欢迎您访问“王亚东律师网”。使用本站请务必阅读“本站公告”!我们会为您提供优质法律服务! 设为首页 收藏本站  返到简约首页
首页  亚东简介  国内新闻  国际新闻  法治新闻  图片新闻  评论观察  律师专题  公司专题  法学论文  名家名作  举案说法  法律咨询
经典案例  法律法规  法律常识  法律文书  合同范本  随笔  视频  公告  声明  私人律所  湘州律师  律师收案系统
最新回复: 本站公告:
最新委托:
某公司与邓某民间借贷纠纷案(吉首)(委托成功)
某公司民间借贷纠纷案(吉首)(委托成功)
田某金融贷款抵押合同纠纷案(吉首)(委托成功)
张某返还财产纠纷案(吉首)(委托成功)
某公司股东资格确认纠纷案(吉首)(委托成功)
吉首某公司承包合同纠纷案(吉首)(委托成功)
吉首某公司侵犯公司权益纠纷案(吉首)(委托成功)
莫某房屋租赁合同纠纷案(吉首)(委托成功)
某公司合同诈骗、职务侵占案(吉首)(委托成功)
扬某敲诈勒索案(吉首)(委托成功)
吴某交通肇事罪及民事赔偿案(江苏)(委托成功)
刘某民事抗诉损害赔偿纠纷案(古丈)(委托成功)
向某与贵州某建设公司工程款纠纷案(铜仁)(委托成功)
龙某民间借贷纠纷案(花垣)(委托成功)
黄某房屋买卖合同纠纷案(吉首)(委托成功)
张某民间借贷纠纷案(浏阳)(委托成功)
吴某民间借贷纠纷案(吉首)(委托成功)
程某非法拘禁案(铜仁)(委托成功)
郭某与某信用社抵押合同效力纠纷案(龙山)(委托成功)
何某与石某民间借贷纠纷案(花垣)(委托成功)
林某医疗承包合同纠纷案(吉首)(委托成功)
某公司与城乡建设公司合同效力纠纷案(吉首)(委托成功)
石某交通肇事刑事附带民事纠纷案(泸溪)(委托成功)
吴某分期付款合同纠纷案(凤凰)(委托成功)
吴某与石某民间借贷纠纷案(花垣)(委托成功)
严某产品质量纠纷案(花垣)(委托成功)
杨某与向某民间借贷纠纷案(吉首)(委托成功)
向某土地征收补偿纠纷案(古丈)(委托成功)
张某民间借贷纠纷案(吉首)(委托成功)
金某确认司法协议效力案(吉首0(委托成功)
您现在的位置:首页 >> 亚东关注 >> 国内新闻
多地社保系统现信息安全漏洞追踪

王亚东律师网(http://www.Wangyadong.Net) 【字体: 】   关键字:保系统 安全漏洞 
新华网北京4月23日电(记者周蕊 邓中豪 徐博)近日,知名漏洞响应平台曝光江苏、陕西、四川、浙江、山西等全国至少19省份的社保系统存在漏洞,数千万用户的社保信息遭遇泄露危机。据“新华视点”记者了解,目前,40%的漏洞已经修复,但仍有涉及超过千万居民的数据漏洞未能修复。

  对此,人力资源和社会保障部副部长胡晓义回应,已要求涉事地区排查隐患。确实存在漏洞的,要在第一时间采取措施,予以封堵。同时,从目前的监控情况看,全国社保系统总体运行平稳,未发现公民个人信息泄露事件。

  记者调查发现,低级错误和懒政行为是这场危机的重要原因。

  5200万居民遭遇信息泄露危机

  记者从补天漏洞响应平台获得的数据显示,从2014年4月以来,涉及居民社保信息泄露的报告达46个,其中高危44个,至少涉及江苏、陕西、四川、浙江、山西等19省份,涉及人员高达5200万。其中超过千万居民的相关信息漏洞至今未修复。

  补天漏洞响应平台安全专家邓焕表示,社保系统里的信息包括居民身份证、社保、薪酬等敏感信息。这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用。例如,被用于复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。

  记者了解到,截至22日,多省市社保系统已对漏洞进行修复。根据补天平台排查的数据显示,40%的漏洞已经修复。比如,涉及822万人的辽宁省沈阳市社保局某系统SQL注入问题、涉及643万人的山东省烟台市社保网上办事大厅安全漏洞问题、涉及213万人的陕西省人力资源和社会保障厅社保系统漏洞等均已经修复。

