楼主: pipihappy8888

【大话IT】社保信息泄露谁之过?是偶然还是必然?

[复制链接]
论坛徽章:
0
11#
发表于 2015-4-26 01:05 | 只看该作者
平台不错。。。

使用道具 举报

回复
论坛徽章:
111
ITPUB9周年纪念徽章
日期:2010-10-08 09:34:03马上有房
日期:2014-02-18 16:42:02马上有车
日期:2014-03-20 10:09:22马上有钱
日期:2014-03-20 15:53:11马上有车
日期:2014-03-20 16:13:24马上有房
日期:2014-03-20 16:14:11马上有钱
日期:2014-03-20 16:14:11马上有对象
日期:2014-03-20 16:14:11马上加薪
日期:2014-03-20 16:14:11技术图书徽章
日期:2014-03-27 09:30:56
12#
发表于 2015-4-26 15:38 | 只看该作者
2009532140 发表于 2015-4-25 08:51
恩恩,确实是我们公司

哥们在东软啊!

使用道具 举报

回复
求职 : 数据库管理员
招聘 : Java研发
论坛徽章:
6402
娜美
日期:2021-10-12 20:11:36技术图书徽章
日期:2021-09-30 12:11:1120周年集字徽章-年	
日期:2021-09-30 12:12:5820周年集字徽章-20	
日期:2021-09-30 12:43:0619周年集字徽章-周
日期:2021-09-30 13:18:3120周年集字徽章-20	
日期:2021-09-30 16:44:1219周年集字徽章-周
日期:2021-09-30 17:01:04技术图书徽章
日期:2021-09-30 17:59:14技术图书徽章
日期:2021-10-06 10:36:4019周年集字徽章-19
日期:2021-10-06 14:43:24
13#
发表于 2015-4-27 09:33 | 只看该作者
w39 发表于 2015-4-25 23:54
一看,涉及到这么多社保就知道是咱公司干的了。

咱公司涉及政府的项目太多了..
多家央企以及国家机关都有联系

使用道具 举报

回复
求职 : 数据库管理员
招聘 : Java研发
论坛徽章:
6402
娜美
日期:2021-10-12 20:11:36技术图书徽章
日期:2021-09-30 12:11:1120周年集字徽章-年	
日期:2021-09-30 12:12:5820周年集字徽章-20	
日期:2021-09-30 12:43:0619周年集字徽章-周
日期:2021-09-30 13:18:3120周年集字徽章-20	
日期:2021-09-30 16:44:1219周年集字徽章-周
日期:2021-09-30 17:01:04技术图书徽章
日期:2021-09-30 17:59:14技术图书徽章
日期:2021-10-06 10:36:4019周年集字徽章-19
日期:2021-10-06 14:43:24
14#
发表于 2015-4-27 09:33 | 只看该作者
hwtong 发表于 2015-4-25 12:24
你在东软?

是哟...

使用道具 举报

回复
求职 : 数据库管理员
招聘 : Java研发
论坛徽章:
6402
娜美
日期:2021-10-12 20:11:36技术图书徽章
日期:2021-09-30 12:11:1120周年集字徽章-年	
日期:2021-09-30 12:12:5820周年集字徽章-20	
日期:2021-09-30 12:43:0619周年集字徽章-周
日期:2021-09-30 13:18:3120周年集字徽章-20	
日期:2021-09-30 16:44:1219周年集字徽章-周
日期:2021-09-30 17:01:04技术图书徽章
日期:2021-09-30 17:59:14技术图书徽章
日期:2021-10-06 10:36:4019周年集字徽章-19
日期:2021-10-06 14:43:24
15#
发表于 2015-4-27 09:34 | 只看该作者
qingduo04 发表于 2015-4-26 15:38
哥们在东软啊!

....
都不好意思提这个事儿。
等我在内网上问问这个泄露的问题,一会儿回来~

使用道具 举报

回复
论坛徽章:
737
季节之章:春
日期:2015-07-31 17:16:29ITPUB季度 技术新星
日期:2014-07-17 14:37:00季节之章:秋
日期:2015-07-31 17:16:14季节之章:夏
日期:2015-07-31 17:16:29股神
日期:2014-10-15 09:23:31衰神
日期:2014-10-20 22:47:12季节之章:冬
日期:2015-07-31 17:16:14红钻
日期:2014-12-16 17:51:41洛杉矶湖人
日期:2016-09-23 08:18:15布鲁克林篮网
日期:2016-09-23 08:17:18
16#
发表于 2015-4-27 11:11 | 只看该作者
w39 发表于 2015-4-25 23:54
一看,涉及到这么多社保就知道是咱公司干的了。

你也是东软?

使用道具 举报

回复
求职 : 数据库管理员
招聘 : Java研发
论坛徽章:
6402
娜美
日期:2021-10-12 20:11:36技术图书徽章
日期:2021-09-30 12:11:1120周年集字徽章-年	
日期:2021-09-30 12:12:5820周年集字徽章-20	
日期:2021-09-30 12:43:0619周年集字徽章-周
日期:2021-09-30 13:18:3120周年集字徽章-20	
日期:2021-09-30 16:44:1219周年集字徽章-周
日期:2021-09-30 17:01:04技术图书徽章
日期:2021-09-30 17:59:14技术图书徽章
日期:2021-10-06 10:36:4019周年集字徽章-19
日期:2021-10-06 14:43:24
17#
发表于 2015-4-27 12:49 | 只看该作者
pure_lotus 发表于 2015-4-25 00:05
话题讨论:

1.补天漏洞响应平台此次曝光的名单,有人觉得这次事故是公民社保类信息泄露的“冰山一角”, ...

