日韩色一区二区三区,国产精品久久久久久久久免费软件,国产伦精品一区二区三区免费优势,91成人综合,一级一片在线观看,狠狠做六月爱婷婷综合aⅴ,亚洲第一成av人网站懂色

首頁  ?  企業(yè)風采  ?  關(guān)注動態(tài)  ?  外界動態(tài)

30余省市社保等系統(tǒng)被曝漏洞四成已修復

2015-04-23 09:53:33

來源:新京報

原標題:30余省市社保等系統(tǒng)被曝漏洞 四成已修復

   全國30余省市社保等系統(tǒng)被曝存高危漏洞,數(shù)千萬用戶個人信息有泄露風險

   昨日,有媒體報道稱全國超30個省市的社保、戶籍查詢等系統(tǒng)存在漏洞,數(shù)千萬用戶的社保信息有泄露風險。

   記者致電多個省市相關(guān)部門,對方工作人員均表示,已經(jīng)組織人員排查社保系統(tǒng)漏洞,并將調(diào)查是否有信息被盜取。據(jù)披露該信息的平臺相關(guān)負責人稱,截至昨日下午3時許,多省市社保系統(tǒng)已對漏洞進行修復,根據(jù)該平臺再次排查的數(shù)據(jù)顯示,40%的漏洞已經(jīng)修復。

   30余省市社保等系統(tǒng)被曝漏洞

   披露此次漏洞信息的是補天漏洞響應(yīng)平臺,該平臺是目前全球最大的漏洞響應(yīng)平臺,其漏洞數(shù)據(jù)同步公安部、網(wǎng)信辦和國家漏洞庫。

   補天漏洞響應(yīng)平臺發(fā)布信息稱,目前社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等大量曝出高危漏洞的省市已經(jīng)超過30個,包含重慶、上海、河南等,涉及用戶數(shù)量達數(shù)千萬,可能發(fā)生泄露的信息包括個人身份證、社保參保信息、房屋產(chǎn)權(quán)、個人聯(lián)系方式等。

   據(jù)該平臺的漏洞信息顯示,陜西省人力資源和社會保障廳社保系統(tǒng)漏洞可能泄露全省至少213萬農(nóng)村參與社保人員的信息,黑客可利用漏洞隨意修改社保待遇,停發(fā)社保金;滄州市社保局某系統(tǒng)存在漏洞,270萬醫(yī)療、養(yǎng)老、社保參保人員敏感信息疑遭泄露;江蘇省省級機關(guān)住房資金管理中心系統(tǒng)出現(xiàn)漏洞,可能導致江蘇省2510個單位10萬公務(wù)員的姓名、身份證、社保信息遭泄露。

   尚無法確定是否有信息已泄露

   補天漏洞響應(yīng)平臺相關(guān)負責人鄧煥表示,目前并不能確定這些省市的居民社保信息已經(jīng)被泄露。“我們只是檢測到這些系統(tǒng)存在高危漏洞,有泄露信息的風險?!?/p>

   “一般人不可能做到。”鄧煥說,只有有技術(shù)能力的黑客,可以利用這些漏洞來盜取用戶個人信息。

   記者隨后登錄多個省市的社保系統(tǒng)發(fā)現(xiàn),如需進入系統(tǒng)查詢,須輸入個人身份證信息、姓名等,如果不掌握這些信息,普通人很難進入系統(tǒng)查詢。

   北京市社保系統(tǒng)未現(xiàn)安全隱患

   昨日,記者分別致電陜西省人力資源和社會保障廳、滄州市人社局等部門,對方工作人員均表示,已經(jīng)組織人員排查社保系統(tǒng)的漏洞。

   鄧煥稱,昨日有多個地方和他們溝通,他們已對這些地方的社保查詢系統(tǒng)進行修復,“40%的漏洞已被修復。”

   此外,記者獲悉,目前北京市社保業(yè)務(wù)系統(tǒng)運行正常,未出現(xiàn)涉及系統(tǒng)漏洞和信息泄露的事件。鄧煥也表示,平臺目前沒有發(fā)現(xiàn)北京市社保系統(tǒng)存在信息安全隱患。

   社保系統(tǒng)若存漏洞,會影響什么?

