科研唯真 做人至诚分享 http://blog.sciencenet.cn/u/wya 关注人口学科发展,探讨GIS技术问题,进行科学数据整合。wya486@163.com

博文

政府信息系统出现安全漏洞应该追究安全系统的设计责任

已有 2106 次阅读 2016-9-28 09:42 |个人分类:社会观察|系统分类:观点评述| 网络安全, 经费, 黑客, 个人信息, 安全等级保护

博主注:

每个政府信息化项目都会有大笔资金预算用于系统安全设备和安全管理措施,出现网络漏洞和信息泄露必须倒查这些安全措施的设计实施问题,必要时可以按等量资金对项目实施单位进行罚款。


设计和申请项目时信誓旦旦,购买的安全软硬件设备如何安全可靠,如何符合安全等级保护要求,可轻而易举就被一个18岁初出茅庐的小黑客轻松攻破,说明花费几百万经费进行的安全设计不堪一击,根本达不到实战要求。


说白了就是暴利骗钱。


http://news.163.com/16/0928/06/C21G7S2E00011229.html

杜天禹自称是从一个高考网上报名系统中获取徐玉玉个人信息的。“当时就看了一下,然后按照经验感觉可能存在问题漏洞,经测试后上传了木马。”杜天禹向警方交代,他于今年4月利用安全漏洞侵入“山东省2016高考网上报名信息系统”网站,下载了60多万条高考考生信息,高考结束后开始在网上非法出售,总计获取赃款5万多元,其中就包括徐玉玉的个人信息。

吴女士介绍,儿子性格内向,刚念初一时,家里给他买了电脑,从此他就对电脑着迷。儿子念到初中二年级时,由于经常不完成作业,老师建议送他到管理更严的学校上学。于是,吴女士将儿子送到宜宾某私立学校又上了一年初二,此后他坚持不再上学了。

吴女士说,杜天禹离开学校后,先到新华电脑学校培训了一年。但因为他感觉到电脑学校教的都是很基础的东西,他早已掌握,于是又离开新华电脑学校,到成都一家培训机构培训了几个月。17岁时,杜天禹通过了北京某科技公司的技术考试,前往中关村某科技公司工作,月薪超过5000元,但对于儿子在北京的具体工作内容,吴女士只晓得是“整电脑的”,其余知之甚少。

一切靠关系和内定,没有竞争的潜规则市场内,都是设计低级、性能低效、问题多多、更新慢慢!根本不会有创新和进步的动力!

看看这些政府信息系统运维公司的效率,事隔4年都没有找到原因并修补bug:

http://bj.jjj.qq.com/a/20160928/011204.htm?qq=0&pt_src=3&ADUIN=84536700&ADSESSION=1475020670&ADTAG=CLIENT.QQ.5425_.0&ADPUBNO=26509

系统信息泄露早有发生

记者注意到,早在2012年12月,就曾有媒体报道称北京市小客车指标调控管理信息系统出现故障,有司机登录查询时,发现网页上出现他人申请信息,对方姓名、出生日期、身份证号、驾驶证号、驾驶证档案编号、邮箱、通讯地址等一览无遗。

记者昨日和刘红再次登录进入北京小客车指标调控管理系统,与前几次一样,在她的系统里仍可以下载到上述他人的申请表和确认书,申请表显示姓名为陈某,其身份证号码、车牌号、手机、详细家庭住址等信息也都一览无遗。确认书显示的姓名为马某,其身份证号码、车牌号等信息也都毫无遮拦地出现在记者面前。

北京晨报现场新闻





https://wap.sciencenet.cn/blog-461711-1005510.html

上一篇:租不起门面也能开店三十年,羞辱的是法治精神
下一篇:2016年的预期出生人口到底是多少?
收藏 IP: 1.202.200.*| 热度|

0

该博文允许注册用户评论 请点击登录 评论 (0 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-5-16 02:35

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部