  此外,还有部分省市社保系统未能修复。比如,吉林省长春市某医保系统漏洞,可导致参保的学校和企业单位用户的医保信息泄露,涉及772万人。这个信息漏洞发现三个多月,至今未能修复;陕西省铜川市某系统漏洞导致居民信息泄露,包括个人企业信息、就业失业信息、个人企业贷款信息、退休老人管理等,涉及90万人。从1月信息漏洞被发现至今,仍未修复。

  胡晓义说,社保信息系统牵涉广大群众的切身利益,人社部高度关注这一问题,将采取必要的措施进行漏洞修补,以负责任的态度保障参保人的个人信息安全和社保基金安全。目前,人社部信息中心已向平台了解其所监控到的漏洞信息,同时向多个地方人社部门了解情况,要求这些地区对隐患进行排查。确实存在漏洞的,要在第一时间采取措施,予以封堵。

  多地社保部门在平台漏洞出现数月间没有采取措施

  补天漏洞响应平台此次曝光的名单,或许只是公民社保类信息泄露的“冰山一角”。另一家同类平台——乌云漏洞报告平台负责人孟卓向记者介绍,该平台从2011年以来提交的社会保障、医保和公积金类的信息泄露名单,数量高达近200个,至少涉及20个省份。

  专家分析,政府网站出现大面积的信息漏洞,一方面是管理人员对其所采用的系统不够了解,技术水平不高,导致存在很多技术性安全漏洞。但更重要原因,则是相关管理人员的安全意识不够,责任心不强。

  孟卓说,涉及政府部门网站的信息泄露一般分为几类:弱口令泄露、数据库与敏感信息记录文件直接泄露、密码的暴力破解等诸多低级失误。“与互联网企业相比,政府机构网站的信息安全漏洞都非常低级,不应该出现。”

  设置非常简单、容易猜到管理密码的弱口令泄露,是此次信息安全泄露的重要一类,修改密码就能解决诸多相关问题。但是,多地社保部门在漏洞发现后的数月间,没有采取任何行动,有的至今未修复漏洞。孟卓说:“弱口令泄露在技术修复上不存在任何难度,甚至要不了几分钟。历时多月而不修复,往往是管理人员的懒政导致的。”

  比如,涉及345万人的湖北省十堰市社保某系统泄露社保信息问题、涉及428万人的四川省内江市社保某系统泄露参保1398家企业单位的员工社保信息问题,都属于通过简单操作就能修复。但从今年1月漏洞被发现至今,均未做任何修复。

  专家还说,数据保管不当也是此次信息泄露危机的重要原因。

  一些地方政府相关部门的懒政惰政,从漏洞报告平台与之沟通的情况也可见端倪。补天平台相关负责人告诉记者,该平台对信息安全漏洞的发布和处理,会经过提交漏洞、确认漏洞、通报机构、机构确认、机构修复五个步骤。漏洞数据将被同步实时通报给公安部、网信办和国家漏洞库,相关情况还会反馈给涉事机构。但在实际操作中,如果涉事对象是政府网站,就往往得不到回应。“好一点的虽然不愿意沟通,但至少能悄悄地把漏洞修复了。但还有一些,却连花几分钟修复最简单的漏洞都不愿意。”

  不少政府部门的信息系统重建设轻维护,专家称应对信息泄露追责

  专家指出,个人信息保护变得越来越重要,要防堵政府网站的个人信息泄露,需要提升意识、引入优秀人才,还要建立问责机制,责任到人,防止“集体负责”变成“无人负责”。

  公安部相关信息安全专家指出,随着社会保障体系的建设加快,机构管理与公民的互动日益加强,这使公民信息的类别、属性变得更加敏感,相关信息安全管理也变得越来越重要。

  安天实验室首席技术架构师肖新光说,我国互联网发展速度快,但在信息安全方面的防护能力、防护意识和防护水平都有待提升,尤其是政务信息化安全水平较弱,应在思想意识上提升对信息安全和数据安全重要性的认知。

  孟卓说,不少政府部门在信息管理方面依然是重建设轻维护。政府机构的网站往往由传统机构进行维护,有的简单外包给第三方企业,对系统安全性不够重视,技术人员对安全的理解也较为老旧,已经不能适应当今信息安全的发展。

