第23届上海国际电影节取消开闭幕红毯及金爵奖评奖
新华社北京4月23日电(记者 周蕊、邓中豪、徐博)近日,知名漏洞响应平台曝光江苏、陕西、四川、浙江、山西等全国至少19省份的社保系统存在漏洞,数千万用户的社保信息遭遇泄露危机。据“新华视点”记者了解,目前,40%的漏洞已经修复,但仍有涉及超过千万居民的数据漏洞未能修复。 对此,人力资源和社会保障部副部长胡晓义回应,已要求涉事地区排查隐患。确实存在漏洞的,要在第一时间采取措施,予以封堵。同时,从目前的监控情况看,全国社保系统总体运行平稳,未发现公民个人信息泄露事件。 记者调查发现,低级错误和懒政行为是这场危机的重要原因。 记者从补天漏洞响应平台获得的数据显示,从2014年4月以来,涉及居民社保信息泄露的报告达46个,其中高危44个,至少涉及江苏、陕西、四川、浙江、山西等19省份,涉及人员高达5200万。其中超过千万居民的相关信息漏洞至今未修复。 补天漏洞响应平台安全专家邓焕表示,社保系统里的信息包括居民身份证、社保、薪酬等敏感信息。这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用。例如,被用于复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。 记者了解到,截至22日,多省市社保系统已对漏洞进行修复。根据补天平台排查的数据显示,40%的漏洞已经修复。比如,涉及822万人的辽宁省沈阳市社保局某系统SQL注入问题、涉及643万人的山东省烟台市社保网上办事大厅安全漏洞问题、涉及213万人的陕西省人力资源和社会保障厅社保系统漏洞等均已经修复。 此外,还有部分省市社保系统未能修复。比如,吉林省长春市某医保系统漏洞,可导致参保的学校和企业单位用户的医保信息泄露,涉及772万人。这个信息漏洞发现三个多月,至今未能修复;陕西省铜川市某系统漏洞导致居民信息泄露,包括个人企业信息、就业失业信息、个人企业贷款信息、退休老人管理等,涉及90万人。从1月信息漏洞被发现至今,仍未修复。 胡晓义说,社保信息系统牵涉广大群众的切身利益,人社部高度关注这一问题,将采取必要的措施进行漏洞修补,以负责任的态度保障参保人的个人信息安全和社保基金安全。目前,人社部信息中心已向平台了解其所监控到的漏洞信息,同时向多个地方人社部门了解情况,要求这些地区对隐患进行排查。确实存在漏洞的,要在第一时间采取措施,予以封堵。 补天漏洞响应平台此次曝光的名单,或许只是公民社保类信息泄露的“冰山一角”。另一家同类平台——乌云漏洞报告平台负责人孟卓向记者介绍,该平台从2011年以来提交的社会保障、医保和公积金类的信息泄露名单,数量高达近200个,至少涉及20个省份。 专家分析,政府网站出现大面积的信息漏洞,一方面是管理人员对其所采用的系统不够了解,技术水平不高,导致存在很多技术性安全漏洞。但更重要原因,则是相关管理人员的安全意识不够,责任心不强。 孟卓说,涉及政府部门网站的信息泄露一般分为几类:弱口令泄露、数据库与敏感信息记录文件直接泄露、密码的暴力破解等诸多低级失误。“与互联网企业相比,政府机构网站的信息安全漏洞都非常低级,不应该出现。” 设置非常简单、容易猜到管理密码的弱口令泄露,是此次信息安全泄露的重要一类,修改密码就能解决诸多相关问题。但是,多地社保部门在漏洞发现后的数月间,没有采取任何行动,有的至今未修复漏洞。孟卓说:“弱口令泄露在技术修复上不存在任何难度,甚至要不了几分钟。历时多月而不修复,往往是管理人员的懒政导致的。” 比如,涉及345万人的湖北省十堰市社保某系统泄露社保信息问题、涉及428万人的四川省内江市社保某系统泄露参保1398家企业单位的员工社保信息问题,都属于通过简单操作就能修复。但从今年1月漏洞被发现至今,均未做任何修复。 专家还说,数据保管不当也是此次信息泄露危机的重要原因。 一些地方政府相关部门的懒政惰政,从漏洞报告平台与之沟通的情况也可见端倪。补天平台相关负责人告诉记者,该平台对信息安全漏洞的发布和处理,会经过提交漏洞、确认漏洞、通报机构、机构确认、机构修复五个步骤。漏洞数据将被同步实时通报给公安部、网信办和国家漏洞库,相关情况还会反馈给涉事机构。但在实际操作中,如果涉事对象是政府网站,就往往得不到回应。“好一点的虽然不愿意沟通,但至少能悄悄地把漏洞修复了。但还有一些,却连花几分钟修复最简单的漏洞都不愿意。” 专家指出,个人信息保护变得越来越重要,要防堵政府网站的个人信息泄露,需要提升意识、引入优秀人才,还要建立问责机制,责任到人,防止“集体负责”变成“无人负责”。 公安部相关信息安全专家指出,随着社会保障体系的建设加快,机构管理与公民的互动日益加强,这使公民信息的类别、属性变得更加敏感,相关信息安全管理也变得越来越重要。 安天实验室首席技术架构师肖新光说,我国互联网发展速度快,但在信息安全方面的防护能力、防护意识和防护水平都有待提升,尤其是政务信息化安全水平较弱,应在思想意识上提升对信息安全和数据安全重要性的认知。 孟卓说,不少政府部门在信息管理方面依然是重建设轻维护。政府机构的网站往往由传统机构进行维护,有的简单外包给第三方企业,对系统安全性不够重视,技术人员对安全的理解也较为老旧,已经不能适应当今信息安全的发展。 启明星辰首席战略官、中国计算机学会常务理事潘柱廷说,我国现在缺乏对信息安全泄露的问责机制。政府部门里往往没有人对信息泄露负责,有些“集体负责”实际上是无人负责,有些“一把手负责”实际上也是没人负责。应在体制机制上进行改革,在社保等重要部门要设立“首席信息安全官”等职位负责信息安全问题,并在经费投入等方面加大支持力度。 胡晓义表示,人社部建立了覆盖全国部、省、市三级的信息安全监控体系,并委托国家网络安全专业检测机构,对人社系统的网络安全性进行实时监控。从目前的监控情况看,全国社保系统总体运行平稳,未发现公民个人信息泄露事件。“欢迎社会各界对社保系统安全提出建议和意见,对于发现的安全漏洞,通过合法渠道向国家有关部门报告,或直接与人社部联系。”

