信息高危漏洞該如何應對?
時(shí)間:2015-08-05 14:14:21 來(lái)源:安防行業(yè)協(xié)會(huì ) 作者:未知
[摘要] 這是繼此前火車(chē)票購票網(wǎng)站12306被曝有信息漏洞、安防行業(yè)龍頭產(chǎn)品出現BUG后發(fā)生的又一重大信息漏洞事件。
事件背景:
近日,一則“數千萬(wàn)社保用戶(hù)信息或遭泄露 超30省市曝管理漏洞”的消息引起重大關(guān)注,據經(jīng)濟參考報報道目前重慶、上海、山西、沈陽(yáng)、貴州、河南等省市衛生和社保系統出現大量高危漏洞,數千萬(wàn)用戶(hù)的社保信息可能因此被泄露。
據某漏洞響應平臺數據顯示,存在高危漏洞的目前不單存在于社保系統,其中和大眾生活息息相關(guān)的戶(hù)籍查詢(xún)系統、疾控中心等系統均存在信息漏洞,目前大量曝出高危漏洞的省市已經(jīng)超過(guò)30個(gè),僅社保類(lèi)信息安全漏洞統計就達到5279.4萬(wàn)條,涉及人員數量達數千萬(wàn),其中包括個(gè)人身份證、社保參保信息、財務(wù)、薪酬、房屋等敏感信息。
信息高危漏洞帶來(lái)的危害
此次社保用戶(hù)信息泄露事件,對個(gè)人而言,這些信息一旦泄露,造成的危害不僅是個(gè)人隱私全無(wú),還會(huì )被犯罪分子利用,例如復制身份證、盜辦信用卡、盜刷信用卡等一系列刑事犯罪和經(jīng)濟犯罪。而以省或市為單位的信息泄露,則有可能被大致匡算出當地的人均收入、社保金額等國家經(jīng)濟數據,危害極大。
在國家整體推進(jìn)的智慧城市建設過(guò)程中,網(wǎng)絡(luò )信息安全是其中不容忽視的一個(gè)部分,智慧城市建設以物聯(lián)網(wǎng)、云計算等大數據技術(shù)體系為支撐,智慧城市云端數據資源的高度共享性,使得云平臺在惡意軟件作用下,將會(huì )產(chǎn)生數據丟失、IP和身份竊取、金融欺詐和盜竊的重要隱患。
信息漏洞為何頻繁曝出?
國家信息技術(shù)安全研究中心專(zhuān)家曹岳表示,類(lèi)似地方社保等很多部門(mén)和公司,實(shí)際上對網(wǎng)絡(luò )信息安全保護意識非常缺乏,也沒(méi)有太重視對于相關(guān)人才的培養,很多時(shí)候即使出現了信息泄露問(wèn)題,也僅僅是“捂蓋子”,不會(huì )進(jìn)行太多的補救。他認為,目前信息安全已經(jīng)成為個(gè)人信息泄露重災區,而我國在網(wǎng)絡(luò )安全人才方面的培養和儲備還遠遠不夠。
公安部第三研究所所長(cháng)嚴明表示,地方社保等部門(mén)對于信息安全方面投入不足,監管不力。社保系統暴露的信息安全問(wèn)題,僅僅是我國信息安全發(fā)展過(guò)程中的一個(gè)縮影。一直以來(lái),我國很多部門(mén)和產(chǎn)業(yè)都存在“重建設輕運維”、“重管理輕安全”的情況,無(wú)論是資金還是技術(shù)和人才方面的投入都大大低于歐美國家。如果這個(gè)趨勢不改變,隨著(zhù)互聯(lián)網(wǎng)經(jīng)濟的爆發(fā)性發(fā)展,類(lèi)似的事件將會(huì )繼續暴露出來(lái)。
如何加強信息漏洞的應對處理措施?
政策層面信息安全政策制定加快
事實(shí)上,近年來(lái),信息安全問(wèn)題已經(jīng)升至國家層面。在國家網(wǎng)絡(luò )信息安全、個(gè)人信息安全保護等方面,都有推動(dòng)立法的呼聲。全國人大代表及政協(xié)委員們呼吁通過(guò)建立健全法律法規等途徑確保信息安全,而2015政府工作報告中也明確指出,要建立全國統一的社會(huì )信用代碼制度和信用信息共享平臺,依法保護企業(yè)和個(gè)人的信息安全。
一方面加大加密網(wǎng)絡(luò )與信息安全政策的發(fā)布和出臺,在政策扶持之下啟動(dòng)更加實(shí)質(zhì)性的監管工作,另一方面還需要加快對信息安全相關(guān)人才的培養,全面布局信息安全產(chǎn)業(yè)。