互联网日渐发达 传统行业转型的同时如何做好信息保护
发布日期: 2015.11.06
导读:近日,补天漏洞响应平台的数据显示,包括信诚人寿、民生保险、百年人寿、泰山保险、吉祥人寿等,也不乏国寿、新华、太保、人保、中华联合等大型保险公司的信息技术不够完善,有可能会导致可泄露保险公司保单信息、客户信息、员工信息。本文带你详细了解。
在补天漏洞响应平台上曝出有漏洞较多的多数为中小险企,包括信诚人寿、民生保险、百年人寿、泰山保险、吉祥人寿等,也不乏国寿、新华、太保、人保、中华联合等大型保险公司。
记者就此询问了太保、新华、平安、中华联合、信诚人寿、华夏保险、民生保险等多家险企,除不回应和暂未收到回应外,多数险企相关负责人表示还在跟技术部门沟通或技术部门还在抓紧核实、排查,但没有客户和内部人员的信息泄露。
从补天曝出的漏洞类型来看,部分高危漏洞可泄露保险公司保单信息、客户信息、员工信息等,可导致客户姓名、电话、身份证、住址等敏感信息被任意下载,用户密码被重置等风险。
“白帽黑客关注的更多的是险企的用户系统,反映的基本上都是比较大的漏洞,加上保险公司涉及的用户比较大,数据比较大,所以危害比较大。”补天平台负责人林伟表示,相对于其他金融行业,并不是说保险公司的漏洞比较多。但从客观说,保险行业相对于其他金融行业在安全这块的投入要少很多。
一家中小险企IT负责人表示,互联网金融近两年发展非常快,金融服务都快速“上网”,但大多数保险公司在搭建自身互联网平台的时候,主要是考虑了如何将现有流程迁移上网,却忽视了互联网信息安全的基础建设。目前主流的互联网技术都为开源技术,一些漏洞和补丁需要经常升级,保险公司对于这类技术的认识、研究和人才储备都不足。
扩展阅读:补天是目前全球最大的漏洞响应平台,漏洞数据同步公安部、网信办和国家漏洞库。针对目前社保系统、户籍查询系统、疾控中心、医院等爆发大量高危漏洞的情况,补天已经将详细数据和情况汇总报送国家主管部门。
热门产品
-
成人
-
少儿
-
老人
-
财富
-
旅行
-
交通
-
-
平安健康铂金百万意外险
100万意外医疗,意外医疗不限医保,职业覆盖广 -
小医仙3号医疗险-100元起赔住院险
感冒发烧住院,疾病住院不限社保,意外医疗0免赔,可报销小额住院医疗 -
小蜜蜂6号综合意外险经典版
猝死保障,不限社保0免赔,最高30万保额 -
太保蓝医保(好医好药0免赔)长期医疗产品组合
享0元起赔,好医好药服务 -
小蜜蜂(无畏版)1-6类高危职业意外险
148元/年起,保额可选50万,个人/企业均可投保 -
华贵大麦2026A款定期寿险(互联网专属)
可选失能收入损失保障
-
热门资讯