渤海银行认购不足额定价4.8港元一手中签率100%

来源:乐山住房公积金网2023-05-30
中央纪委国家监委通报2021年对纪检监察干部监督检查审查调查情况

新华社成都5月14日电(记者 黄毅、周相吉)14日上午,四川省南充市蓬安县民间艺人魏德良就来到县城文化广场,唱起自编的金钱板:“今天我在台上站,听我前来做宣传。其他知识不多言,单说蓬安县检务公开搞试点,每案公正群众看……”

此外,北京大学、清华大学近日相继发布的《2015年毕业生就业质量报告》显示,毕业生灵活就业和创业人数猛增,打破了国企、民企、外企的单一就业结构。引导建立市场化综合信用评价机制。在商品零售、居民服务等行业推动建立以交易信息为基础的企业信用评价机制。引导商品交易市场、物流园区以及第三方电子商务平台等建立入驻商户信用评价机制,鼓励按照信用级别向入驻商户提供差别化的信用服务。

新华社柏林10月12日电 国务院总理李大大12日圆满结束对德国访问。访问期间,两国共同发表《中德合作行动纲要》,对两国未来5至10年各领域合作进行全面系统规划。德国政界、商界、学界人士接受新华社记者采访时表示,李大大此访力推“创新合作”理念,为中德全方位战略伙伴关系注入新内涵。其中,沪股通净买入亿元,深股通净买入亿元。

洪磊表示,希望有关国家尽快批准改革方案,这事关IMF有效性和合法性,事关国际经济金融体系稳定。“我们并希望国际金融体系改革在此pk10计划苹果版取得进一步进展。”

记者 陈冠蒲 郭子

无障碍
首页 | 新闻 原创 视听 | 问政 评论 专题 | 区县 娱乐 财经 | 旅游 政法 直播 | 文艺 教育 生活 应急 | 房产 健康 汽车 | 取证 鸣家 会客厅 | 万花瞳 百姓故事 公益 | 信用
  • 站内
站内

