中国人寿80万份意外险保单信息遭泄露 公开致歉_投稿专栏_顶尖财经网

  您的位置:首页 >> 投稿专栏 >> 文章正文

中国人寿80万份意外险保单信息遭泄露 公开致歉

加入日期:2013-3-2 10:39:59 闁靛棙鍔欓妴濠勪焊閺嶎剙鍋嶇紓浣哥箳缂嶅濡撮敓锟�



闁告帒妫旈棅鈺呭礆鐢喚绐�



  80万份保单信息可以随意在网上看到?近日,正值春寒料峭的保险业遭遇了一场意想不到的信息泄露风暴。
  2月26日,一位网友在网络社区发帖称,在中国人寿注册汽车救援卡时,发现中国人寿的合作网站“众宜风险管理”搜索信息栏中可以随意查找出所有投保人的信息,包括险种、手机号、身份证号、密码等。随后有热心网友根据帖子中提供的网址查询,发现总共有792270条投保人信息。
  2月27日,国寿发布公告确认泄密事件属实并致歉,称问题系由合作公司网站升级操作失误所致,而国寿的官网、核心业务数据与该网站不存在互动通道。
  在业内看来,虽然如今个人信息泄露事件屡见不鲜,但该事件也给保险行业敲响信息安全的警钟。
  保单泄密
  据悉,此次个人信息被泄露的投保人大多在成都购买过飞机意外险。
  记者了解到,“众宜风险管理”网站版权所有者为“成都众宜康健科技有限公司”,该公司目前的主要业务是提供救援,其主要客户是购买各类意外险的客户,例如此次在网上代理销售中国人寿的意外险。因此,作为中国人寿的一个代理公司,该网站与中国人寿确实是合作关系。
  根据网友提供的消息,2月27日之前,在“众宜风险管理”网站上,不需要提供任何验证,就能查到用户的多项核心资料。“输入一个‘李’,结果出来几千个姓李的……各种资料,险种、手机号、身份证号、密码一应俱全。”最初发帖的网友称,“所有有救援卡可以登录进去的人,都可以尽情查询别人的详细资料!我不知道该提醒谁,只有发帖提醒大家!”
  2月28日,记者多次拨打众宜公司客服电话,一直无人接听,而进入“众宜风险管理”网站,发现发生问题的信息查询页面也已经关闭,而是直接链接到成都众宜康健科技有限公司(下称众宜康健)于2月27日发出的一则致歉声明。
  在仅260字左右的声明中,众宜康健称其提供查询功能是按照保监会的要求,为切实保障客户权益,保险公司需为投保意外险的客户提供保险信息查询平台。作为第三方服务公司,其所属网站提供的查询界面就是为了满足保险客户及时查询其本人的意外险投保信息。
  根据保监会公布的《人身意外伤害保险业务经营标准》,保险公司应为客户提供电话和互联网两种方式的意外险保单信息查询服务。“自2010年1月1日起,保险公司签发保单或客户注册激活保单后,客户可通过保单上标明的客服电话即时查询保单信息,并最迟可在2日后通过公司网站自助查询保单信息。保单信息查询服务应当至少保留至保险责任结束后一个月。”但该《标准》也指出,“保险公司提供保单查询服务时,应注意保护投保人和被保险人的隐私。”
  因此,该公司也承认,由于工作失误,在网站近期的系统功能升级中存在漏洞,给合作的保险公司及保险客户造成了不良影响,而公司也正积极与各合作保险公司进行沟通,采取措施在满足客户本人查询的条件下,为客户的信息做好保密工作。
  信息安全警钟
  事件发生后,虽然中国人寿和成都众宜康健科技有限公司均向公众致歉,但由于售卖个人信息的灰色市场的存在,诸多投保人仍对个人信息安全有所担忧。
  值得一提的是,我国首个个人信息保护国家标准——《信息安全技术公共及商用服务信息系统个人信息保护指南》刚好于2013年2月1日起实施,而该标准最显著的特点就是规定个人敏感信息在收集和利用之前,必须首先获得个人信息主体明确授权。
  因此,有律师表示,按照标准要求,在没有获得授权的情况下,公司不能将客户的个人信息随意泄露给第三人,因此成都众宜的失误已经构成对保险消费者隐私权的侵犯,涉及此次信息泄露事件的客户可以直接起诉,申请索赔。
  但记者了解到,目前尚未有客户对网站提起民事诉讼,公安机关也尚未对此事立案调查。
  而作为保险产品的提供方,中国人寿虽未直接泄露客户信息,但保险业内普遍认为,正值个人信息保护国家标准刚刚颁布,这种情况下出现大面积个人信息泄露还是应该承担相应的责任。“尽管只是第三方服务代理商的技术故障,也侧面反映了保险公司在管理和技术上的漏洞。”一位寿险公司市场督察部人士对记者坦言。
  在IT业内人士看来,合作营销过程中,各种客户信息和业务逻辑应该由核心公司掌握,相关操作环节只能针对加密信息进行操作,比如像投保人个人资料这样的核心信息在传输和使用过程中就应该是完全加密的,但若将没有加密的明码信息暴露给合作公司,就很容易导致信息泄露。
  一位信息技术有限公司负责人也透露,在这方面,经过多年的经验教训,电信运营商已经比较厉害了。“与运营商合作的SP,拿不到客户信息,只能对经过加密的客户信息进行操作,甚至连订购关系都控制不了,技术上避免了信息被合作伙伴利用或泄露。”(.21.世.纪.经.济.报.道)

