險企頻曝漏洞 信息加密很重要

有媒體報道,從6月份起,超過20多家從事保險業(yè)務(wù)的公司被白帽子曝出40多個漏洞,值得注意的是,這些信息除了用戶信息之外,涉及公司內(nèi)部的私密信息也“中招”。為此,安全專家鑒于這些企業(yè)對機密信息加密。

險企頻曝漏洞 信息加密很重要

險企頻曝漏洞的原因

出現(xiàn)漏洞的原因基本上可歸結(jié)為三類,一個是籬笆墻原本扎得不夠牢;一個是懶得去扎籬笆;三是籬笆墻漏了好長時間都不知道。

特別是近年來,互聯(lián)網(wǎng)金融興起后,一些網(wǎng)絡(luò)管理人員水平?jīng)]有跟上,更多的是由于安全意識不夠。

由于平臺本身交易量巨大、往來客戶數(shù)量多,對試圖非法獲取客戶敏感信息的不法分子來說,一旦成功,其獲益是巨大的。

由此,夏冰軟件安全專家建議像保險企業(yè)這樣涉及大量客戶個人信息和商業(yè)機構(gòu)信息存儲的企業(yè),須對公眾信息保護承擔義務(wù),更應(yīng)加強信息安全構(gòu)建,防止公眾的合法權(quán)益受到侵害。再者,作為消費者來說,也應(yīng)增強個人隱私的保護意識,包括及時更換密碼,不要親信一些電話、短信關(guān)于保險方面的詐騙。若保單信息遭到嚴重泄露,且造成后果,消費者可直接起訴相關(guān)保險公司,以維護自身合法權(quán)益。最后就是不管是險企還是個人,還是建議用專業(yè)的加密軟件對其機密信息進行加密。

小知識之白帽子

描述的是正面的黑客,他可以識別計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會惡意去利用,而是公布其漏洞。這樣,系統(tǒng)將可以在被其他人(例如黑帽子)利用之前來修補漏洞。