深入貫徹落實黨的十八大領導方針,一切以人民的利益為根本,建設和諧社會,一直以來是廣州市政府的首要工作。為了居民辦好社保,提高居民社保覆蓋率,方便居民社保查詢,廣州社保中心推出廣東社保查詢網站,可是,有人稱其網站存在安全隱患,這是怎么回事呢?
廣東省社會養(yǎng)老保險賬戶信息是私密的個人信息,但近日市民劉小姐報料稱,只需一個身份證號碼,然后利用廣東省社會保險基金管理局網站的安全漏洞,就能得到參保人的相關資料和賬戶信息。
按照劉小姐提供的信息,記者登錄了廣東省社會保險基金管理局網站,并在首頁中間的“全省個人養(yǎng)老信息查詢”框中任意輸入一名參保人的身份證號,就進入了登錄界面。點擊“查看”選項,再選擇“查看源代碼”,在彈出的TXT 文檔中,一些隱藏的個人信息出現了, 包括姓名、性別、單位及繳費狀態(tài)等。
借助上述個人信息,在參保人未在該網站注冊的情況下,其他用戶可以輕松地代他完成注冊登錄,從而查詢到個人養(yǎng)老保險的各項信息,包括個人基本信息、登記職工聯系方式、養(yǎng)老繳費歷史等。“基本的個人參保信息都能查到,這網站的安全漏洞太大了。若這些個人信息被人獲取賣給一些商業(yè)機構,會干擾參保人的日常生活,損害參保人的利益。”劉小姐說。
社保賬戶有被盜風險
劉小姐還擔心,上述登錄界面的網頁源文件中, 含有參保人的個人社保編號。
在廣州市勞動保障局的網上個人社保查詢系統中,社保編號正是參保人的初始密碼。“若參保人未登錄廣州市勞動保障局網上個人社保查詢系統,修改初始密碼的話,其社保信息將可能被他人輕易看到。”
她說。更可怕的是,若有人利用這一漏洞登錄他人賬戶并修改密碼,參保人將面臨查詢賬戶徹底被盜的局面。
不過,記者在該查詢系統界面上看到,網站在登錄界面右下方以鏈接方式貼出了登錄密碼說明,告知初始密碼的設定規(guī)則,該說明文件最后以紅色字體警示用戶,“請登錄后立即更改初始密碼,如因沒有及時修改初始密碼的用戶(單位或個人),所造成信息泄露,后果將由用戶自行承擔。”而事實上,很多人并不知道有此網絡查詢系統的存在,參保人面臨個人信息泄露的風險。對此,廣東市社保中心需要加強對社保網站的管理與監(jiān)督。
近日,廣州召開全省人力資源和社會保障工作會議,深入貫徹落實黨的十八大、習近平總書記視察廣東重要講話和全國人力資源和社會保障工作會議精神,總結回顧過去5年工作,明確今后5年工作思路,全面部署2013年工作。
全省人社系統要牢記宗旨、不辱使命,弘揚務實作風,大膽改革創(chuàng)新,努力開創(chuàng)我省人力資源和社會保障工作新局面,為我省深入貫徹落實科學發(fā)展觀,率先全面建成小康社會,率先基本實現社會主義現代化提供更加堅實的人才支撐和社會保障。
一是著力提高就業(yè)質量。
二是著力集聚高素質人才,加快建設人才強省,為產業(yè)轉型升級提供人才智力支撐。
三是著力提升全民社保水平。
四是著力深化收入分配制度改革。
五是著力構建和諧勞動關系,促進社會大局穩(wěn)定。
六是著力提高服務效能,讓人民群眾更加滿意。
您的信息僅供預約咨詢所用,不泄露至
任何第三方或用于其他用途。
正品保險
國家金融監(jiān)督快捷投保
全方位一鍵對比省心服務
電子保單快捷變更安全可靠
7x24小時客服不間斷品牌實力
12年 1000萬用戶選擇