网站地图
邮 箱
在线加入
网站首页
企业要闻
财经报道
权威发布
安全生产
维权时空
创新前沿
公益慈善
企业舆情
经济人物
食品
汽车
房产
环保
IT
娱乐
旅游
教育
招商
商场
物流
通讯
会展
健康
财经
家电
科技
能源
位置:
首页
>
通讯快报 >
神州纵览 > 正文
国寿保单春光乍泄引忧虑 第三方机构埋安全隐患
来源:
法治周末
时间:2013/3/7 9:40:54
近日,一家名叫“众宜风险管理”的网站突现神奇,只要在搜索栏中输入某个姓氏,就可以随意查出中国人寿保险股份有限公司(以下简称“中国人寿”)投保人的大量个人信息。
近日,一家名叫“众宜风险管理”的网站突现神奇,只要在搜索栏中输入某个姓氏,就可以随意查出中国人寿保险股份有限公司(以下简称“中国人寿”)投保人的大量个人信息。
对此,中国人寿迅速出面道歉,“众宜风险管理”网更是直接停止了正常运营,网站页面直接变成了一纸《关于我公司网站泄露保险客户信息一事的致歉声明》。
然而双方处理态度虽好,却并不能轻易抹去该事件所带来的负面影响。这场“春光乍泄”,再一次让众多消费者为自己的个人信息安全问题捏了一把汗。
而除了道歉之外,中国人寿是否还会有更进一步的处理措施?未来将采取哪些措施进一步加强客户的个人信息安全保护?法治周末记者就此问题多次致电中国人寿,不过截至发稿,对方始终没有给出正面回应。
80万份保单信息遭泄露
2月26日,凯迪社区上的一个帖子一经发出便引发大量关注。
名为“perfectwld1”的发帖人称,他当日进入中国人寿注册汽车救援卡时发现,中国人寿的合作网站“众宜风险管理”搜索信息栏中可以随意查找出所有投保人的信息。
据称,在搜索中输入名字,即可查出同名同姓或者相近的一串人,包含身份证号、手机号;他又输入一个“李”字,结果出来几千个姓李人的资料,包括险种、手机号、身份证号、密码一应俱全。
“所有有救援卡可以登录进去的人,都可以尽情查询别人的详细资料!我不知道该提醒谁,只有发帖提醒大家!”该发帖人呼吁道。
随后,微博名为“壹叶知秋寒”的网友据此登录了该网站,进入随机查询后发现投保人信息数据库中共有79.23万条信息。“现在没时间,不然可以一个个扒下来卖钱。”他甚至调侃说。
而这项“特殊功能”已经失效。法治周末记者日前试图登录查询进行验证时发现,该网站显示出只有一个关于公司网站泄露保险客户信息一事的致歉声明。
这份不到300字的声明中显示:“按照保险监管要求,为切实保障客户权益,保险公司需为投保意外险的客户提供保险信息查询平台。我公司作为第三方服务公司,所属网站提供的查询界面就是为了满足保险客户及时查询其本人的意外险投保信息。”
该公司坦言:“由于我公司工作失误,在网站近期的系统功能升级中存在一定的漏洞,并由此给与我公司合作的保险公司及保险客户造成了一定的不良影响,在此,我公司深表歉意。”
最后还表示:“我公司正积极与各合作保险公司进行沟通,采取措施在满足客户本人查询的条件下,为客户的信息做好保密工作。”
与此同时,中国人寿在2月27日也公开致歉,称上述原因是由于中国人寿四川省分公司开展业务合作的成都众宜康健科技有限公司所属的“众宜风险管理网”,2月22日升级操作失误所致。发生问题的查询模块已关闭。
此外,中国人寿官方网站、中国人寿核心业务数据与“众宜风险管理网”不存在互动通道。
第三方机构埋安全隐患
据法治周末记者了解,“众宜风险管理”网站版权所有者为“成都众宜康健科技有限公司”,该公司目前的主要业务是提供救援,其主要客户是购买各类意外险的客户,例如在网上代理销售中国人寿的意外险。
因此,作为中国人寿的一个代理公司,该网站与中国人寿确实是合作关系。该事件也让保险公司在与第三方机构合作的模式下管理投保人信息安全的隐患暴露无疑。
“在当前保险行业中,为了迅速地扩展业务,保险公司往往会采取与第三方机构合作的发展模式,这种行为并不罕见。”一位长期从事保险行业的梅经理告诉法治周末记者。
中国人寿一位内部人士也曾表示,目前,各个分公司都有可能与第三方机构开展业务合作,中国人寿的后台不可能对第三方机构信息监控得那么密集。
不过他也提出,此次被泄露信息的客户并不是中国人寿的后台客户,而是出现泄密客户资料的网站通过销售与中国人寿产品有关的相关客户。该网站被泄密的客户中有中国人寿的客户,可能也有别的保险公司的客户。
首都经济贸易大学劳动经济学院副院长朱俊生指出,由于第三方机构的运作比较独立,所以保险公司与第三方机构只是合作的关系,对其客户的信息管理不可能全部用自己公司管理客户信息的方式进行严格管理,这就在客观上存在保险公司客户由于第三方机构的原因导致信息泄密的情况,上述事件就是一个明显的案例。
