5200萬人社保信息洩露危機怎麼補

2020-12-18 騰訊網

社保系統已成個人信息洩露重災區

社保系統成了個人信息洩露的重要渠道

中國是個人信息洩露大國,陌生人掌握你的家庭住址、姓名、手機號很尋常。這對隱私的侵犯自不必說,更大的危害來自經濟損失,如每年產值上百億的電信詐騙,恰恰是依託這些被洩露的個人信息才能施展。

而社保系統是個人信息的集大成者,其中囊括個人身份證、社保參保信息、薪酬等,信息盜竊者和信息交易中介,應該最愛社保系統。

社保系統內有大量的個人身份信息,一旦洩露危害無窮

事實可能真是如此。據全球最大的漏洞響應平臺披露,國內19個省份的社保系統存在高危漏洞,僅從去年4月到今年4月,就有共計5200萬人的個人信息很有可能已經被洩露。另據業內人士透露,目前市面上隨處可售的個人信息,除了一部分是持有信息者主動售賣外,有接近3成的比例來自社保系統的漏洞被利用。

面對這種緊急局面,有些人卻處之泰然

個人信息被洩露,損失最大的應該是個人。但有些專家卻不這麼認為。比如某信息安全專家就表示「以省或市為單位的信息洩露,有可能被大致匡算出當地的人均收入、社保金額等國家經濟數據,危害極大。」可問題在於,「人均收入、社保金額」本來就是可以、應該公開的信息,這有什麼危害?對真正的危害避而不談,而從國家宏觀的層面轉移視線,這無助於問題的解決。

這種敷衍的態度最終也落實到了行動上。去年就被媒體曝光過的社保系統漏洞,最近經過專業機構檢測,也僅僅修復了40%,仍有千萬居民的個人信息暴露在系統漏洞的威脅之下。

是修復漏洞的難度太大嗎?據專業人士的看法,社保類系統漏洞,修復起來是難度最低的一種。但是,多地社保部門在漏洞發現後的數月間,沒有採取任何行動,有的至今未修復漏洞。

政府加強監管、升級網絡安全,只是治標之策

「怎麼治」「怎麼防」只關注到了表象

政府搞的網站,一般都有一個特點:只管把架子搭出來,輕維護。這導致和網際網路企業相比,政府機構網站的信息安全漏洞都非常低級,往往都是貽笑大方的。但政府又不願意讓擁有技術的企業幫忙,比如12306網站,拒絕和優秀網際網路企業合作。

政府網站的系統漏洞,在很多專業人士看來太「小兒科」

在這種局面下,我們能呼籲的無非是「要多聘請一點懂技術的人才」、「相關人員要提高安全意識、增強責任心」、「政府要加強監管」這些。不能否認這些做法是有一定效果的,能夠在目前起點很低的情況下,避免掉一些低級漏洞帶來的信息洩露威脅。

但這僅僅是治標之策。在信息安全方面,我們一直秉承的態度就是「怎麼治」、「怎麼防」,其實不妨換個角度,從「為什麼我們要有這麼多個人信息被記錄、登記」入手。

治本之道:要大幅度降低個人身份信息的使用範圍

個人身份信息在國內很少被當作隱私來重視

上文已經說過,社保系統之所以能得到黑客的青睞,關鍵在於其中記錄了我們的身份證信息。而我國的身份證透露出的信息量很大,包含你的照片、姓名、性別、出生地址等7個人口登記項目,一旦獲取到,基本是個人信息全方位的洩露。

但是在美國,至今都沒有統一的身份證制度。駕照就是美國人的準身份證,但是如果從一個州搬到另一個州居住,必須更換駕駛執照。那麼對美國人而言,唯一不變的身份證明證件是什麼呢?是「社會安全號」,這個社會安全號只記錄姓名,甚至連性別、年齡、住址、相片等基本信息都沒有,公民也不需要隨身攜帶,該「社會安全號」被明確規定為個人隱私。

美國人的社會安全號只記錄姓名

近幾十年來,美國對統一身份證這個問題做過很多次民意調查,每次都是反對意見佔絕對上風。統一身份證有利於打擊犯罪、加強國家的安全,特別是在應對恐怖襲擊、自然災害等突發事件過程中,統一身份證將大大方便政府對社會的管控,但相比於管控社會,隱私權最後都能獲勝,即使是在911事件後。

這就是從制度設計這個最開始的環節,由於不注重隱私(或者隱私讓位於社會管控),導致個人信息可能面臨的全面失控。

因為不被當作隱私,連去超市辦會員卡都要填寫身份證號,又會造成連環洩露

在國內,你去超市、商場辦會員卡,都需要填寫身份證號,很多人對這種極其不合理的要求並無異議。這就是長期處在一種不注重隱私環境下,人的思維也潛移默化地視此為常態。不論是超市還是商場,既沒有知曉你身份證號的權力,也沒有這個必要。

