多家保險(xiǎn)企業(yè)被曝出現(xiàn)“信息漏洞”

昨日,記者查閱國(guó)內(nèi)補(bǔ)天漏洞響應(yīng)平臺(tái)發(fā)現(xiàn),從今年6月份起,有20余家保險(xiǎn)公司被曝出各類(lèi)漏洞。

在補(bǔ)天漏洞響應(yīng)平臺(tái)上曝出有漏洞較多的多數(shù)為中小險(xiǎn)企,包括信誠(chéng)人壽、民生保險(xiǎn)、百年人壽、泰山保險(xiǎn)、吉祥人壽等,也不乏國(guó)壽、新華、太保、人保、中華聯(lián)合等大型保險(xiǎn)公司。

記者就此詢問(wèn)了太保、新華、平安、中華聯(lián)合、信誠(chéng)人壽、華夏保險(xiǎn)、民生保險(xiǎn)等多家險(xiǎn)企,除不回應(yīng)和暫未收到回應(yīng)外,多數(shù)險(xiǎn)企相關(guān)負(fù)責(zé)人表示還在跟技術(shù)部門(mén)溝通或技術(shù)部門(mén)還在抓緊核實(shí)、排查,但沒(méi)有客戶和內(nèi)部人員的信息泄露。

從補(bǔ)天曝出的漏洞類(lèi)型來(lái)看,部分高危漏洞可泄露保險(xiǎn)公司保單信息、客戶信息、員工信息等,可導(dǎo)致客戶姓名、電話、身份證、住址等敏感信息被任意下載,用戶密碼被重置等風(fēng)險(xiǎn)。

“白帽黑客關(guān)注的更多的是險(xiǎn)企的用戶系統(tǒng),反映的基本上都是比較大的漏洞,加上保險(xiǎn)公司涉及的用戶比較大,數(shù)據(jù)比較大,所以危害比較大。”補(bǔ)天平臺(tái)負(fù)責(zé)人林偉表示,相對(duì)于其他金融行業(yè),并不是說(shuō)保險(xiǎn)公司的漏洞比較多。但從客觀說(shuō),保險(xiǎn)行業(yè)相對(duì)于其他金融行業(yè)在安全這塊的投入要少很多。

一家中小險(xiǎn)企IT負(fù)責(zé)人表示,互聯(lián)網(wǎng)金融近兩年發(fā)展非常快,金融服務(wù)都快速“上網(wǎng)”,但大多數(shù)保險(xiǎn)公司在搭建自身互聯(lián)網(wǎng)平臺(tái)的時(shí)候,主要是考慮了如何將現(xiàn)有流程遷移上網(wǎng),卻忽視了互聯(lián)網(wǎng)信息安全的基礎(chǔ)建設(shè)。目前主流的互聯(lián)網(wǎng)技術(shù)都為開(kāi)源技術(shù),一些漏洞和補(bǔ)丁需要經(jīng)常升級(jí),保險(xiǎn)公司對(duì)于這類(lèi)技術(shù)的認(rèn)識(shí)、研究和人才儲(chǔ)備都不足。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2015-07-26
多家保險(xiǎn)企業(yè)被曝出現(xiàn)“信息漏洞”
昨日,記者查閱國(guó)內(nèi)補(bǔ)天漏洞響應(yīng)平臺(tái)發(fā)現(xiàn),從今年6月份起,有20余家保險(xiǎn)公司被曝出各類(lèi)漏洞。在補(bǔ)天漏洞響應(yīng)平臺(tái)上曝出有漏洞較多的多數(shù)為中小險(xiǎn)企,包括信誠(chéng)人壽、民生保險(xiǎn)、百年人壽、泰山保險(xiǎn)、吉祥人壽等,也不乏國(guó)壽、新華、太保、人保、中華聯(lián)合等大型保險(xiǎn)公司。記者就此詢問(wèn)了

長(zhǎng)按掃碼 閱讀全文