记者从补天漏洞响应平台获得的数据显示,目前围绕社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。
例如,沧州市社保局某系统存在漏洞,270万医疗、养老、社保参保人员敏感信息疑遭泄露;陕西省人力资源和社会保障厅社保系统漏洞可能泄露全省至少213万农村参与社保人员的信息,黑客可利用漏洞随意修改社保待遇,停发社保金;浙江省永康市社保网上办事大厅存在漏洞,上万单位企业信息或遭泄露,其中包括上百万员工社保信息;江苏省省级机关住房资金管理中心系统出现漏洞,可能导致江苏省2510个单位10万公务员的姓名、身份证、社保信息遭泄漏。
补天是目前全球最大的漏洞响应平台,漏洞数据同步公安部、网信办和国家漏洞库。《经济参考报》记者同时获悉,针对目前社保系统、户籍查询系统、疾控中心、医院等爆发大量高危漏洞的情况,补天已经将详细数据和情况汇总报送国家主管部门。
各省市目前发现的漏洞仅是冰山一角,被泄露个人信息的人数可能比我们想象得还要多。
补天漏洞响应平台安全专家邓焕表示,社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。
邓焕同时指出,以省或市为单位的信息泄露,有可能被大致匡算出当地的人均收入、社保金额等国家经济数据,危害极大,仅河北省计生委的一个漏洞就涉及7000万居民详细信息,山东省某卫生系统漏洞导致全省600万儿童、1200万父母详细信息泄露。
公安部第三研究所所长严明在接受《经济参考报》记者采访时表示,社保系统包含个人非常隐私的信息,同时也是国家宏观调控的重要信息和数据来源,一旦系统信息被不法分子进行篡改,后果不堪设想。与此同时,大量个人隐私信息可能被一些人员倒卖获利,造成经济方面的损失。
国家信息技术安全研究中心专家曹岳表示,类似地方社保等很多部门和公司,实际上对网络信息安全保护意识非常缺乏,也没有太重视对于相关人才的培养,很多时候即使出现了信息泄露问题,也仅仅是捂盖子,不会进行太多的补救。
他认为,目前信息安全已经成为个人信息泄露重灾区,而我国在网络安全人才方面的培养和储备还远远不够。国家除了需要启动更加实质性的监管工作外,还需要加快对相关人才的培养,布局信息安全产业。
这充分说明,地方社保等部门对于信息安全方面投入不足,监管不力。严明说,社保系统暴露的信息安全问题,仅仅是我国信息安全发展过程中的一个缩影。一直以来,我国很多部门和产业都存在重建设轻运维、重管理轻安全的情况,无论是资金还是技术和人才方面的投入都大大低于欧美国家。如果这个趋势不改变,随着互联网经济的爆发性发展,类似的事件将会继续暴露出来。
严明说,我国现在缺乏对信息安全泄露的问责机制,缺少法律依据,为此,我国要加快建立首席安全官制度,把信息安全责任落实到相关部门和企业的负责人。
-
泄露户口本信息
338人看过
-
泄露保密信息
385人看过
-
12306大量用户信息遭泄露
103人看过
-
信用卡信息泄露风险
449人看过
-
社保卡信息泄露会造成什么风险
473人看过
-
泄露客户信息的违法案例
218人看过
-
社保中心泄露用户信息是犯法吗山西在线咨询 2023-03-09保护公民的个人信息和隐私,是我国法律规定的一项重要内容。任何单位、组织和个人除法律规定的特殊情形外,不得将所获取的他人信息泄露。依法办理社会保险登记等工作的社会保障部门,同样要保护社会保险对象的个人信息。 根据《社会保险法》第八十一条规定:“社会保险行政部门和其他有关行政部门,社会保险经办机构、社会保险费征收机构及其工作人员,应当依法为用人单位和个人的信息保密,不得以任何形式泄露。” 由此可见,社
-
社区的户籍泄露个人信息犯了法,泄露户籍判多少年。山西在线咨询 2023-03-24第二百八十六条之一【拒不履行信息网络安全管理义务罪】网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有下列情形之一的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金: (一)致使违法信息大量传播的 (二)致使用户信息泄露,造成严重后果的 (三)致使刑事案件证据灭失,情节严重的 (四)有其他严重情节的。单位犯前款罪的,对单位判处罚金,并对其直接
-
什么叫泄露内幕信息罪,泄露内幕信息罪立案标准,泄露湖南在线咨询 2021-10-09证券、期货交易内幕信息的相关人员、公司或非法获得证券、期货交易内幕信息的人员、公司、公司、证券、期货交易或其他对证券、期货交易价格有重大影响的信息尚未公开前,购买或出售该证券或从事与该内幕信息相关的期货交易或泄露该信息,暗示他人从事上述交易活动,涉嫌以下情况之一的,应立案追诉:(1)证券交易成交额累计在50万元以上的情况下(2)期货交易占有保证金额累计在30万元以上的情况下(5万元以上的情况下)
-
2022年泄露用户信息的处罚是什么北京在线咨询 2022-11-12泄露用户信息的处罚:一般情况处三年以下有期徒刑、拘役或者管制,并处或者单处罚金。 网络服务提供者拒不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户的公民个人信息泄露,造成严重后果的,应当依照刑法第二百八十六条之一的规定,以拒不履行信息网络安全管理义务罪定罪处罚。
-
公司信息泄露违法吗,如何疏导泄露信息?西藏在线咨询 2022-04-19泄漏公司机密,情节轻微的,将会受到公司的行政处罚并承担一定的赔偿责任。情况严重的,给公司造成重大损失的,构成侵犯商业秘密罪,会受到刑事处罚。 1、故意泄漏公司机密罪肯定是犯罪行为; 2、但是要构成这个“故意泄漏公司机密罪”,要具有以下要素: 1)公司有规章制度明确规定了公司机密的范围,并且,这规章制度曾在嫌疑人泄密机密前明显给他; 2)公司明确授权给嫌疑人接触规定的公司机密的相应权限; 3)嫌疑人