根據2004年開始實施的《中華人民共和國居民身份證法》,有五種情形公民應當出示居民身份證證明身份:辦理常住戶口登記項目變更;兵役登記;婚姻登記、收養登記;申請辦理出境手續;法律、行政法規規定需要用居民身份證證明身份的其他情形。

這裡有兩點需要注意,其一,什麼叫做「其他情形」,這是一種很模糊的表達,會造成適用不清。法律、行政法規有那麼多,普通人不可能一一了解,是不是任何一種法規規定需要出示身份證,就算適用這第五種情形?其二是「出示居民身份證」,所謂「出示」,應該僅僅指「我拿出來給你看一下」,而不包括留下複印件。因為一旦留下複印件,還可能造成個人信息的二次洩露,也可以被用作辦理信用卡等實質性侵害行為。

只有身份證的認證體系得到改善,個人信息安全才能保障

綜上,社保系統漏洞會導致個人身份信息洩露,而忽視隱私的個人身份證配合著身份證濫用的狀況,會進一步導致這樣的洩露會產生惡劣危害。要想扭轉這種狀況,必須改革身份證的認證體系。主要有兩點,其一,應該將個人的身份證號和個人信息進行脫鉤(對個人信息匿名處理),比如,「視讀」信息要適當簡略,在身份證上無需標明具體的小區單元和門牌號(但公安、銀行等辦事機構可通過「機讀」將信息讀出來);再比如對於交管部門,只要知道駕駛證和身份證上的人是同一個人就行了,其他信息不應該查詢到。

第二,要大幅度降低身份證被濫用的狀況。前段時間,媒體曝光淘寶上存在交易身份證的一整套產業鏈,這背後的邏輯就是身份證在國內運用的市場實在太過廣大,一旦身份證丟失,即使掛失及時,也可能被不法分子利用,讓丟失者蒙受經濟損失。