  启明星辰首席战略官、中国计算机学会常务理事潘柱廷说,我国现在缺乏对信息安全泄露的问责机制。政府部门里往往没有人对信息泄露负责,有些“集体负责”实际上是无人负责,有些“一把手负责”实际上也是没人负责。应在体制机制上进行改革,在社保等重要部门要设立“首席信息安全官”等职位负责信息安全问题,并在经费投入等方面加大支持力度。

  胡晓义表示,人社部建立了覆盖全国部、省、市三级的信息安全监控体系,并委托国家网络安全专业检测机构,对人社系统的网络安全性进行实时监控。从目前的监控情况看,全国社保系统总体运行平稳,未发现公民个人信息泄露事件。“欢迎社会各界对社保系统安全提出建议和意见,对于发现的安全漏洞,通过合法渠道向国家有关部门报告,或直接与人社部联系。”



免责声明:本文仅代表作者个人观点,与王亚东律师网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本文著作权及相关知识产权属于原作者及原文出处媒体所有。本站转载系出于学习交流之目的,如不同意转载,请联系,本站将及时处理。


责任编辑:王亚东律师    编辑日期:【2015-4-24 10:05:48】

 相关文章
·湖南律协领导视察湘州律所 (2016-9-23 11:14:19)
·贵州3大学生携带饮料上课被通报批评 (2015-11-30 14:12:00)
·女方收9万彩礼后悔婚 男子上门讨要被打 (2015-11-30 14:11:24)
·国际油价连涨难改油价弱势 成品油价或迎三连跌 (2015-11-30 14:10:38)
·国有资产高达百万亿 人民日报:能不能管好? (2015-11-30 14:02:56)
·官员报告个人事项延伸至县乡科级 (2015-11-30 14:02:32)
·国务院:坚决砍掉各类无谓证明 无法律依据全取消 (2015-11-30 13:54:41)
·中国职工养老储备指数报告:国企最好 民企最后 (2015-11-30 13:54:12)
·一个尘肺病人最后的日子:没坚持到儿媳进门那天 (2015-11-30 13:53:06)
·拾荒老人失踪 家属雇挖掘机翻找垃圾堆两天未寻获 (2015-11-30 13:52:05)
评 论 人:
评论内容:
  评论内容仅代表评论人的意思表示,并不意味本站赞同该评论!
顶部】【返回首页】【返回上页
北京青年调查:超八成中学生认同“民主太重要”长江航道的"守护神"——记长江重庆航道工程局工程师李红勇
亚东视频
亚东简介
王亚东律师,吉首大学法学专业毕业。大学本科,法学学士。湖南湘州律师事务所专职律师;湘西州律协发展拓展部部长;湘西州第六次律代会代表;湖南省首届青年律师“中国梦”演讲比赛三等奖;湘西州法庭辩论赛“最佳辩手”,吉首市检察院公益诉讼联络员,吉首市“群众工作优秀律师”..........
最近更新
湖南律协领导视察湘州律所(09-23)
贵州3大学生携带饮料上课被..(11-30)
女方收9万彩礼后悔婚 男子..(11-30)
国际油价连涨难改油价弱势 ..(11-30)
国有资产高达百万亿 人民日..(11-30)
官员报告个人事项延伸至县乡..(11-30)
国务院:坚决砍掉各类无谓证..(11-30)
中国职工养老储备指数报告:..(11-30)
一个尘肺病人最后的日子:没..(11-30)
拾荒老人失踪 家属雇挖掘机..(11-30)
热点法规
企业职工奖励条例
物权法解释:第一百一十六条【天然..
湖南省道路交通事故及人身损害赔偿..
2011-2012年湖南省人身损..
湖南省安全生产条例
最高人民法院关于当事人申请财产保..
最高人民检察院、公安部、司法部关..
关于无证驾驶车辆发生交通事故是否..
中国人民银行贷款通则
煤矿领导带班下井及安全监督检查规..
热点常识
电信服务用哪些方式实行明码标价?
什么情况下适用国际商事仲裁程序?
中止履行、提前履行与部分履行
合同的生效
有关公民集会游行示威的相关规定
效力待定的合同
仲裁费用如何收取?
挪用公款给他人使用,使用人和挪用..
电子合同要约生效的时间
网络侵权请问如何办理?
联系我们    本站声明    意见反馈    友情链接    发送邮件
王亚东律师(湖南湘州律师事务所) 18607433001  邮箱:[email protected]  QQ:731177751
Copyright © 2009-2015 WangYaDong.Net All Rights Reserved 版权所有·王亚东律师网·未经授权·禁止使用·违者必究