   根據(jù)補天漏洞響應(yīng)平臺發(fā)布的信息稱,目前社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等大量曝出高危漏洞的省市已經(jīng)超過30個

   包含重慶、上海、河南、陜西、滄州、江蘇等

   社保系統(tǒng)漏洞可能導致的后果?

   1.參保人姓名、身份證、社保信息、電話號碼等信息泄露

   2.某個地區(qū)社保金額、社保人數(shù)、社保金總額和企業(yè)信息泄露

   3.黑客可能進入后臺,控制社保系統(tǒng),影響社保金發(fā)放

   社保信息泄露可能導致的后果?

   1.個人信息泄露,垃圾短信、騷擾電話、垃圾郵件不斷

   2.利用關(guān)聯(lián)分析,從身份證的生日等信息中分析銀行卡等密碼

   3.利用身份證信息盜辦信用卡,給公民個人造成經(jīng)濟上的損失

   4.利用身份證信息復制身份證,發(fā)生刑事案件影響公民名譽和惹來事端

   5.利用公民信息實施詐騙,套取錢財

   6.有惡意企圖的人借此分析地區(qū)社保數(shù)據(jù),掌握宏觀經(jīng)濟運行狀況,實施對地區(qū)經(jīng)濟的干預或干擾

   發(fā)現(xiàn)個人信息泄露怎么辦?

   ●更換賬號。個人信息泄露后,要第一時間換賬號,從源頭切斷泄露源,避免該賬號下登錄的各種信息源源不斷流出。

   ●更改重要密碼。個人信息往往和銀行賬號、密碼等重要的信息聯(lián)系在一起,因此,一旦個人信息泄露,應(yīng)該馬上更改重要的密碼,避免造成經(jīng)濟損失。

   ●提醒身邊的親朋好友防止被騙。一旦你的信息泄露,一定要第一時間通知你的親朋好友,要他們倍加防范,以免犯罪分子盜用賬號欺騙親朋好友。

   ●報案。若個人信息泄露并造成嚴重危害,可以向公安機關(guān)報案。

   ●訴諸法律。如果病歷資料、家庭住址等屬于網(wǎng)絡(luò)個人信息保護范圍的信息被泄露,可直接向司法機關(guān)提起訴訟。

   ■ 焦點

   漏洞可能導致哪些危害?

   鄧煥表示,補天平臺發(fā)現(xiàn)的漏洞大多數(shù)是由于網(wǎng)站搭建時期編寫代碼時有缺陷造成的,通過這些缺陷,黑客可能入侵到網(wǎng)站主機,獲取后臺核心數(shù)據(jù)。

   鄧煥說,社保系統(tǒng)里的信息包括了居民身份證、社保、薪酬等敏感信息,一旦泄露,用戶首先可能會遇到許多定向廣告、惡意推銷或詐騙。此外,通過社保密碼、生日信息,犯罪分子可能會套出用戶的一些賬戶密碼,也可能利用這些信息復制身份證、盜辦信用卡,給用戶造成經(jīng)濟損失。

   北京郵電大學互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉表示,社保系統(tǒng)包含地方人均收入、社保金額等用于政府決策和制定政策的重要基礎(chǔ)信息,“我們許多決策的參考數(shù)據(jù)是保密的,因為通過對一個地方整體社保數(shù)據(jù)的關(guān)聯(lián)分析,可以掌握一個國家或地區(qū)的決策模型?!?/p>

   ■ 追訪

   “補天”平臺:網(wǎng)信辦介入了解

   補天漏洞響應(yīng)平臺發(fā)布的信息稱,陜西省人力資源和社會保障廳社保系統(tǒng)漏洞,可能泄露全省至少213萬農(nóng)村參與社保人員的信息,黑客可利用漏洞隨意修改社保待遇,停發(fā)社保金。就此,記者昨日致電陜西省人力資源和社會保障廳網(wǎng)絡(luò)管理中心,相關(guān)工作人員表示,他們昨日已經(jīng)對系統(tǒng)進行了排查,目前業(yè)務(wù)系統(tǒng)已經(jīng)很安全,全網(wǎng)沒有發(fā)現(xiàn)高危漏洞,不會造成信息泄露。

