社保系統(tǒng)已經(jīng)成為個人信息泄露“重災(zāi)區(qū)”?!督?jīng)濟參考報》記者獨家獲悉,目前重慶、上海、山西、沈陽、貴州、河南等省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數(shù)千萬用戶的社保信息可能因此被泄露。(4月22日,經(jīng)濟參考報)
超過30個省份的社保系統(tǒng)出現(xiàn)管理漏洞,直接牽涉數(shù)千萬社保用戶的信息可能被泄露,這顯然不是一件小事情。俗話說“亡羊補牢為時不晚”,在更多的“亡羊”之前,也就是各地社保用戶信息,尚未形成大面積泄露及其嚴重后果,進行有效的系統(tǒng)防護處理,或已成為眼下的當務(wù)之急。而這,需要的就不僅是有必要的危機意識,還得有執(zhí)行落實能力作保障。
同時應(yīng)該客觀看到的是,不能因為社保信息系統(tǒng)管理發(fā)現(xiàn)漏洞,而引來過分、或是不必要的恐慌。多么完備的信息系統(tǒng),都可能有著這樣那樣的漏洞,所以社保系統(tǒng)即便有漏洞,也不能由此因噎廢食。更何況,隨著國家法治環(huán)境的漸趨完善,任何非法攻擊、竊取社保系統(tǒng)或利用其中信息牟利行為,都應(yīng)得到國家法律利器的規(guī)范與治理;法治的強大威懾力,對社保系統(tǒng)安全所能提供的作用,同樣不容忽略。
保護系統(tǒng)用戶的信息安全,無疑應(yīng)當置于保護公民隱私等合法權(quán)益不受侵犯的同等高度,并當有捍衛(wèi)國家信息安全的戰(zhàn)略思維。從這個角度來看,社保系統(tǒng)的安全與否,已經(jīng)不再是社保行業(yè)部門“自家的事”,而應(yīng)當和戶籍查詢、疾控中心等信息系統(tǒng)一起,納入國家公民信息安全體系建設(shè)的整體布局。在此同時,或還應(yīng)該對現(xiàn)行的公民信息系統(tǒng),進行必要的功能整合,避免資源浪費、以及事關(guān)系統(tǒng)安全的重復(fù)建設(shè);對未來將建的公民信息系統(tǒng),則當做好相應(yīng)的利用價值及風(fēng)險防范評估,盡可能不再重蹈信息系統(tǒng)漏洞重重之覆轍。