超30省市曝管理漏洞:数千万***用户信息或***
作者:2015/4/22 3:26:44

摘要:目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和***系统出现大量高危漏洞,数千万用户的***信息可能因此被***。

***系统已经成为个人信息***“重***”。《经济参考报》记者***获悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和***系统出现大量高危漏洞,数千万用户的***信息可能因此被***。

记者从补天漏洞响应平台获得的数据显示,目前围绕***系统、户籍查询系统、疾控中心、***等大量曝出高危漏洞的省市已经超过30个,仅***类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人***、***参保信息、财务、薪酬、房屋等敏感信息。

例如,沧州市***局某系统存在漏洞,270万***、养老、***参保人员敏感信息疑遭***;陕西省人力资源和社会保障厅***系统漏洞可能***全省至少213万农村参与***人员的信息,***可利用漏洞随意修改***待遇,停发***金;浙江省永康市***网上办事大厅存在漏洞,上万单位企业信息或遭***,其中包括上百万员工***信息;江苏省省级***住房资金管理中心系统出现漏洞,可能导致江苏省2510个单位10万***的姓名、***、***信息遭泄漏。

补天是目前******大的漏洞响应平台,漏洞数据同步***部、网信办和***漏洞库。《经济参考报》记者同时获悉,针对目前***系统、户籍查询系统、疾控中心、***等爆发大量高危漏洞的情况,补天已经将详细数据和情况汇总报送***主管部门。

“各省市目前发现的漏洞仅是冰山一角,被***个人信息的人数可能比我们想象得还要多。”

补天漏洞响应平台安全***邓焕表示,***系统里的信息包括了居民***、***、薪酬等敏感信息,这些信息一旦***,造成的危害不仅是个人隐私全无,还会被***分子利用,例如******、盗办***卡、盗刷***卡等一系列******和经济***。

邓焕同时指出,以省或市为单位的信息***,有可能被大致匡算出当地的人均收入、***金额等***经济数据,危害极大,仅河北省计生委的一个漏洞就涉及7000万居民详细信息,山东省某卫生系统漏洞导致全省600万儿童、1200万父母详细信息***。

***部第三研究所所长严明在接受《经济参考报》记者采访时表示,***系统包含个人非常隐私的信息,同时也是***宏观调控的重要信息和数据来源,一旦系统信息被***进行篡改,后果不堪设想。与此同时,大量个人隐私信息可能被一些人员倒卖获利,造成经济方面的损失。

***信息技术安全研究中心***曹岳表示,类似地方***等很多部门和公司,实际上对网络信息安全保护意识非常缺乏,也没有太重视对于相关人才的培养,很多时候即使出现了信息***问题,也仅仅是"捂盖子",不会进行太多的补救。

他认为,目前信息安全已经成为个人信息***重***,而我国在网络安全人才方面的培养和储备还远远不够。***除了需要启动更加实质性的监管工作外,还需要加快对相关人才的培养,布局信息安全产业。

"这充分说明,地方***等部门对于信息安全方面投入不足,监管不力。"严明说,***系统暴露的信息安全问题,仅仅是我国信息安全发展过程中的一个缩影。一直以来,我国很多部门和产业都存在"重建设轻运维"、"重管理轻安全"的情况,无论是资金还是技术和人才方面的投入都大大低于欧美***。如果这个趋势不改变,随着互联网经济的爆发性发展,类似的事件将会继续暴露出来。

严明说,我国现在缺乏对信息安全***的问责机制,缺少***依据,为此,我国要加快建立"首席安全官"制度,把信息安全责任落实到相关部门和企业的负责人。

商户名称:上海远数信息科技有限公司

版权所有©2024 产品网