"/> " />

不卡三级,在线毛片免费,黄色成人在线播放,视频一区二区在线播放

國內(nèi)新聞>>正文

社保系統(tǒng)信息安全漏洞 原因是低級錯(cuò)誤和懶政

來源:新華社作者:周蕊 鄧中豪 徐博責(zé)任編輯:張琴2015-04-23 17:57

多地社保部門在平臺(tái)漏洞出現(xiàn)數(shù)月間沒有采取措施

補(bǔ)天漏洞響應(yīng)平臺(tái)此次曝光的名單,或許只是公民社保類信息泄露的“冰山一角”。另一家同類平臺(tái)——烏云漏洞報(bào)告平臺(tái)負(fù)責(zé)人孟卓向記者介紹,該平臺(tái)從2011年以來提交的社會(huì)保障、醫(yī)保和公積金類的信息泄露名單,數(shù)量高達(dá)近200個(gè),至少涉及20個(gè)省份。

專家分析,政府網(wǎng)站出現(xiàn)大面積的信息漏洞,一方面是管理人員對其所采用的系統(tǒng)不夠了解,技術(shù)水平不高,導(dǎo)致存在很多技術(shù)性安全漏洞。但更重要原因,則是相關(guān)管理人員的安全意識(shí)不夠,責(zé)任心不強(qiáng)。

孟卓說,涉及政府部門網(wǎng)站的信息泄露一般分為幾類:弱口令泄露、數(shù)據(jù)庫與敏感信息記錄文件直接泄露、密碼的暴力破解等諸多低級失誤。“與互聯(lián)網(wǎng)企業(yè)相比,政府機(jī)構(gòu)網(wǎng)站的信息安全漏洞都非常低級,不應(yīng)該出現(xiàn)。”

設(shè)置非常簡單、容易猜到管理密碼的弱口令泄露,是此次信息安全泄露的重要一類,修改密碼就能解決諸多相關(guān)問題。但是,多地社保部門在漏洞發(fā)現(xiàn)后的數(shù)月間,沒有采取任何行動(dòng),有的至今未修復(fù)漏洞。孟卓說:“弱口令泄露在技術(shù)修復(fù)上不存在任何難度,甚至要不了幾分鐘。歷時(shí)多月而不修復(fù),往往是管理人員的懶政導(dǎo)致的?!?/p>

比如,涉及345萬人的湖北省十堰市社保某系統(tǒng)泄露社保信息問題、涉及428萬人的四川省內(nèi)江市社保某系統(tǒng)泄露參保1398家企業(yè)單位的員工社保信息問題,都屬于通過簡單操作就能修復(fù)。但從今年1月漏洞被發(fā)現(xiàn)至今,均未做任何修復(fù)。

專家還說,數(shù)據(jù)保管不當(dāng)也是此次信息泄露危機(jī)的重要原因。

一些地方政府相關(guān)部門的懶政惰政,從漏洞報(bào)告平臺(tái)與之溝通的情況也可見端倪。補(bǔ)天平臺(tái)相關(guān)負(fù)責(zé)人告訴記者,該平臺(tái)對信息安全漏洞的發(fā)布和處理,會(huì)經(jīng)過提交漏洞、確認(rèn)漏洞、通報(bào)機(jī)構(gòu)、機(jī)構(gòu)確認(rèn)、機(jī)構(gòu)修復(fù)五個(gè)步驟。漏洞數(shù)據(jù)將被同步實(shí)時(shí)通報(bào)給公安部、網(wǎng)信辦和國家漏洞庫,相關(guān)情況還會(huì)反饋給涉事機(jī)構(gòu)。但在實(shí)際操作中,如果涉事對象是政府網(wǎng)站,就往往得不到回應(yīng)?!昂靡稽c(diǎn)的雖然不愿意溝通,但至少能悄悄地把漏洞修復(fù)了。但還有一些,卻連花幾分鐘修復(fù)最簡單的漏洞都不愿意?!?/p>