主持人:
王主任,我们首先想了解一下,像这样的案件,犯罪嫌疑人作案是在哪一个环节,比如说现在有销售、开奖,最后有兑奖,他是在哪一个环节出手的,你们在各个环节有那些相应的安全机制?
王简:
这个彩票行业的安全主要有三方面的,一个是技术方面的安全,一个是人员方面的安全,还有一个内部流程方面的安全。特别是技术这一方面,技术范畴这一方面,又有几层面的安全,一个是经销商和销售终端方面的接入安全,一个是通讯网络的安全,彩票本身的安全,还有交易完整性的安全,开奖的安全,操作系统的安全,数据中心和机房的安全,还有最后的兑奖安全。那么这一次发生的事主要还是跟技术系统有关系。
主持人:
据我们了解,像这个犯罪嫌疑人是参与到你们福彩中心二期改造过程当中,那么在这个改造过程当中,我们有没有相应的监督的方式方法,比如说防止外来人员对技术上,对于彩票方面影响的染指?
王简:
这次我们主要是想上一个数字终端的项目,这个犯罪嫌疑人是我们合作公司的一个软件开发人员,他在这个项目中负责数字终端的一些调试,软件的研发。那么在这个安全防范方面,我们的监管部门,上级主管部门历年来都颁发了许多规范性文件,强调要加强发行销售的安全管理、开奖日数据的管理和按照规程来进行彩票的开奖验奖以及系统的数据管理,我们都有制度。
主持人:
您觉得在这样一个事件中,您刚才提到了技术问题,除了技术问题有没有制度问题,或者你们人为的责任?
王简:
这个技术系统本身是安全的,主要存在是什么呢?我们对上级监管部门和主管部门这些规范性文件的制度的落实有疏忽,有管理有疏忽,落实有个别的制度落实不到位。
主持人:
您给我们举一个例子,哪个制度没到位?
王简:
比方说这个犯罪嫌疑人原则上是不能接触我们的系统的,如果是要进行服务和合作的话,也要有登记,有审计,有现场监控。
主持人:
非常感谢王主任的采访。今天我们实际上是通过深圳这个事件,关注彩票风险方面的问题,今天特别请来了北京大学中国公益事业彩票研究所的执行所长王薛红王所长,王所长,像深圳的福彩事件,您觉得犯罪嫌疑人利用了什么样的一种漏洞来做了这样的手脚?
王薛红特邀观察员:
我个人认为刚才王主任也提到,还是一个管理方面存在一定的漏洞。但是总得来讲,技术本身还是安全的,否则的话在这么短的时间内能够来,彩票中心能够来发现问题和解决这个问题,至少说明技术上还是有保障的。
主持人:
我今天看了很多网上的网友所提出的问题,有的相对来讲也是比较专业的,他们实际上像这些数据在省市彩票中心是有备份的,到北京的彩票中心也是有备份的,他是怎么样来进行篡改的呢?
王薛红:
他没有篡改,他实际上改变的是深圳的兑奖数据,所以在深圳的销售的数据上,和检查的时候是有问题的,这至少说明他没有把整个的系统的数据全部更改掉,所以能够发现他的一些漏洞。
主持人:
假如说深圳这方面没有发现自己的系统出现问题的话,他是不是就可以堂而皇之的领奖?
王薛红:
这还是要看。但是还是看到了我们整个的这种风险防范的意识还是很强的,因为深圳福彩中心它作为当事者,能够在第一时间发现这些问题,而且及时的来处理这些问题,那么汇报到了中彩中心,对吧,然后跟当地的公安在第一时间,凌晨两点就报告了公安系统的干警,所以他们能够在三天之后解决这样一个问题,我个人认为从技术上和管理上,他们还是比较严格的,能够规范的来执行整个的操作过程。
主持人:
就是由于我们本身的系统对数据有备份,实际上在这方面就起到了一定的防范作用。
|