日本拟在内阁新设认知战机构

05:21:36 来源:
重庆:多彩活动共敬老 欢天喜地闹元宵

新华社北京10月13日电(记者 李亚红、林苗苗)北京市卫生计生委副主任钟东波13日表示,北京允许公立医院以特许经营的方式与社会资本合作,前提是保障资产安全、医疗质量安全且具备相应管理能力。

2015年中央本级“三公”经费预算63.16亿元比pk10计划苹果版预算降11.7%新华社北京5月18日电 近日,2014年中央巡视组第三轮专项巡视整改情况向社会公布。此前,在巡视组反馈巡视情况的8家国企中,中国石化、中国联通、中船集团、东风汽车、中国海运、南方航空、华电集团7家企业均在巡视反馈或整改通报中,被提及领导人员及其亲属违规经商办企业。目前,国企领导亲属违规经商办企业,已被纳入国资委今年专项治理范畴。 “新华视点”记者调查发现,一些国企领导采取委托代理、合作经营等方式,将国企盈利业务安排配偶、子女等亲属开办的企业经营,巨额国有资产收益被蚕食。此外,还有国企领导干脆直接安排亲属开办企业,用于转移甚至“洗白”其贪腐所得。 “中海运一些领导人员及亲友和特定关系人围绕航运业务开办关联公司进行利益输送,‘靠船吃船’问题突出”“中石化有的领导人员亲属子女违规经商办企业,通过承揽中石化业务进行关联交易谋利”……领导干部亲属违规经商成为这些被巡视央企的普遍性问题,有央企被巡视组毫不客气地指出,“领导干部亲属违规经商办企业问题愈演愈烈”。 据中纪委通报,针对领导亲属经商办企业,中国联通相关人员已注销企业21个、转让企业63个、退出股份16个、辞去高管职务8个、终止业务往来并签署承诺书85个;中船集团通过初步审核,共有211名各级领导的亲属经商办企业,其中5人的亲属所办企业与其本人所属单位有业务往来和关联交易,个人申报涉及合同总金额18736万元。 业内人士介绍,相较于党政机关领导干部亲属经商侧重于借助行政权力寻租,国企领导干部亲属看重的,是国有企业在部分行业和领域的垄断主导地位以及掌握的巨大国有资产,他们以“抱粗腿”和“搭便车”的心态,围绕上下游或关联行业办企业获取利益。 一位地方国企负责人表示,结合中央巡视组反馈,以及一些依附国企的中间公司关联交易怪象频出等情况来看,领导亲属违规经商已成为国企的共性问题,“这也是今年进行专项整治的直接原因”。 记者采访发现,从央企到各级地方国企,领导亲属违规经商几乎无孔不入。例如,因受贿落马的安徽黄山市城投公司原董事长刘金星,其妻子曾借助其影响力,参股城投公司项目承包方。刘金星的二审判决书显示,在黄山市城投公司投资建设的安置小区工程项目中,陈秋娥出资6.5万元参股并具体管账,退出合伙时就以借条形式分得利润26.7万元。 ——垄断盈利业务,低买高卖。业内人士介绍,国企领导亲属经营的企业,一般都会以低买高卖方式在关联交易中获利。由于国有企业内部决策机制行政化色彩浓厚,一些领导借此将对国企资源支配权延伸到领导亲属所办企业。有国企员工表示,“一般企业若不与这些亲属企业合作或进贡,要成为国企的供应商或者服务商的可能性就非常小”。 去年底被判刑6年的中海发展股份有限公司原总经理茅士家,其犯罪事实主要体现在利用职权帮助儿子经商谋利。法院审理查明,茅士家被中国海运集团委派至中海发展公司及中海油轮公司担任总经理后,伙同同事将中海游轮公司经营广州石化和广西石化油品运输中的相关盈利业务,交给茅士家儿子经营,帮助其累计获利1500万元。 ——“换手挠痒”利益交换。中国社会科学院政治学研究所执行研究员刘山鹰说,“国企领导间还有一种隐性的‘换手挠痒’照顾彼此生意的利益输送,比如A和B分别是不同公司的领导,自己的亲属分别经营公司,然后A和B彼此照顾对方亲属的生意,实际上是另一种利益交换。” ——赤裸裸直接侵吞。