做到這兩點,即使社保系統出現嚴重漏洞,但由於個人信息已經被分散,也不會造成信息洩漏的實質性危害。

結語

把個人身份信息視為隱私、減少身份證件的濫用,是避免個人信息洩露的前提。

相關焦點

  • 手機打開浙江政務服務網就能查個人社保信息
    原標題:手機打開浙江政務服務網就能查個人社保信息本報訊 截至今年6月底,浙江省五個險種的參保人數分別是:養老保險3573萬人,參保率高於全國平均水平;醫療保險5128萬人,基本實現了全覆蓋;失業保險1279萬人,工傷保險1887萬人,生育保險1273萬人(失業、工傷、生育保險基本覆蓋了職業人群)。
  • 「315」晚會曝光「社保掌上通」APP竊取用戶社保信息 遞金網絡回應...
    數據經濟背後的信息安全隱憂儘管遞金網絡旗下的「社保掌上通」APP被集體下架,不過《每日經濟新聞》記者通過啟信寶信息查詢發現,與其同樣開展社保、公積金查詢的網絡信息查詢平臺企業多達8家。據央視網新聞客戶端消息,截至2018年12月,我國網民規模達8.29億,而海量的用戶信息洩露事件不斷發生:前程無憂的195萬條用戶求職簡歷洩露;圓通快遞10億條快遞數據被售賣;順豐快遞3億用戶數據被兜售;5億條華住旗下酒店客戶開房數據被出售;萬豪集團5億名客人的信息被洩露……兩會期間,蘇寧董事長張近東也指出,信息產業的快速發展造成大量從業者湧入
  • 日本航空管理系統中病毒 75萬人份顧客信息或洩露
    人民網東京9月25日電 (滕雪)據時事通信報導,日本航空(JAL、日航)公司24日晚間公布的消息稱,因電腦感染的計算機病毒侵入管理系統,導致約有11萬~75萬人份的顧客信息洩露。該公司目前正在緊急排查,並已向警視廳通報。 據悉,日航稱洩露的信息主要有網上會員的姓名、住址、性別、會員號碼、工作地點等。
  • 交10多年社保,退休還要補6~7萬元社保,補的是啥,該不該補?
    導讀:在公司交了10年社保了,退休了,自己還要補交6~7萬元社保,你覺得該不該補交?作為一名負責退休和社保管理工作的HR,我提醒你:首先要知道這6~7萬元,補的是什麼錢,然後才能判斷該不該補。下面結合問題,做具體分析,希望能夠對你有所幫助。
  • 萬豪酒店再爆520萬人信息洩露,個人隱私怎麼保護?
    【萬豪酒店2年內第二次信息洩露】3月31日,萬豪酒店宣布發生一起數據洩露事件,近520萬房客個人信息被洩露,包括姓名、地址、電子郵件、電話號碼和生日,但不認為房客的信用卡號、護照信息或駕照號被洩露。萬豪酒店注意到,有人在2月底在特許經營場所利用兩名員工的登錄憑據訪問了大量房客信息,從而發現數據洩露事件。目前正在調查。這是兩年之內萬豪發生的第二起重大安全事件。
  • 盤點:2019年十大數據洩露事件 - 信息安全_CIO時代網 - CIO時代...
    關注安全漏洞的模式和趨勢,有助於讓消費者和企業意識到保護個人身份信息的重要性。  數據洩露可能涉及到方方面面,包括社保號碼、信用卡號、受保護的健康信息、用戶名等等。竊取數據的方式也是五花八門,包括內部竊取、外部黑客入侵、再到員工疏忽等等。
  • 甘肅飛翔建設公司曝天價勞動賠償 經理獲補5200萬
    來源:華夏時報原標題:甘肅曝天價勞動賠償經理獲補5200萬, 企業稱舉債還款被拖垮,案件將重審華夏時報(www.chinatimes.net.cn)記者 帥可聰 陳鋒 北京報導甘肅酒泉飛翔建設公司(曾用名飛翔建業公司,下稱飛翔公司)分公司經理馬先生,被公司免職後發起勞動爭議糾紛訴訟,以公司內部規定為由,索賠超過5200萬元獎金,並獲得一審
  • 優衣庫信息被洩露是怎麼回事?優衣庫信息被洩露意味著什麼?
    5月14日消息,據國內媒體報導,5月13日,亞洲最大零售商迅銷表示,黑客可能已經獲取了旗下優衣庫和GU品牌電子商務門戶網站大約50萬用戶的個人信息。總部位於東京的迅銷表示,可能已經獲取了用戶的個人信息、購買歷史記錄和部分信用卡號碼。據悉,黑客攻擊發生在4月23日至5月10日期間,其日本在線購物網站遭到黑客攻擊,黑客在「未經授權」的情況下進行了46.11萬次登錄,這意味著超過46萬名顧客的信息可能遭到了洩露。
  • 解讀大數據時代的信息保護:8種個人習慣或致信息洩露
    近日,「兩會」最新消息不斷曝光,而人們最關心的莫過於養老社保體系改革、個人隱私信息保護、天氣治理、醫療改革、教育改革、農業改革等8大方面的改革。其中,「兩會」期間,針對個人信息保護,全國人大代表、騰訊公司董事會主席兼執行長馬化騰提出,「維護網絡安全,加強大數據環境下個人信息安全保護,需要堅定不移的依託社會共治,聯手對抗網絡黑產。」
  • 如何查詢個人社保信息?如何網上查詢社保信息
    社會保障關係到萬眾民生,以前基本對此全無概念,隨著網際網路化信息的透明,社保信息基本上在網上也全部可以查詢到了;最近小編發現,不需要到社保局實名認證,在網上也可以開通和查詢了。社保信息的查詢,一般需要通過當地政府的官方網站才能查詢,而官方網站的查詢,需要實名認證用戶,開通實名用戶需要到當地政府指定的一些地點才能完成用戶開設。如小編所在的城市可以訪問以下網址訪問官方社保網,可以使用社保網用戶進行登錄查詢,如果之前已經有了市民郵箱用戶,也可以用市民郵箱的帳號直接登錄進行查詢。
