原因分析 网站密码安全防范技术不足
昨日,记者从新城区教育局了解到,百度上搜索到的信息确属新城区教育局官方网站内的内容。“这些信息不是公开内容,只是教育局及学校内部用于交流。”新城区教育局电教中心主任王向东说,正常情况下,新城区各中小学都会有一个指定的账户及密码,通过在主页上输入账户及密码,便能看到学生学籍信息,便于学校之间信息交流。而建立“学生学籍系统”的初衷是想更好地让学生完成“九年义务教育”,并且能防范高考移民、中考移民等现象,西安市各区县教育局也都在逐步完善“学生学籍系统”,通过学校搜集大量学生信息,上报教育局,然后上网,让信息更加透明化。
王向东说:“我们也不知道为什么通过百度搜索就能看到,事情原因,我们还在调查中。”得知学生学籍信息遭泄露后,新城区教育局立即采取措施,将“西安市新城区教育局学生学籍管理信息系统”与公共网络断开,屏蔽泄露内容,并且联系“百度”方面,将“百度快照”内的信息删除。王向东怀疑,通过百度进入的页面,很可能是绕过了网站的“用户名验证机制”,从其他路径进入了网站。
王向东说:“我们网站的密码安全防范确实存在漏洞,技术还停留在防篡改、防攻击上,对于密码安全保护上,技术、资金还是不足。”对一些内部信息的管理,存在一些网络安全隐患。
面对存在的问题,王向东认为,这次是给他们敲响了一次警钟,现今只能先修复此次网站的漏洞。而对于此次网站信息泄露,王向东说,对那些被泄露信息的学生及家长表示歉意。
最新进展 泄露信息的网页已被屏蔽
经调查证实,该网站的主页是新城区教育局的官方网站,但记者在该网站的主页上又无法直接找到进入“西安市新城区教育局学生学籍管理信息系统”的相关链接。
在百度链接上,涉及新城区教育局学生学籍信息的内容,最早出现在网上的时间为今年的1月29日。“这些信息已经在网上呆了30多天了,万一它被其他人转载或者被当做信息卖了咋办?”一名家长说,已有学生家长开始担心,自己会不会接到陌生电话。这名家长还说:“自己孩子的信息交给学校,学校又交给教育局,现在教育局把信息泄露了,以后万一出现什么状况,应该由谁来负责?”
昨日上午10时许,记者通过百度再次搜索“西安市新城区教育局学生学籍管理信息系统”,该网页已被屏蔽,仅在“百度快照”内,还能看见几名学生的相关信息。
专家声音 个人信息保护亟待立法
至于信息外泄可能引起的侵权问题,陕西尚文律师事务所主任王丽萍律师介绍说,将于2010年7月1日起施行的《侵权责任法》明确规定,侵害公民隐私权的应当承担侵权责任。如果因为互联网技术上失误或者有漏洞而造成信息外泄,就不存在以营利为目的或者非法提供等恶意因素。从后果看,7万多学生个人信息扩散,该政府网站应承担管理责任,如果因此给个人造成损失还要承担相应的民事责任,但对造成的损失,需要提供证据来认定。
据报道,在09年社科院出版的《法治蓝皮书》中,专门列出 了《个人信息保护现状调研报告》。3月4日,该课题组负责人、中国社会科学院法学研究所副研究员吕艳滨说,公民个人信息被滥用的情况日趋严重,除刑法中列举的几个适用单位如金融、电信、教育、医疗等外,还有商店、汽车4S店、物业等,甚至去理发店办会员卡都需要填写个人信息。有关单位未能尽到妥善保管的义务,导致所掌握的个人信息被泄露。社会上也出现了大量兜售房主信息、车主信息的现象,并形成一个产业。
他认为,加强个人信息保护,最根本的还是通过立法来解决源头上的问题,他呼吁尽快出台《个人信息保护法》。吕艳滨称,个人信息处理活动应当遵循什么原则、信息主体在个人信息处理活动中享有哪些权利、如何保管收集来的信息、对滥用个人信息的信息处理单位和主管人员如何处罚、什么机构负责执法等,都需要专门的法律来明确。
|