   “某些網(wǎng)絡(luò)安全平臺所說的系統(tǒng)漏洞確實提醒了我們加強信息安全管理,但相關(guān)數(shù)據(jù)也要謹慎對待。目前我們了解到,網(wǎng)站沒有遭到惡意攻擊,農(nóng)村參保人員的信息也沒有泄露?!痹摴ぷ魅藛T說。

   河北省滄州市社保局工作人員表示,正在調(diào)查核實情況,如有漏洞將及時排查,同時還將檢查是否有信息泄露發(fā)生。

   江蘇省省級機關(guān)住房資金管理中心一工作人員表示,正在檢查系統(tǒng)。截至昨晚,記者發(fā)現(xiàn),該中心的官方網(wǎng)站暫時無法登錄。

   鄧煥告訴記者,平臺對信息安全漏洞的發(fā)布和處理,會經(jīng)過提交漏洞、漏洞確認、通報產(chǎn)商、廠商確認、廠商修復五個步驟?!拔覀儼l(fā)現(xiàn)漏洞后會第一時間聯(lián)系系統(tǒng)運營單位,告知漏洞存在,同時向中央網(wǎng)信辦、國家互聯(lián)網(wǎng)應(yīng)急中心以及公安部相關(guān)部門上報?!?/p>

   鄧煥稱,昨日,網(wǎng)信辦相關(guān)工作人員已經(jīng)就此事和補天漏洞響應(yīng)平臺進行了溝通。

   ■ 專家觀點

   政府部門應(yīng)配專職網(wǎng)絡(luò)安全員

   北京郵電大學互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉認為,我國互聯(lián)網(wǎng)發(fā)展速度快、普及廣、應(yīng)用深,但信息安全方面的防護能力、防護意識和防護水平都存在問題。“我們的信息產(chǎn)業(yè)規(guī)模是幾萬億甚至十萬億,但是信息安全市場很小,只有百億規(guī)模。這一次社保系統(tǒng)的漏洞反映出互聯(lián)網(wǎng)發(fā)展中重運營輕維護的問題?!?/p>

   李欲曉建議,有關(guān)部門應(yīng)對已經(jīng)建成的政府部門信息系統(tǒng)的安全性進行一次全面檢查,摸清真實的安全狀況。同時,依據(jù)《國家安全法》的有關(guān)規(guī)定,相關(guān)部門應(yīng)該制定政府部門信息系統(tǒng)采集、發(fā)布信息的安全標準和規(guī)范。

   李欲曉認為,在信息安全方面,國家還應(yīng)該加大人才的培養(yǎng)?!罢块T,從中央一級到地市縣,涉及信息系統(tǒng),都應(yīng)該有專人負責網(wǎng)絡(luò)安全。這已經(jīng)是一件很緊迫的事了。不能等到出了問題再想到亡羊補牢,而且每一次問題都是別人先發(fā)現(xiàn)的?!?記者 吳為 李寧 實習生 孫易恒)

   超30省市曝管理漏洞 “重建輕維”危及網(wǎng)絡(luò)安全

   超30省市曝管理漏洞 數(shù)千萬社保用戶信息或遭泄露

  • 相關(guān)閱讀
  • 國務(wù)院發(fā)文:對銀行卡清算機構(gòu)實施準入管理

    人民網(wǎng)北京4月22日電 (李海霞)日前,國務(wù)院印發(fā)《關(guān)于實施銀行卡清算機構(gòu)準入管理的決定》,《決定》自2015年6月1日起施行。 《決定》要求在我國境內(nèi)從事銀行卡清算業(yè)務(wù),應(yīng)依法取得銀行卡清算業(yè)務(wù)許可證,成為銀...