他进一步表示,保险公司以后在与第三方机构开展业务合作的时候,一定要加强对第三方机构资质的审查,特别加强对第三方机构信息管理能力的审查,以避免上述事件的再次发生。
IT律师赵占领则告诉法治周末记者:“第三方机构的责任之外,中国人寿本身也应起到一定的监督作用。因此除了公开道歉并停止信息的继续泄露外,中国人寿还可以考虑给出一个象征性的补偿,表明承担责任的一个积极态度,如保险期限延长和适度提高保额等。”
信息安全监管有待完善
对保险客户信息的保护,相关监管部门其实早有规定。
保监会《人身意外伤害保险业务经营标准》中就明确规定:“保险公司提供保单查询服务时,应注意保护投保人和被保险人的隐私。”
不过即便如此,在现实生活中,保险公司方面泄露个人信息的现象却非常普遍,消费者的个人信息泄露问题已经十分严重。
“泄露个人信息的行为可以通过追究其刑事、民事、行政责任等3种方式加以限制。”赵占领分析认为,“追究刑事责任的方式最为严厉,使用起来限制也较多,总体来讲还不是常规的保护个人信息的一种手段。”
至于民事手段,即用户个人去维权,追究涉事公司的责任。赵占领表示:“一是取证困难,二是无法证明损失,成本高、收益低,目前也基本很少看到用民事手段去维权的。”
在他看来,相对于追究刑事责任和民事责任来说,对涉事公司追究行政责任,比如罚款、关闭网站等,这才应该是更常规的手段。
赵占领进一步分析道:“由相关监管部门对保险公司、网站等的安全水平、信息保护水平进行评测,如果出现泄露个人信息情况,造成损失的情况下,可以对其追究行政责任。”
“像泄露消费者个人信息的这种行为,保险监管者在监管、评级的时候,应当将此作为一个重要权重。”中国人民大学法学院教授刘俊海认为,“央行建立了个人征信系统,对法人、金融机构也应该建立征信系统,对于侵犯消费者个人隐私的公司,也要将其拉入黑名单。”
刘俊海还表示:“立法机关准备制定公民个人信息保护法,个人希望加快这部法律的起草进度,进一步加大个人信息、当然也包括隐私信息的保护力度,特别是明确公民个人信息受到侵害以后的民事赔偿责任的追究机制等。”
责任编辑:冰心
【字号
大
中
小
】 【
打印
】 【
关闭
】
推广:
国寿保单,第三方,安全隐患,,
C
E
NN 瞭望台
京东企业采购节开启 终结企
12月15日,以“企业采购节,采购人自己的节日”为主题的20...
斗米兼职赵世勇:人才共享是资本
京东企业采购节开启 终结企业
2019北京世园会发布会于北京
中国联合航空有限公司与北京宝苑
松鼠相框试水老年人智能终端市场
北京金汉斯陷入关店闹剧 被辞退
陈年低调做减法:凡客兜兜转转回
图片新闻
博文新闻
热点新闻
380英镑体验地
国庆长线游短线游
解读天宫一号飞天
刘春红五破世界纪
国家能源局:今冬部分地区可能持续
北京城区住宅均价三个月首次回落
发改委:入冬后全国部分地区煤电油
媒体称上海浙江等四省市将自主发行
大众合并在华进口车业务 进口车销
疯狂英语十年慢跑:管理层变动大成
全球最佳雇主50强:仅一家中国企
2011美国最鼓舞人心的25家公
360隐私保护器腾讯案终审维持一
网络舆情抽样与分析方法
刘长锋:从嘴上风暴到会场革命的路
昨日经济频道热点新闻排行
华菱钢铁子公司资产重组遭否 两大
多家银行9月存款破纪录负增长
浦发银行称184亿次级债发行无具
第三轮资产证券化即将重启 试点额
合作单位
美的集团
|
海信集团
|
海信科龙电器
|
蒙牛集团|
伊利集团
|玫琳凯
|
同煤集团
|
胜利油田
|
北京康斯特
|
贵州茅台酒业
|
清华同方
|
北京二商集团
|
福建七匹狼
|
长虹电器
|
奥克斯空调
|
青岛啤酒
|
格兰仕电器
|
圣元
更多>>
媒体联盟
新浪网
|
人民网财经
|
网易
|
腾讯网
|
和讯网
|
凤凰网
|
中青网
|
金融界
|
慧聪网
|
中国经济网
|
时讯网
|
品牌中国网
|
第一产经网
|
金羊网财经
|
浙江热线
|
易观察
|
北京经济网
|
华北网
|
国际节能环保网
|
中国产经新闻网
|
CCTV证券资讯
|
华讯财经
|
苏州新闻网
|
更多>>
关于我们
|
媒体联盟
|
网站地图
|
在线加盟
|
法律声明
|
招贤纳士
|
证件查询
Copyright(C) 2006-2013 chinacenn.COM All Rights Reserved
咨询热线:010-63522730 编辑QQ:1371847875
京公网安备11010602130012号 京ICP备13042652号-4