资的关键

    新型城镇化的所有问题都跟融资相关。农村人口进城所带来的养老、保险、医疗、教育等公共设施与服务都是需要城市支出更多的公共资金。钱从哪儿来成为各界非常关注的问题。在各种解决方案中,PPP模式(Public-Privat...

    时间:04-22
  • 中国银行积极打造广东自贸区业务首选银行

    原标题:中国银行积极打造广东自贸区业务首选银行   21日,中国银行为南沙海港集装箱码头有限公司办理广东自贸区收笔人民跨境贷款业务 郭军 摄   21日,中国银行广州南沙自由贸易支行揭牌 郭军 摄   中新...

    时间:04-22
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。