还有不少国企领导亲属违规经商办企业,则是赤裸裸地侵吞国有资产,有的关联企业甚至鲸吞国有资产数亿元。 记者获取的一份调查材料显示,河北一家名为青龙县斯利矿业公司的民营企业将生产场地开设在河北钢铁集团下属的庙沟铁矿矿场内,打着利用尾矿库名义,多年无偿使用矿场高品位矿石140万吨左右,导致河北钢铁集团损失国有资产数亿元。而斯利矿业的法人代表王义平,正是河北钢铁集团原董事长王义芳的亲弟弟。 广西检察系统一位办案人员介绍,一些国企领导往往通过打招呼、批条子等方式,将国有资产贱卖或免费提供给亲属经营的企业,“即便事后追查,也会以‘对市场判断失败’‘交了学费’等借口为由轻松诿过”。 ——办企业为“洗白”非法收入。记者调查还发现,一些国企领导安排亲属开办企业,其目的并非经商,而是为“洗白”违法所得,企业成为一副让非法变合法的“白手套”。 据中纪委官网披露,云南锡业集团原董事长雷毅因受贿2000多万元被判死缓,他曾多次安排其弟雷斌采用办公司、投资股权、购买房产等方式转移赃款。2009年,雷毅指使其弟到深圳收取一笔50万元的贿赂款,直接用于在深圳注册成立一家贸易公司。一些在境外受贿的外币,雷毅则以办公司名义将贿款存于境外账户。 中办国办2009年7月印发的《国有企业领导人员廉洁从业若干规定》中,明确提出企业领导人员不得将国有资产委托、租赁、承包给配偶、子女及其他特定关系人经营,不得利用职权为配偶、子女及其他特定关系人从事营利性经营活动提供便利条件等系列禁令,并要求国企领导应按年度报告配偶、子女从业情况,并以适当方式在一定范围内公开。中纪委及各地纪委也多次在对国有企业领导人廉洁自律的规定中对家属和亲友经商提出了禁令。 据记者调查,不少地区根据相关规定要求,多次开展过以自查自纠、随机抽查为主的专项清理。但由于领导干部亲属经商相对隐蔽,若非主动报告很难查明;企业知情人士往往也抱着事不关己的态度,认为国企的钱给谁赚都是赚,不愿或不敢给领导“找别扭”。 日前被查处的贵州电网公司原副巡视员王和,在2012年至2014年间默许其儿子开办的公司在电网所属企业承揽业务谋取利益。王和在2013年和2014年按要求填报个人有关事项报告表中,均隐瞒了儿子经商办企业的情况。 “国企领导违规经商问题屡禁不止,关键在于违规成本太低。”刘山鹰说,治理国企领导违规经商的相关制度中,绝大多数都是采取党纪政纪处理。其实,针对国企亲属经商问题,刑法有明确的罪名予以处罚,但并未得到很好的执行。 刘山鹰说,根据我国刑法规定,国有企事业单位工作人员,利用职务便利,存在将本单位的盈利业务交由自己亲友经营等情形,使国家利益遭受重大损失的,就会构成为亲友非法牟利罪,可处拘役或最高至七年的有期徒刑,“但在实际中,国企领导因亲属违规经商,构成为亲友非法牟利罪受到刑罚的并不多见”。 中国企业改革与发展研究会副会长周放生表示,治理国企领导亲属违规经商顽疾,不仅要从外围形成强有力的监督和惩处机制,更重要的是要在企业内部形成权力和利益制衡,办法就是推进国企混合所有制改革,“试想,如果国企中有非国有股东,他会允许类似侵犯自身利益的情况发生吗?”(记者 李劲峰、李斌、陈尚营、何宗渝)

开局之年迈出pk10计划苹果版步伐pk10计划苹果版治党就要把纪律和规矩严起来

据介绍,5年来,中华职业教育社共向各级两会提交议案、提案等材料7000余份,资助贫困学生79.94万多人,资助金额8.85亿元,累计培训各类实用技术人员1298.94万人次,帮助356.08万人实现就业。目前,中华职业教育社共有个人社员3.4万人,团体社员2700个。

记者 朱文 自然主义合唱团

看天下
[责任编辑: 谢天笑 ]
发言请遵守新闻跟帖服务协议
精彩视频
中国船舶重工集团网
中国太极拳网
湛江金视网
网站地图