数千万社保用户信息或泄露,超30省市爆管理漏洞
近日,社保系统被曝已成为个人信息泄露“重灾区”,据悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。
根据数据显示,目前围绕社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。
举个例子,比如说;浙江省永康市社保网上办事大厅存在漏洞,上万单位企业信息或遭泄露,其中包括上百万员工社保信息;江苏省省级机关住房资金管理中心系统出现漏洞,可能导致江苏省2510个单位10万公务员的姓名、身份证、社保信息遭泄漏。
针对目前社保系统、户籍查询系统、疾控中心、医院等爆发大量高危漏洞的情况,补天已经将详细数据和情况汇总报送国家主管部门。补天是目前全球最大的漏洞响应平台,漏洞数据同步公安部、网信办和国家漏洞库。
事实上,社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。
以省或市为单位的信息泄露,有可能被大致匡算出当地的人均收入、社保金额等国家经济数据,危害极大,仅河北省计生委的一个漏洞就涉及7000万居民详细信息,山东省某卫生系统漏洞导致全省600万儿童、1200万父母详细信息泄露。
此外,社保系统包含个人非常隐私的信息,同时也是国家宏观调控的重要信息和数据来源,一旦系统信息被不法分子进行篡改,后果不堪设想。与此同时,大量个人隐私信息可能被一些人员倒卖获利,造成经济方面的损失。
而,类似地方社保等很多部门和公司,实际上对网络信息安全保护意识非常缺乏,也没有太重视对于相关人才的培养,很多时候即使出现了信息泄露问题,也仅仅是“捂盖子”,不会进行太多的补救。
目前信息安全已经成为个人信息泄露重灾区,而我国在网络安全人才方面的培养和储备还远远不够。国家除了需要启动更加实质性的监管工作外,还需要加快对相关人才的培养,布局信息安全产业。
时代光华认为,这充分说明,地方社保等部门对于信息安全方面投入不足,监管不力。社保系统暴露的信息安全问题,仅仅是我国信息安全发展过程中的一个缩影。一直以来,我国很多部门和产业都存在“重建设轻运维”、“重管理轻安全”的情况,无论是资金还是技术和人才方面的投入都大大低于欧美国家。如果这个趋势不改变,随着互联网经济的爆发性发展,类似的事件将会继续暴露出来。
我国现在缺乏对信息安全泄露的问责机制,缺少法律依据,为此,我国要加快建立“首席安全官”制度,把信息安全责任落实到相关部门和企业的负责人。
相关链接:
人力资源 管理课程
公司督导人员管理技巧
EHS工厂安全、健康与环境管理实务训练
- 1企业人事管理信息化的必要性
- 2先有团队还是先有战略?
- 33招抓住员工心理留住人才
- 4考勤管理
- 5团队管理应如何激发下属斗志
- 6美国前副总统戈尔评价乔布斯:越挫越勇的乔布斯
- 7别让“绩效评估”太形式化
- 8薪酬调查的原则与方法
- 9人力资源管理精髓分享(下)
- 10新春招聘工作如何才能做好?
- 11今年下半年薪资预测会上浮
- 12企业上线人力资源管理软件需要注意什么?
- 13快速实现人力资源管理信息化的误区和正确的出发点
- 14人力资源:离职处理技巧
- 15绩效管理的渐进式联动优化
- 16网络招聘3.0时代来临:中国HR和求职者的希望
- 17企业,请不在让绩效考核走形式主义
- 18经济萧条下,房产、教育、互联网、汽车企业招聘策略
- 19如何打造高绩效的团队
- 20“5C”法避免员工被规则过分牵制
- 21市值管理将进入2.0时代
- 22如何降低销售人员的流失率(一)
- 23每位求职者都提出这三个面试问题
- 24雷军:小米模式核心是高效 成功可以复制
- 25人力资源:业务型企业的定岗定编
- 26毕业就业第一关--怎样去面试(一)
- 27如何做个完美的上司和下属
- 28合理的薪酬激励体系,是留住人才的最好方式
- 29HR一定要知道的10个招聘策略
- 30我们可不是花钱雇你来这里工作的