首页 > > 40

南都:發現的政府數據泄露僅是冰山一角

2015-04-23
来源:南方都市報

  馬雲的一句“我們正在從IT時代邁向DT(Data Technology,數據處理技術)時代”,似乎讓中國進入大數據時代的事實一錘定音。移動互聯網席卷下的中國社會,不管我們如何更改對這一時代的稱呼,都不可避免地進入到“數字化生存”的狀態。在這種狀態下,效率與風險是一枚硬幣的兩面,對於芸芸眾生和系統掌握數據的各級政府部門而言,也概莫能外。

  據《經濟參考報》記者獨家獲悉,目前重慶、上海、山西、沈陽、貴州、河南等省市衛生和社保系統出現大量高危漏洞,數千萬用戶的社保信息可能因此被泄露。按照補天漏洞響應平台給出的數據,目前圍繞社保系統、戶籍查詢系統、疾控中心、醫院等大量爆出高危漏洞的省市已經超過30個,僅社保類信息安全漏洞統計就達到5279.4萬條,涉及人員數量達數千萬,其中包括個人身份證、社保參保信息、財務、薪酬、房屋等敏感信息。

  包括社保信息在內的公眾數據泄露,其危害不言自明。簡要梳理,其一可能會對個人造成大小不一的煩惱。鑒於大量數據可能會被倒賣,小至騷擾電話,大到數據篡改後帶來的經濟損失,數千萬個人成為上述事件的主要埋單者;其二,由於個人的信息彙聚之後也就構成了國家宏觀管理和調控的數據庫,這些數據一旦遭到篡改和破壞,帶給政府治理的混亂局面將不堪設想。所以,無論對個人還是對政府,泄露帶來的後果都可能滑向失控,所造成的災難注定會超出現時的預想。

  在一輪又一輪的強調電子政務浪潮中,必須要承認,政府對信息時代的擁抱取得了良好的效果。然而,在保障數據安全的工作上,卻並沒有做好相應的轉變和提升措施。政府數據安全監管的紕漏接連出現,到此次千萬個人社保信息泄露,政府數據的安全保衛工作已經到了刻不容緩的境地。

  細究政府數據安全保障羸弱的原因,首先在於主體的分散性,政府內部、企業或其他第三方機構,都可能因為直接接觸數據而影響數據的安全。正如國家信息技術安全研究中心專家曹嶽指出的,類似地方社保等很多部門和公司,實際上對網絡信息安全保護意識非常缺乏,也沒有太重視對於相關人才的培養,很多時候即使出現了信息泄露問題,也僅僅是“捂蓋子”,不會進行太多的補救。法律問責的缺失,使得維護主體的安全意識難獲提升,一旦發生數據泄露,對於相關責任人的懲處也不足以使得當事人嚴肅對待。

  而另一方面,必須要看到目前政府數據安全的投入極為匱乏。推進電子政務以來,很多部門和產業都存在“重建設輕運維”、“重管理輕安全”的情況,無論是資金還是技術和人才方面的投入都大大低於發達國家。這就導致了電子政務提升了效率,但卻造成了更大的安全隱患。可以預見,如果上述趨勢不改變,數據安全的人才培養、制度建設不能即時跟進,隨著互聯網經濟的爆發性發展,類似的事件將會繼續暴露出來。

  從補天漏洞響應平台的反饋來看:“各省市目前發現的漏洞僅是冰山一角,被泄露個人信息的人數可能比我們想象的還要多。”的確,在人們享受信息時代的種種好處時,當政府深覺數據治理的便利時,隱患早已潛伏在暗處。從個體到國家,從社會到政府,我們都必須意識到,各級政府機構,尤其是涉及收集大量公眾數據的公安、衛生、社保、環境等部門,一方面要敢於不斷開放政府的大數據,使得個人、N G O與企業可以獲得相應的數據資源;另一方面則必須警惕數據安全的問題,重新設計整個數據安全的維護模式。只有在建設和運維、管理和安全雙方面一齊用力,目前遭遇的困局,未來可能出現的災難,才有可能被排除和掃清。

[责任编辑:郑婵娟]
网友评论
相关新闻