编辑: 来源:



    闂侇喗鍨块崳鍛婄珶閻楀牊顫栭柨娑欑煯娴滄帗绋夋繝浣风箚闁诡収鍨拹鐔煎礆閸℃ḿ鈧晫鏁崼娑掑亾娴e憡鍊ゅù锝嗙矋閺岀喖骞撻幇顏嗚繑闁挎稑鏈﹢鎵博濞嗗海鐟濋柟鏋劜濠€渚€鎮ч崼鐔哥秬闁挎稑鐬兼晶妤呭级閸愩劎绉洪柛妯煎枍缂嶆棃鎳撻崨顔碱暡闁哄牆顧€缁辨繃淇婇崒娑欑畳濞撴氨鏁告慨閬嶅箖閵娧勭暠闁绘鐗婂ḿ锟�,閻犲洤鍢插鐑藉籍閹绮撶紒顖滅帛閸ㄦ粍绂掗敓锟�,闁瑰瓨鍨冲⿰鎴犱焊閸℃瑧褰岄柛妤勬珪閺佺厧顫㈤敐蹇曠<濞寸姰鍎扮粭鍌炲棘閸モ晝褰块柛鎰噹椤旀劖绂掗崨顒€鏁╅悶娑栧妺缂嶆棃鎳撻崨顒勫殝濞存粓缂氶~鍥倷閻у摜绀夊☉鎾抽叄閵嗗﹦浜搁弽顒€鍋嶇紓浣哥箳缂嶅寮悩鎻掑綘闁靛棗鍊搁崣楣冨储閻斿嘲鐏¢柟顑倷绨伴柛娆忥攻閺嬪啯绋夐銏☆€戦弶鈺冨閺嬪啰鈧稒顨呴幏浼村礃閸涱収鍟囬柡鍫簽缁繝寮甸鍌滃讲閻犲洣绀侀悿鍕晬鐏炵瓔鍤犻柡鍫墯閺嬪啯绂掗妷銉ユ尋闁稿繑婀归懙鎴﹀礂閵娾晛鍔ラ柟瀛樼墳閳ь剙鎳橀崕鎾礆閸℃鏁堕悗鐟扮畭閳ь兛鐒﹂弸鍐偓娑欘殘濞堟垿鎯囬悢椋庢澖闁诡儸浣插亾娴e摜鏆氶柡浣哥摠閳ь儸浣插亾娴gǹ鎸ら柡鍐煐閳ь儸鍕嫳缂佹梹鐟ょ粭澶嬫媴濠婂啫姣夊ù鐘侯唺缂嶅秵绌卞┑濠勬闁瑰瓨鐗楁竟娆戞嫚閻氬绀夐悹鍥╂焿椤曚即鎳撻崨顒傜煂濞达絾绮屽顒勬嚀閸愯法绀夋鐐村劶椤曨剟鎳涢鍥舵斀闁哄秶枪閻ゅ嫰鎯勭粙鍨綘闁告劕鎳庨鎰板Υ閸屾稒鎷遍柡鍌氭矗缁楀鎷呭⿰鈧拹鐔煎箮閺囷紕銈柣銊ュ缁剁兘骞戦敓锟�,濞寸姴鎳嶇欢鐢稿矗閸屾績鍋撻崘璺ㄧ闁硅鍠楅婵嬪礂閵夈儳顏�,濡炲閰e▍鎾绘嚊椤忓懎顎撻柕鍡楀€歌ぐ鍌滄暜閸愨晜鎷遍柡鍌氭矗缁狅綁鎯勯鐐暠闁革负鍔嬬花顒佸閻樿櫕灏¢柡鍥ㄦ綑椤︽寧绌遍埄鍐х礀闁挎稑鑻懟鐔哥▔瀹ュ棗澹堥柛娑樼-濞煎啯銇勭捄铏规癁閻犳劑鍨荤划锛勭磾閹达絿顩甸柛姘湰閸ㄣ劑鎳撻崨顓熷剨閻庤纰嶅﹢浼村棘閸ヮ剙鍔ラ柛鎺戞娴滄帡宕f繝鍌氬伎闂侇喓鍔忛~鍥倷鐟欏嫬鐏楅柛鎰噹椤旀劙濡撮崒姘兼搐閻庝絻顫夊﹢浼村棘閸パ冩暥閻庣顫夊﹢渚€鎮块幋婊呯枀闁挎稑鐭侀顒勫矗婵犲啯顦у☉鎾冲閸ㄦ粍绂掗鍐х矒缂侇垱鐪归埀顒婃嫹

濡炪倧鎷� 閻忓骏鎷� 閻犳劧鎷� 缂備緤鎷� -- 濞戞搫鎷� 闁告鎷� 濡炪倧鎷� 閻忓骏鎷� 缂傚喛鎷� 缂備緤鎷� 濞e浄鎷� 闁诡叏鎷� 闁哄牞鎷� 闁告棑鎷� 濞戞搫鎷� 闊浄鎷�
www.58188.com