近日,知名漏洞响应平台曝光江苏、陕西、四川、浙江、山西等全国多数省份的社保系统存在漏洞,数千万用户的社保信息遭遇泄露危机(详见本报4月23日A25版报道)。记者了解,目前,40%的漏洞已经修复,但仍有涉及超过千万居民的数据漏洞未能修复。
对此,人力资源和社会保障部副部长胡晓义回应说,已要求涉事地区排查隐患,以负责任的态度保障参保人的个人信息安全和社保基金安全。确实存在漏洞的,要在第一时间采取措施,予以封堵。同时,从目前的监控情况看,全国社保系统总体运行平稳,未发现公民个人信息泄露事件。
记者调查发现,低级错误和懒政行为是这场危机的重要原因。
专家说,数据保管不当是此次信息泄露危机的重要原因。一些地方政府相关部门的惰政,从漏洞报告平台与之沟通的情况也可见端倪。漏洞响应平台对信息安全漏洞的发布和处理,会经过提交漏洞、确认漏洞、通报机构、机构确认、机构修复五个步骤。漏洞数据将被同步实时通报给公安部、网信办和国家漏洞库,相关情况还会反馈给涉事机构。但在实际操作中,如果涉事对象是政府网站,就往往得不到回应。“好一点的虽然不愿意沟通,但至少能悄悄地把漏洞修复了。但还有一些,却连花几分钟修复最简单的漏洞都不愿意。”
(新华中新)