社保系统成个人信息泄露重灾区 涉及超30省

媒体称超30省市社保系统出现高危漏洞,用户信息或遭泄露。

社保系统已经成为个人信息泄露“重灾区”。《经济参考报》记者独家获悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。

记者从补天漏洞响应平台获得的数据显示,目前围绕社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。

例如,沧州市社保局某系统存在漏洞,270万医疗、养老、社保参保人员敏感信息疑遭泄露;陕西省 人力资源和社会保障厅社保系统漏洞可能泄露全省至少213万农村参与社保人员的信息,黑客可利用漏洞随意修改社保待遇,停发社保金;浙江省永康市社保网上 办事大厅存在漏洞,上万单位企业信息或遭泄露,其中包括上百万员工社保信息;江苏省省级机关住房资金管理中心系统出现漏洞,可能导致江苏省2510个单位 10万公务员的姓名、身份证、社保信息遭泄漏。

补天是目前全球最大的漏洞响应平台,漏洞数据同步公安部、网信办和国家漏洞库。《经济参考报》记者同时获悉,针对目前社保系统、户籍查询系统、疾控中心、医院等爆发大量高危漏洞的情况,补天已经将详细数据和情况汇总报送国家主管部门。

“各省市目前发现的漏洞仅是冰山一角,被泄露个人信息的人数可能比我们想象得还要多。”

补天漏洞响应平台安全专家邓焕表示,社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。

邓焕同时指出,以省或市为单位的信息泄露,有可能被大致匡算出当地的人均收入、社保金额等国家经济数据,危害极大,仅河北省计生委的一个漏洞就涉及7000万居民详细信息,山东省某卫生系统漏洞导致全省600万儿童、1200万父母详细信息泄露。

公安部第三研究所所长严明在接受《经济参考报》记者采访时表示,社保系统包含个人非常隐私的信息,同时也是国家宏观调控的重要信息和数据来源,一旦系统信息被不法分子进行篡改,后果不堪设想。与此同时,大量个人隐私信息可能被一些人员倒卖获利,造成经济方面的损失。

国家信息技术安全研究中心专家曹岳表示,类似地方社保等很多部门和公司,实际上对网络信息安全保护意识非常缺乏,也没有太重视对于相关人才的培养,很多时候即使出现了信息泄露问题,也仅仅是"捂盖子",不会进行太多的补救。

他认为,目前信息安全已经成为个人信息泄露重灾区,而我国在网络安全人才方面的培养和储备还远远不够。国家除了需要启动更加实质性的监管工作外,还需要加快对相关人才的培养,布局信息安全产业。

"这充分说明,地方社保等部门对于信息安全方面投入不足,监管不力。"严明说,社保系统暴露的信 息安全问题,仅仅是我国信息安全发展过程中的一个缩影。一直以来,我国很多部门和产业都存在"重建设轻运维"、"重管理轻安全"的情况,无论是资金还是技 术和人才方面的投入都大大低于欧美国家。如果这个趋势不改变,随着互联网经济的爆发性发展,类似的事件将会继续暴露出来。

严明说,我国现在缺乏对信息安全泄露的问责机制,缺少法律依据,为此,我国要加快建立"首席安全官"制度,把信息安全责任落实到相关部门和企业的负责人。

作者:中国证券网

来源:51CTO

时间: 2024-10-31 00:39:06

社保系统成个人信息泄露重灾区 涉及超30省的相关文章

房产中介网站成个人信息泄露重灾区

中介交易 SEO诊断 淘宝客 云主机 技术大厅 综合新华社北京3月15日电 刚在网站登记注册,楼盘广告短信便一条接着一条;买房合同一签,装修公司的推销电话马上就告诉你房子的装修效果图设计好了,家具店的追踪电话直接打到了手机上;刚刚搬进新房就有人打电话来问"房子卖不卖"-- 面对这样的现实状况,专家建议应该从源头禁止个人信息的泄露.2003年立项的<个人信息保护法>迟迟未出台,学界业界都期待对个人信息的保护有更详细的规定. 个人信息"产业链" 当下,房地产

网站成个人信息泄露重灾区

调查显示,88%的受访者曾因个人信息泄露而遭遇困扰.婚恋.招聘等网站更是隐私泄露的重灾区.随着移动互联网时代到来,越来越多的网络服务需要把数据上传到服务器端,这就大大增加隐私泄露的可能.如何保护个人隐私,已成为亟待解决的问题 ■本报记者 廖庆升 购车未满一年,多次接到骗子的"退税"电话:刚刚看过一家楼盘,装修公司的广告短信便接踵而至:在求职网站发布简历,却被"转嫁"到了婚介所.人们要如何面对严重的个人信息泄露现状?本报记者采访了360公司总裁齐向东,请他向读者们传授

