不少政府部門的信息系統(tǒng)重建設(shè)輕維護,專家稱應(yīng)對信息泄露追責
專家指出,個人信息保護變得越來越重要,要防堵政府網(wǎng)站的個人信息泄露,需要提升意識、引入優(yōu)秀人才,還要建立問責機制,責任到人,防止“集體負責”變成“無人負責”。
公安部相關(guān)信息安全專家指出,隨著社會保障體系的建設(shè)加快,機構(gòu)管理與公民的互動日益加強,這使公民信息的類別、屬性變得更加敏感,相關(guān)信息安全管理也變得越來越重要。
安天實驗室首席技術(shù)架構(gòu)師肖新光說,我國互聯(lián)網(wǎng)發(fā)展速度快,但在信息安全方面的防護能力、防護意識和防護水平都有待提升,尤其是政務(wù)信息化安全水平較弱,應(yīng)在思想意識上提升對信息安全和數(shù)據(jù)安全重要性的認知。
孟卓說,不少政府部門在信息管理方面依然是重建設(shè)輕維護。政府機構(gòu)的網(wǎng)站往往由傳統(tǒng)機構(gòu)進行維護,有的簡單外包給第三方企業(yè),對系統(tǒng)安全性不夠重視,技術(shù)人員對安全的理解也較為老舊,已經(jīng)不能適應(yīng)當今信息安全的發(fā)展。
啟明星辰首席戰(zhàn)略官、中國計算機學會常務(wù)理事潘柱廷說,我國現(xiàn)在缺乏對信息安全泄露的問責機制。政府部門里往往沒有人對信息泄露負責,有些“集體負責”實際上是無人負責,有些“一把手負責”實際上也是沒人負責。應(yīng)在體制機制上進行改革,在社保等重要部門要設(shè)立“首席信息安全官”等職位負責信息安全問題,并在經(jīng)費投入等方面加大支持力度。
胡曉義表示,人社部建立了覆蓋全國部、省、市三級的信息安全監(jiān)控體系,并委托國家網(wǎng)絡(luò)安全專業(yè)檢測機構(gòu),對人社系統(tǒng)的網(wǎng)絡(luò)安全性進行實時監(jiān)控。從目前的監(jiān)控情況看,全國社保系統(tǒng)總體運行平穩(wěn),未發(fā)現(xiàn)公民個人信息泄露事件?!皻g迎社會各界對社保系統(tǒng)安全提出建議和意見,對于發(fā)現(xiàn)的安全漏洞,通過合法渠道向國家有關(guān)部門報告,或直接與人社部聯(lián)系?!?/p>