有媒体报道,从6月份起,超过20多家从事保险业务的公司被白帽子曝出40多个漏洞,值得注意的是,这些信息除了用户信息之外,涉及公司内部的私密信息也“中招”。为此,安全专家鉴于这些企业对机密信息加密。

险企频曝漏洞 信息加密很重要

险企频曝漏洞的原因

出现漏洞的原因基本上可归结为三类,一个是篱笆墙原本扎得不够牢;一个是懒得去扎篱笆;三是篱笆墙漏了好长时间都不知道。

特别是近年来,互联网金融兴起后,一些网络管理人员水平没有跟上,更多的是由于安全意识不够。

由于平台本身交易量巨大、往来客户数量多,对试图非法获取客户敏感信息的不法分子来说,一旦成功,其获益是巨大的。

由此,夏冰软件安全专家建议像保险企业这样涉及大量客户个人信息和商业机构信息存储的企业,须对公众信息保护承担义务,更应加强信息安全构建,防止公众的合法权益受到侵害。再者,作为消费者来说,也应增强个人隐私的保护意识,包括及时更换密码,不要亲信一些电话、短信关于保险方面的诈骗。若保单信息遭到严重泄露,且造成后果,消费者可直接起诉相关保险公司,以维护自身合法权益。最后就是不管是险企还是个人,还是建议用专业的加密软件对其机密信息进行加密。

小知识之白帽子

描述的是正面的黑客,他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞。这样,系统将可以在被其他人(例如黑帽子)利用之前来修补漏洞。