银行、电信、快递职员成个人信息泄露源头

10分钟手机定位找人,60元获得一个人的银行信息--近期,在公安部直接指挥下,公安机关破获了一个跨25省区市的特大侵犯公民个人信息案,抓获犯罪嫌疑人201名,铲除42个信息泄露源头,摧毁了9个涉案地域广.涉案人员多.信息数量.种类及涉案金额大的侵犯公民个人信息犯罪团伙. 记者调查发现,在此案中,包括银行职员.电信人员.快递公司职员.航空售票点负责人等,成为信息泄露的主要犯罪嫌疑人. 谁是个人信息泄露源头? 包括银行.电信.快递职员.航空售票点负责人 2015年11月11日,沈阳市公安局刑侦局发现

黑客与内鬼成个人信息泄露罪魁

记者从江苏省公安厅网络安全保卫总队获悉,自公安部部署打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动三个月来,江苏警方已经破获黑客及侵犯公民个人信息犯罪189起,抓获嫌疑人699名.警方表示,侵犯公民个人信息犯罪已经形成一条黑色产业链,黑客和"内鬼"成为公民个人信息泄露的最主要源头.今天,江苏警方还发布了相关典型案例. 打击黑客揪出内鬼斩断黑链条 江苏各级公安机关按照统一部署,重点打击制作传播黑客工具.实施网络攻击.黑客窃取数据和单位内部人员倒卖公民个人信息等方面犯罪活动,全面斩

个人信息泄露 大病难治

随着大数据时代的来临,尤其是实名制的逐步推开,个人信息泄露的隐患在我国已日趋凸显.有数据显示,全国手机用户全年平均可能被盗取联系人信息14.4亿条,短信71.8亿条 前不久,票务网站大麦网因账号信息被窃取,间接导致全国多地用户受骗的风波还未过,近日,又有全国31个省市自治区近400位艾滋病感染者前后接到诈骗电话,艾滋病感染者的个人信息疑似被大面积泄露. 随着大数据时代的来临,尤其是实名制的逐步推开,个人信息泄露的隐患在我国已日趋凸显. 根据中国互联网协会发布的<中国网民权益保护调查报告(2015

超30省市曝管理漏洞:数千万社保用户信息或泄露

社保系统已经成为个人信息泄露"重灾区".<经济参考报>记者独家获悉,目前重庆.上海.山西.沈阳.贵州.河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露. 记者从补天漏洞响应平台获得的数据显示,目前围绕社保系统.户籍查询系统.疾控中心.医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证.社保参保信息.财务.薪酬.房屋等敏感信息. 例如,沧州市社保局某系统存在漏洞,27

社保系统漏洞或因代码缺陷 网络安全如何攻防?

4月22日,大量社保系统相关漏洞出现在补天漏洞响应平台上. 补天漏洞响应平台发布信息称,社保系统.户籍查询系统.疾控中心.医院等大量爆出高危漏洞的省市已经超过30个,包括重庆.上海.河南等,涉及用户数量达数千万.这些漏洞的存在,可能导致发生泄露的信息包括个人身份证.社保参保信息.房屋产权.个人联系方式等. 该平台的漏洞信息显示,陕西省人力资源和社会保障厅社保系统漏洞,可能泄露全省至少213万农村参与社保人员的信息,黑客可利用漏洞随意修改社保待遇,停发社保金;沧州市社保局某系统存在漏洞,270万医

福州“钓鱼WiFi”频发,用户信息泄露让人忧愁

福州新闻网3月17日讯 央视"3·15"晚会曝光了黑客在公共场所利用"钓鱼WiFi"窃取用户隐私信息一事,让许多人对公共场所WiFi的安全性产生担忧.昨日,360手机安 全中心发布<2015年中国WiFi安全绿皮书>.数据显示,每年因蹭网给人们带来网银被盗.账号被盗等经济损失却多达50亿元,引发的个人信息泄露也成 逐年上升的趋势.而福州作为网络应用发达的城市,市民遭遇的风险更大. 市民WiFi安全 意识仍较差 今年"3·15"晚会中,

网络信息泄露形成黑色产业链 技术类窃取成重要源头

湖北省荆门市公安机关发现,本地网民李某向他人出售全国各地各类公民个人信息.经缜密侦查,公安机关将李某及其3名同伙抓获.经审查,2015年10月以来,李某利用在某证券公司上班的便利以及使用软件和论坛下载保存的大量各类公民个人信息,与同伙在网上销售.截至目前,4人共售出公民个人信息500余万条,非法获利5万余元. 这是公安部近日发布的网络侵犯公民个人信息犯罪典型案例中的一例. <法制日报>记者今天从公安部了解到,近年来,网络侵犯公民个人信息犯罪持续高发.屡打不绝,呈现网络信息泄露源头多样.数额巨大