社保系統(tǒng)已經(jīng)成為個人信息泄露“重災區(qū)”。《經(jīng)濟參考報》記者獨家獲悉,目前重慶、上海、山西、沈陽、貴州、河南等省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數(shù)千萬用戶的社保信息可能因此被泄露。(4月22日《經(jīng)濟參考報》)
其實,不僅社保系統(tǒng)成了個人信息泄露的“重災區(qū)”,在其它領(lǐng)域或系統(tǒng),個人信息也被嚴重泄露。這樣的例子在我們身邊隨處可見。如,生了個孩子,就有保險公司業(yè)務員打來電話,勸你給剛出生的孩子投保;剛買了輛車,就有保險公司打來電話勸你給車上保險;孩子大了,就有一些所謂培訓機構(gòu)給你打電話,勸你花銀子把孩子送到他們那兒去接受“優(yōu)秀教育”,為成為未來的精英打基礎(chǔ)……凡此種種,不一而足。
遺憾的是,現(xiàn)實生活中被泄露個人信息的人們,并未對個人信息的泄露引起足夠的重視,一些人不以為然,而另一些人則僅僅停留在反感層面,只是覺得個人信息的泄露擾亂了正常生活秩序,平添了許多煩惱。有這種認識是危險的。如,社保系統(tǒng)包括了居民身份證、薪酬等敏感信息,這些信息也是國家宏觀調(diào)控的重要信息和數(shù)據(jù)來源。一旦泄露,后果不堪設(shè)想。犯罪分子會利用泄露出的個人信息進行一系列刑事犯罪和經(jīng)濟犯罪。如,復制身份證、盜辦信用卡、盜刷信用卡等。
隨著互聯(lián)網(wǎng)的廣泛運用,個人信息泄露也呈上升趨勢。很清楚,加強信息安全,防范個人信息泄露,迫在眉睫。個人當注意防范,但要想從根本上杜絕個人信息的泄露,主要是國家與地方相關(guān)部門和企業(yè)的事。毋庸諱言,當下出現(xiàn)的個人信息泄露,主要是因為相關(guān)部門和企業(yè)對于信息安全方面投入不足,監(jiān)管不力。個人信息泄露與其說是個技術(shù)問題,不如是個管理態(tài)度問題。
一直以來,國內(nèi)不少部門和產(chǎn)業(yè)存在“重建設(shè)輕運維”、“重管理輕安全”的情形,資金、技術(shù)和人才方面的投入大大低于歐美國家。而一些管理部門對個人信息安全不重視,即使出現(xiàn)了泄露情況也漠不關(guān)心,麻木不仁。若不改變這種狀況,隨著互聯(lián)網(wǎng)經(jīng)濟的爆發(fā)性發(fā)展,類似的事件將會繼續(xù)浮出水面。社保系統(tǒng)暴露的信息安全問題,不過是國內(nèi)信息安全發(fā)展過程中的一個縮影。
因而,國家除了要啟動更具實質(zhì)性的監(jiān)管工作外,還應加快培養(yǎng)和儲備網(wǎng)絡安全人才,布局信息安全產(chǎn)業(yè)。需要進一步指出的是:當下的個人信息泄露,也與相關(guān)法律法規(guī)不健全有關(guān)。國內(nèi)如今缺乏對信息安全泄露的問責機制,缺少法律依據(jù),以致于泄露或倒賣個人信息者違法成本太低。顯然,我們必須趕快彌補這方面的短板。趕快建立“首席安全官”制度,把信息安全責任落實到相關(guān)部門和企業(yè)的負責人。等等。