政府不是出来辟谣了么?

使用道具 举报

回复
求职 : 数据库管理员
招聘 : Java研发
论坛徽章:
6402
娜美
日期:2021-10-12 20:11:36技术图书徽章
日期:2021-09-30 12:11:1120周年集字徽章-年	
日期:2021-09-30 12:12:5820周年集字徽章-20	
日期:2021-09-30 12:43:0619周年集字徽章-周
日期:2021-09-30 13:18:3120周年集字徽章-20	
日期:2021-09-30 16:44:1219周年集字徽章-周
日期:2021-09-30 17:01:04技术图书徽章
日期:2021-09-30 17:59:14技术图书徽章
日期:2021-10-06 10:36:4019周年集字徽章-19
日期:2021-10-06 14:43:24
18#
发表于 2015-4-27 12:50 | 只看该作者
w39 发表于 2015-4-25 23:54
一看,涉及到这么多社保就知道是咱公司干的了。

我在咱内网上发了个求真相的帖子,结果有人说这个是谣言...
根本没有泄露的事儿啊~

使用道具 举报

回复
招聘 : 系统架构师
论坛徽章:
372
双子座
日期:2015-08-18 12:18:21摩羯座
日期:2015-09-20 17:10:27秀才
日期:2015-09-21 09:46:16秀才
日期:2015-09-21 11:16:42秀才
日期:2015-10-08 17:57:58天枰座
日期:2015-10-28 18:28:29秀才
日期:2015-11-11 09:48:44秀才
日期:2015-11-11 10:07:14秀才
日期:2015-11-11 10:22:49秀才
日期:2015-09-11 10:43:06
19#
发表于 2015-4-27 12:55 | 只看该作者

1.补天漏洞响应平台此次曝光的名单,有人觉得这次事故是公民社保类信息泄露的“冰山一角”,泄露事故到底是偶然的还是必然的?
答:必然的,因为没有人需要为信息泄露负责,生活中个人隐私信息就没有得到过保护。P民泄露了也没多大事,被骗那是自己不小心,跟社保没啥关系,人家门清呢。

2.像这次政府网站出现大面积的信息漏洞,有人觉得是技术因素,也有人觉得是人为因素,您觉得呢?为什么?
答:安全这事情,说三分技术七分管理也是适用,从技术层面看,安全是动态的,系统上线时相对安全,过几年技术发展了,到处是漏洞也正常,就需要及时安全加固。
而且技术防止不了内部人员泄密,当然内部人主动泄密社保信息的可能性比较小。

3.从技术的层面看,您觉得政策拟社保系统中存在哪些因素会导致信息泄露?弱口令泄露、数据库与敏感信息记录文件直接泄露、密码的暴力破解等?谈谈您的想法。
答:最大可能是社保系统上线比较早,SQL注入都有可能出现。另外数据库管理弱口令、导出的统计类记录文件泄密也是可能。至于说信息加密,大部分社保信息应该都是明码保存的。
安全是有代价的,少了在安全方面的持续技术投入,系统多半不安全了。

4.在大数据概念通行的当下,政府将是公民信息最大的保有者,它保有的不仅是“价值连城”的个人数据,还是涉及公民核心隐私的“火药库”。社保系统的信息安全漏洞该怎么补呢?
动态评估啊,经常漏扫和加固。在代码编程、数据库管理等方面都要加强,最小化权限设计和异常访问监控都是必要的。

5.补天平台相关负责人说,我们会将信息安全漏洞反馈给涉事机构,但政府网站往往不给回应。“好一点的至少能悄悄地把漏洞修复了。但还有一些,却连花几分钟修复最简单的漏洞都不愿意。”您是怎么看待这种说法的?
还是责任制落实的问题,社保管理机构也属于参公机构,除非平时就有安全事件应急方面的费用,安全漏洞修复肯定要依赖外服,落实不了预算,自然不太可能去修复,修复时产生问题怎么办?

使用道具 举报

回复
论坛徽章:
145
路虎
日期:2015-05-18 19:53:24月度论坛发贴之星
日期:2005-03-01 01:10:14管理团队2006纪念徽章
日期:2006-04-16 22:44:45会员2006贡献徽章
日期:2006-04-17 13:46:34年度精华徽章
日期:2006-06-26 14:59:03年度精华徽章
日期:2006-06-26 15:00:46信息化板块选型征文获奖徽章
日期:2007-09-07 11:21:25管理团队2007贡献徽章
日期:2007-09-26 00:03:14会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44
20#
发表于 2015-4-27 13:04 | 只看该作者
2009532140 发表于 2015-4-27 12:50
我在咱内网上发了个求真相的帖子,结果有人说这个是谣言...
根本没有泄露的事儿啊~

就算是有,也要辟谣啊

有、没有都很难说,这补天漏洞响应平台好像以前没听说过

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表