    時間:04-23
  • 全球科技企業(yè)并購激增2014年交易數(shù)創(chuàng)15年新高

    人民網(wǎng)北京4月22日電 (劉然)21日,中國電子信息產(chǎn)業(yè)發(fā)展研究院賽迪智庫發(fā)布了《電子信息產(chǎn)業(yè)投融資白皮書(2015版)》,該白皮書中顯示,2014年全球電子信息產(chǎn)業(yè)并購投資熱潮再度涌現(xiàn),并購交易數(shù)首次達到了2000年...

    時間:04-23
  • 激發(fā)民間投資活力與“雙創(chuàng)”形成經(jīng)濟發(fā)展雙引擎

    開展基礎(chǔ)設(shè)施和公用事業(yè)特許經(jīng)營,是重要的改革和制度創(chuàng)新,可以擴大民間投資領(lǐng)域,激發(fā)社會活力,增加公共產(chǎn)品和服務(wù)供給,與大眾創(chuàng)業(yè)、萬眾創(chuàng)新形成經(jīng)濟發(fā)展“雙引擎”。 國務(wù)院總理李克強4月21日主持召開國務(wù)院常...

    時間:04-23
  • 央行上??偛啃甲杂少Q(mào)易賬戶啟動外幣服務(wù)功能

    人民網(wǎng)上海4月22日電(魏倩) 人民銀行上??偛?月22日發(fā)布《關(guān)于啟動自由貿(mào)易賬戶外幣服務(wù)功能的通知》,正式宣布上海市開展自貿(mào)試驗區(qū)分賬核算業(yè)務(wù)的金融機構(gòu)可按相關(guān)要求向區(qū)內(nèi)及境外主體提供本外幣一體化的自由...

    時間:04-23
  • 央企海外資產(chǎn)摸底要三管齊下

    近日,國資委聘請市場中介機構(gòu)核查央企海外資產(chǎn),打破以往央企海外資產(chǎn)僅靠自查的局面。但是,第三方機構(gòu)并不具備審計監(jiān)管的功能。細想之,可以建立企業(yè)內(nèi)部審計、國家外部審計以及獨立第三方審計的“三位一體”全面...

    時間:04-23
  • 亞非合作受關(guān)注“一帶一路”料風口起舞

    原標題:亞非合作受關(guān)注 “一帶一路”料風口起舞   日前,亞非領(lǐng)導人會議在印度尼西亞首都雅加達舉行,國家主席習近平出席會議并發(fā)表題為《弘揚萬隆精神推進合作共贏》的重要講話。分析人士指出,近期中國和巴基斯...

    時間:04-23
  • 朋友圈微商殺熟消費者猝不及防

    原標題:朋友圈微商殺熟 消費者猝不及防   據(jù)經(jīng)濟之聲《央廣財經(jīng)評論》報道,微信而興起的微商最近非?;鸨?,不少愛美人士的微信圈慢慢的被各種心限靈雞湯式的廣告語所包圍,比如說不要和你談護膚的人都是想賺你的...

    時間:04-23
  • 企業(yè)融資成本超過利潤率二季度降息概率大

    原標題:企業(yè)融資成本超過利潤率 二季度降息概率大   專家表示,從國內(nèi)外經(jīng)濟形勢來看,預計二季度將降息25個基點   央行上周末宣布降準,力度超出預期,向市場釋放了1.5萬億元的流動性,而考慮到當前經(jīng)濟下行的...

    時間:04-23
  • 國際制裁和低油價持續(xù)施壓俄六年來首現(xiàn)經(jīng)濟“萎縮季”

    原標題:國際制裁和低油價持續(xù)施壓 俄六年來首現(xiàn)經(jīng)濟“萎縮季”   俄羅斯總理梅德韋杰夫21日表示,受西方制裁措施和低油價等因素影響,俄羅斯經(jīng)濟第一季度預計將同比收縮2%。梅德韋杰夫還承認,俄羅斯經(jīng)濟正承受著...

    時間:04-23
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。