  • 武昌中南路街大力推廣社保補換卡足不出戶「網上辦」
    除了張貼通知,在微信群、QQ群、微鄰裡線上宣傳外,還主動靠前,提供貼心,通過上門宣傳、專人指導、幫辦代辦等直通車服務措施,為企業和群眾耐心講解「網上辦」辦理流程,進一步推廣線上辦理渠道,實現社保補換卡「線下+線上」同時辦,怎麼方便怎麼辦。
  • 北京社保連續繳納五年,具體定義是什麼?標準又是什麼怎麼計算?
    目前北京市的社保連續繳納五年的這個政策基本上已經非常普及了,很多人搞不明白怎麼才算是連續五年?又是怎麼界定算是連續五年呢?政府政策又是怎麼計算的呢?今天小編就給大家詳細講解一下該政策的來龍去脈,請仔細閱讀下文。
  • 萬豪520萬住客信息遭洩露|萬豪|格倫·福格爾|羅永浩|booking|t...
    萬豪520萬住客信息遭洩露美國時間3月31日,萬豪國際酒店集團發布公告稱,520萬名住客的姓名、地址、電子郵件和電話號碼等信息被洩露,但否認住客的帳戶密碼、信用卡信息、護照和身份證信息被洩露。萬豪稱,信息洩露始於2020年1月中旬,可能涉及內部員工洩露,並表示發現後已禁用相關登陸憑證。2018年11月,萬豪旗下喜達屋的預訂資料庫發生信息洩露,最多涉及5億名客人的個人信息。
  • 桂林市民淘寶買東西後被騙走八千 信息怎麼洩露?
    但我同事認為是假的,本想不再理睬,但對方要挾要洩露身份信息。最後我同事也蒙了,就把錢轉了過去,這才意識到被騙。 花250元買張桌子 東西沒收到還被騙走8000元曹先生同事的信息是怎麼洩露出去的?但我同事認為是假的,本想不再理睬,但對方要挾要洩露身份信息。最後我同事也蒙了,就把錢轉了過去,這才意識到被騙。記者姚茂賢核實採訪:曹先生的同事叫張敏(化名),本月15日,她在淘寶網買了一張價值250元的電腦桌。結果隔天接到商家電話,說發錯了貨,讓她收到貨時直接拒收,再重新下單。張敏以為只是一件小事,但後續的發展讓她有些始料不及。
  • 520萬客戶信息再遭洩露!萬豪酒店陷入「水逆局」?
    這不,4月1日,全球最大的酒店集團萬豪國際再一次曝出信息洩露事件。據外媒CNET報導稱,萬豪國際大約有520萬名客人的姓名、通訊地址、會員帳號和其他個人信息遭遇洩露。此消息一出,萬豪酒店再一次攀上了爭議高峰。網友們紛紛表示:「為何萬豪信息洩露屢禁不止?
  • 《生化危機8》資料圖片洩露 大量蝙蝠怪物!
    最近《生化危機8》的截圖被廣泛在社交媒體和遊戲論壇上傳播,截圖來自於《生化危機8:村莊》的內部開發版本,因為明顯可以看到屏幕上有開發參數。 截圖顯示的是一個長著蝙蝠翅膀、有著人類軀幹的怪物,一個長相酷似吸血鬼的女人以及一些未知女性的圖片。一些圖片中有嬰兒和撫養嬰兒的服飾,暗示了嬰兒可能在情節中起到了一些主要的作用。
  • 社保交多長時間了,個人怎麼查?社保年限不足,為買房虛開社保證明有...
    現在很多城市的政策與社保繳費年限有關,比如買房子、搖號買車子、戶口落戶、孩子上學等等,要去查社保繳費記錄,那麼個人如何查詢社保繳費記錄?自己社保繳費時間不夠,託人虛開社保記錄,這種做法有何風險?小編將在下文詳細介紹。  社保繳費記錄怎麼查詢?
  • 洩露40萬條用戶信息,圓通創始人的「勵志」故事打了誰的臉?
    洩露40萬條客戶信息!》據媒體披露,在邯鄲市公安機關近期偵辦的一起案件中,不法分子與圓通速遞公司裡的多個「內鬼」勾結,通過有償租用圓通員工系統帳號盜取公民個人信息,再層層倒賣給下遊的犯罪分子,信息數量超過40萬條。有「內鬼」已經是管理漏洞,不止一個「內鬼」可見漏洞之大,再加上「又出」,不禁讓億萬「尾款人」驚呼:圓通,你是怎麼管理用戶信息的?!
  • 萬豪520萬住客信息遭洩露|羅永浩|booking|t-mobile|萬豪|格倫·福...
    萬豪520萬住客信息遭洩露美國時間3月31日,萬豪國際酒店集團發布公告稱,520萬名住客的姓名、地址、電子郵件和電話號碼等信息被洩露,但否認住客的帳戶密碼、信用卡信息、護照和身份證信息被洩露。萬豪稱,信息洩露始於2020年1月中旬,可能涉及內部員工洩露,並表示發現後已禁用相關登陸憑證。2018年11月,萬豪旗下喜達屋的預訂資料庫發生信息洩露,最多涉及5億名客人的個人信息。
  • 萬豪酒店再現信息洩露:傳涉及520萬人 股價年內腰斬過半
    來源:華雲網華雲網4月2日訊(元一綜合)據外媒報導,全球最大的酒店集團萬豪再次發生了信息洩露事件,大約有520萬名客人的姓名、通訊地址、會員帳號和其他個人信息遭遇洩露。2020年2月底,有人可能使用某特許經營酒店兩名員工的登錄憑據訪問了大量賓客信息。萬豪酒店方面表示,這些被洩露的信息可能包含部分客人的聯繫方式、忠誠帳戶信息以及性別、生日、客房偏好等個人信息。萬豪國際方面還表示,針對這起洩露事件的調查正在進行。萬豪國際已採取措施確保禁用相關登錄憑據,並給已經受影響的房客發送通知郵件,為他們免費提供為期一年的個人信息監測。