30余省市社保系統(tǒng)存在安全漏洞 黑客可隨意停發(fā)社保金(4)
江蘇省省級機關(guān)住房資金管理中心一工作人員表示,正在檢查系統(tǒng)。截至昨晚,記者發(fā)現(xiàn),該中心的官方網(wǎng)站暫時無法登錄。
鄧煥告訴記者,平臺對信息安全漏洞的發(fā)布和處理,會經(jīng)過提交漏洞、漏洞確認、通報產(chǎn)商、廠商確認、廠商修復(fù)五個步驟。 我們發(fā)現(xiàn)漏洞后會第一時間聯(lián)系系統(tǒng)運營單位,告知漏洞存在,同時向中央網(wǎng)信辦、國家互聯(lián)網(wǎng)應(yīng)急中心以及公安部相關(guān)部門上報。
鄧煥稱,昨日,網(wǎng)信辦相關(guān)工作人員已經(jīng)就此事和補天漏洞響應(yīng)平臺進行了溝通。
■專家觀點
政府部門應(yīng)配專職網(wǎng)絡(luò)安全員
北京郵電大學(xué)互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉認為,我國互聯(lián)網(wǎng)發(fā)展速度快、普及廣、應(yīng)用深,但信息安全方面的防護能力、防護意識和防護水平都存在問題。 我們的信息產(chǎn)業(yè)規(guī)模是幾萬億甚至十萬億,但是信息安全市場很小,只有百億規(guī)模。這一次社保系統(tǒng)的漏洞反映出互聯(lián)網(wǎng)發(fā)展中重運營輕維護的問題。
李欲曉建議,有關(guān)部門應(yīng)對已經(jīng)建成的政府部門信息系統(tǒng)的安全性進行一次全面檢查,摸清真實的安全狀況。同時,依據(jù)《國家安全法》的有關(guān)規(guī)定,相關(guān)部門應(yīng)該制定政府部門信息系統(tǒng)采集、發(fā)布信息的安全標(biāo)準(zhǔn)和規(guī)范。
李欲曉認為,在信息安全方面,國家還應(yīng)該加大人才的培養(yǎng)。 政府部門,從中央一級到地市縣,涉及信息系統(tǒng),都應(yīng)該有專人負責(zé)網(wǎng)絡(luò)安全。這已經(jīng)是一件很緊迫的事了。不能等到出了問題再想到亡羊補牢,而且每一次問題都是別人先發(fā)現(xiàn)的。
信息首發(fā):30余省市社保系統(tǒng)存在安全漏洞 黑客可隨意停發(fā)社保金