中國超過30個省市的社保信息系統出現管理漏洞,導致大量用戶的社保信息可能因此被洩露,而洩露的信息包括個人身份證、社保參保信息、財務、薪酬、房屋等敏感信息(圖為圖為中國身份證資料照片)。
中國官方新華社屬下的《經濟參考報》報道,中國超過30個省市的社保信息系統出現管理漏洞,導致大量用戶的社保信息可能因此被洩露。
目前重慶、上海、山西、瀋陽、貴州、河南等30多個省市的衛生和社保系統出現大量高危漏洞,懷疑因此被洩露信息的社保用戶多達數千萬人,而洩露的信息包括個人身份證、社保參保信息、財務、薪酬、房屋等敏感信息。
安全專家警告說,「各省市目前發現的漏洞僅是冰山一角,被洩露個人信息的人數可能比我們想像得還要多。」
而中國國家信息技術安全研究中心專家曹岳也承認,類似地方社保等很多部門和公司,對網絡信息安全保護意識非常缺乏,也沒有太重視對於相關人才的培養,很多時候即使出現了信息洩露問題,也僅僅是「捂蓋子」,不會進行太多的補救。
中國公安部第三研究所所長嚴明則表示,中國現在缺乏對信息安全洩露的問責機制,缺少法律依據。他還建議,中國要加快建立「首席安全官」制度,把信息安全責任落實到相關部門和企業的負責人。
公民信息一卡通
日前,中國官方公布的一份文件表示,大陸將建立公民所有信息「一卡通」制度,並建立相關的實名制度,方便有關監控部門隨時掌握或查詢公民資料。此舉還引起了中國網民的評論。
文件明確提出,陸將建立以公民身分號碼為唯一代碼、統一共享的國家人口基礎信息庫,建立健全相關方面的實名登記制度。
這意味著一張居民身分證,將不僅記錄了持有人的姓名、地址和出生日期,還將與其信用卡、酒店入住紀錄、乘搭過的飛機、火車、高鐵的班次、社會保險等等私隱資料連結成「一卡通」,而卡中的所有信息將連結到全國公安系統的內部資料庫,供全國各地數以萬計的公安隨時查閱。
from BBC News |