分享到: | 更多 |
社保系统已经成为个人信息泄露“重灾区”。记者独家获悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。记者从补天漏洞响应平台获得的数据显示,目前社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。(4月22日《经济参考报》)
目前社保类信息安全漏洞统计达到5279.4万条,涉及人员数量达数千万,社保系统竟然成为个人信息泄露“重灾区”,真的令人震惊和不安。
社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私的泄露,而且还会被犯罪分子利用,例如复制身份证、盗办盗刷信用卡、倒卖个人信息获利等等。更为重要的是,社保系统包含个人非常隐私的信息,这些信息也是国家宏观调控的重要信息和数据来源,一旦系统信息被不法分子进行篡改,会给国家造成重大经济损失,后果不堪设想。
那么,社保系统何以会成为个人信息泄露“重灾区”呢?
对社保部门而言,首先是网络信息安全保护意识非常缺乏。社保部门掌握了这么庞大的公民个人信息,理应严格保密,防止泄露,可众多的地方社保部门缺乏网络信息安全保护意识,致使大量的公民信息被泄露出去。当出现信息泄露问题后,不少社保部门的负责人也仅仅是“捂盖子”,不会进行太多的补救。其次,社保部门不太重视人才的培养,致使社保从业者的专业素养和敬业精神明显不够。再者,社保部门对于网络信息安全方面投入不足,监管不力,“重建设轻运维”现象相当突出。对国家而言,一方面缺少相应的网络信息安全保护的法律法规,可以讲,处于一种无法可依的境地,这与我国大力推进依法治国方略很不吻合;另一方面,相关部门缺乏对信息安全泄露的问责机制,没有让社保部门的泄密者付出高昂的代价。对公民个人而言,缺少一定的个人信息防范意识,发现自己的个人信息泄露后,有一种无奈甚至无所谓的思想。
加强社保网络信息安全保护,需要全社会形成合力。一是国家要尽快完善相关法律法规,让社保网络信息安全保护有法可依;同时国家要加快建立“首席安全官”制度,把信息安全责任落实到相关部门和相关责任人,对造成信息泄露的要严格追责。二是社保部门要树立网络信息安全保护意识,完善规章制度,严格内部管理,要加强人员的教育与培训,要注重资金投入,提升信息安全防护技术。三是公安机关要加大网络信息安全泄露的打击力度,及时为社保网络信息安全堵漏。另外,作为公民个人来讲,当发现自己的个人信息遭到泄露后,要及时报警,为公安机关迅速亮剑提供支持。
社保系统成为个人信息泄露“重灾区”,非公民个人之幸,也非国家之幸,期待这一现状能尽快得以改变。
杨文浩:推进社保改革,对公务员也是福音 2012-01-19 |
费 雪:“捐赠”是央企回报社会最佳路径吗? 2012-06-21 |
声音 2012-07-05 |
文汇报:树立中国奇迹第二季的政绩观 2013-10-31 |
政社不分 2013-11-12 |
外资医院营造起点公平 2014-08-28 |
丁永勋:别让个人信息“露天存放” 2015-04-23 |
漏 2015-04-23 |
朱 巍:社保系统的信息安全漏洞怎么补 2015-04-23 |
长江日报:任由信息裸奔的时代该结束了 2015-04-23 |