低級(jí)錯(cuò)誤和懶政是這場(chǎng)危機(jī)的重要原因
——多地社保系統(tǒng)現(xiàn)信息安全漏洞追蹤
新華社北京4月23日電(新華社記者周蕊、鄧中豪、徐博)近日,知名漏洞響應(yīng)平臺(tái)曝光江蘇、陜西、四川、浙江、山西等全國(guó)至少19省份的社保系統(tǒng)存在漏洞,數(shù)千萬(wàn)用戶的社保信息遭遇泄露危機(jī)。據(jù)記者了解,目前,40%的漏洞已經(jīng)修復(fù),但仍有涉及超過(guò)千萬(wàn)居民的數(shù)據(jù)漏洞未能修復(fù)。
對(duì)此,人力資源和社會(huì)保障部副部長(zhǎng)胡曉義回應(yīng),已要求涉事地區(qū)排查隱患。確實(shí)存在漏洞的,要在第一時(shí)間采取措施,予以封堵。同時(shí),從目前的監(jiān)控情況看,全國(guó)社保系統(tǒng)總體運(yùn)行平穩(wěn),未發(fā)現(xiàn)公民個(gè)人信息泄露事件。
記者調(diào)查發(fā)現(xiàn),低級(jí)錯(cuò)誤和懶政行為是這場(chǎng)危機(jī)的重要原因。
5200萬(wàn)居民遭遇信息泄露危機(jī)
記者從補(bǔ)天漏洞響應(yīng)平臺(tái)獲得的數(shù)據(jù)顯示,從2014年4月以來(lái),涉及居民社保信息泄露的報(bào)告達(dá)46個(gè),其中高危44個(gè),至少涉及江蘇、陜西、四川、浙江、山西等19省份,涉及人員高達(dá)5200萬(wàn)。其中超過(guò)千萬(wàn)居民的相關(guān)信息漏洞至今未修復(fù)。
補(bǔ)天漏洞響應(yīng)平臺(tái)安全專家鄧煥表示,社保系統(tǒng)里的信息包括居民身份證、社保、薪酬等敏感信息。這些信息一旦泄露,造成的危害不僅是個(gè)人隱私全無(wú),還會(huì)被犯罪分子利用。例如,被用于復(fù)制身份證、盜辦信用卡、盜刷信用卡等一系列刑事犯罪和經(jīng)濟(jì)犯罪。
記者了解到,截至22日,多省市社保系統(tǒng)已對(duì)漏洞進(jìn)行修復(fù)。根據(jù)補(bǔ)天平臺(tái)排查的數(shù)據(jù)顯示,40%的漏洞已經(jīng)修復(fù)。比如,涉及822萬(wàn)人的遼寧省沈陽(yáng)市社保局某系統(tǒng)SQL注入問(wèn)題、涉及643萬(wàn)人的山東省煙臺(tái)市社保網(wǎng)上辦事大廳安全漏洞問(wèn)題、涉及213萬(wàn)人的陜西省人力資源和社會(huì)保障廳社保系統(tǒng)漏洞等均已經(jīng)修復(fù)。
此外,還有部分省市社保系統(tǒng)未能修復(fù)。比如,吉林省長(zhǎng)春市某醫(yī)保系統(tǒng)漏洞,可導(dǎo)致參保的學(xué)校和企業(yè)單位用戶的醫(yī)保信息泄露,涉及772萬(wàn)人。這個(gè)信息漏洞發(fā)現(xiàn)三個(gè)多月,至今未能修復(fù);陜西省銅川市某系統(tǒng)漏洞導(dǎo)致居民信息泄露,包括個(gè)人企業(yè)信息、就業(yè)失業(yè)信息、個(gè)人企業(yè)貸款信息、退休老人管理等,涉及90萬(wàn)人。從1月信息漏洞被發(fā)現(xiàn)至今,仍未修復(fù)。
胡曉義說(shuō),社保信息系統(tǒng)牽涉廣大群眾的切身利益,人社部高度關(guān)注這一問(wèn)題,將采取必要的措施進(jìn)行漏洞修補(bǔ),以負(fù)責(zé)任的態(tài)度保障參保人的個(gè)人信息安全和社?;鸢踩?。目前,人社部信息中心已向平臺(tái)了解其所監(jiān)控到的漏洞信息,同時(shí)向多個(gè)地方人社部門(mén)了解情況,要求這些地區(qū)對(duì)隱患進(jìn)行排查。確實(shí)存在漏洞的,要在第一時(shí)間采取措施,予以封堵。