左崇年
社保系统漏洞建议二
需问责机制打补丁
客观地讲,在互联网世界,从来就没有完美无缺、不存在漏洞的系统软件,任何一款系统软件都或多或少地存在一些漏洞,关键就看是被使用者先查到,还是被心术不正的黑客先发现。从这点上讲,社保系统存在漏洞,本身属于互联网世界很正常、很平常的一件事。
既然社保系统的安全漏洞已经被人发现并上报,那么打上补丁,堵住漏洞并非难事。从根本上讲,主要是缺乏问责机制,才导致职能部门不重视系统的维护,不重视公民信息的保障,才对给系统漏洞打补丁这样的技术活无所谓。因此,除了依靠法律,严惩犯罪分子以及不断提高互联网技术外,还必须依赖问责机制,才能给社保系统的漏洞打上补丁,必须倒查和追究相关责任人的责任,倒逼职能部门重视系统的维护,及时打补丁堵安全漏洞,确保公民信息安全。
何勇
社保系统漏洞建议三
完善立法维护权益
社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私,还可能被犯罪分子利用,诱发复制身份证、盗办信用卡、盗刷信用卡等一系列犯罪。社保系统既包含个人隐私信息,同时也是国家宏观调控的重要信息和数据来源,一旦信息被不法分子篡改或利用,其后果不堪设想。
要彻底解决信息泄露问题,除了从源头上加强安全防护,不断修补网络漏洞,防止信息外泄,更关键的是要完善公民个人信息立法。建议全国人大常委会尽快出台《公民个人信息保护法》,还要修改完善相关的民事法律,更有效地维护公民个人民事权益。
用微信“扫一扫”,精彩内容随时看