網絡對話(huà):中國人(rén)壽個(gè)人(rén)信息洩漏 80萬份保單可(kě)上(shàng)網任意查. 2013-07-08
中廣網北京2月27日消息(記者馬文佳 實習記者肖淼)據中國之聲《央廣新聞》報道(dào),昨天有(yǒu)網友(yǒu)發帖表示:在中國人(rén)壽去注冊汽車(chē)救援卡時(shí),發現搜索信息欄中可(kě)以随意查找出投保人(rén)的信息,包括險種、手機号、身份證号和(hé)密碼一應俱全。随後就有(yǒu)熱心網友(yǒu)根據帖子中提供網址查詢,發現數(shù)據庫中公開(kāi)的中國人(rén)壽保單多(duō)達近80萬頁。
為(wèi)什麽投保人(rén)的個(gè)人(rén)信息可(kě)以被随意查詢?中國人(rén)壽保險公司是否真的讓客戶信息在網上(shàng)“裸奔”呢?
昨天淩晨網友(yǒu)perfectwld1在凱迪社區(qū)發帖說,“今天進入中國人(rén)壽去注冊一張汽車(chē)救援卡,幾次輸入都不正确,說是已經注冊。我順手在搜索中輸入名字,查出同名同姓或者相近的一串人(rén),包含身份證号、手機号。”
這個(gè)帖子随後被轉發到新浪微博,網友(yǒu)“壹葉知秋寒”按照帖子中提供的網址,進入随機查詢後發現投保人(rén)信息數(shù)據庫中“ 一共有(yǒu)792270條信息”:
網友(yǒu):我也是根據這條微博去找的,任何東西都不用輸入就能把所有(yǒu)記錄都查出來(lái),就是70多(duō)萬條記錄都查出來(lái)。其實這個(gè)危險的地方就是它把用戶的姓名、證件号碼都暴露出來(lái),最關鍵的是它把密碼也暴露出來(lái)了,這些(xiē)信息可(kě)能會(huì)被其他人(rén)利用,這個(gè)是很(hěn)要命的。
記者也登陸了這個(gè)名為(wèi)“成都衆宜康健科技(jì)有(yǒu)限公司”開(kāi)辦“衆宜風險管理(lǐ)”的網站(zhàn),在自助查詢的頁面可(kě)以看到有(yǒu)姓名、證件号碼和(hé)保單号的查詢選項。那(nà)麽,在“姓名”欄中比如輸入“李”姓,會(huì)出現超過5萬頁的“李”姓的中國人(rén)壽投保人(rén)資料。保單內(nèi)容包括投保人(rén)、被保人(rén)姓名、性别、證件号碼、證件類型、出生(shēng)日期和(hé)手機号碼。并且還(hái)有(yǒu)關于險種名稱、投保單号等詳細資料。記者随後根據網站(zhàn)提供的信息,随機聯系了多(duō)位投保人(rén),他們大(dà)都是在成都購買過飛機意外險。
記者:我們在這個(gè)登陸界面看到了您的具體(tǐ)信息,我剛才說的身份證号和(hé)出生(shēng)日期是您的信息嗎?
投保人(rén):對啊,怎麽了?出什麽問題了?
記者:有(yǒu)沒有(yǒu)在最近的什麽時(shí)候登記過自己的身份證号碼或者是電(diàn)話(huà)号碼呢?
投保人(rén):剛才我買了從成都到林芝的機票(piào),然後就把保險買了,就洩漏的信息了。
記者:買機票(piào)是吧(ba)?
投保人(rén):對,買機票(piào)買了中國人(rén)壽的意外傷害險。
這個(gè)網站(zhàn)為(wèi)什麽可(kě)以公開(kāi)查詢中國人(rén)壽客戶的投保單呢?對此,“衆宜風險管理(lǐ)”的客服人(rén)員表示,公開(kāi)信息是為(wèi)了方便客戶查詢。
記者:咱們公司跟人(rén)壽是什麽關系啊?
客服:合作(zuò)關系。
記者:這個(gè)數(shù)據庫是對外公開(kāi)的是嗎?
客服:嗯,對。主要是擔心有(yǒu)些(xiē)客戶會(huì)查不到,他在官網上(shàng)能查到就放心一點。您輸入您的身份證号碼應該就是您一個(gè)人(rén)的信息了。
記者:咱們衆宜這邊其實是和(hé)人(rén)壽是一個(gè)數(shù)據庫?
客服:相當于我們這邊是連在一起的,您就是在中國人(rén)壽短(duǎn)期意外險裏面查到的。
記者:那(nà)是不是别人(rén)也能看到我的信息呢?
客服:因為(wèi)您投保的時(shí)候有(yǒu)信息,就會(huì)顯示出去了。這是公開(kāi)的查詢方式,您輸入身份證和(hé)姓名都可(kě)以。其他的同名同姓的全在裏面,因為(wèi)要方便每個(gè)客戶查詢。
記者:不能把我的手機号碼隐去嗎?因為(wèi)身份證号碼也在上(shàng)面,我就覺得(de)很(hěn)危險。
客服:您可(kě)能要問一下95519那(nà)一邊。就是國壽那(nà)邊的電(diàn)話(huà)。
生(shēng)活中的個(gè)人(rén)信息洩露,讓人(rén)防不勝防。買份飛機意外險之後,自己的身份證和(hé)手機電(diàn)話(huà)等信息就都公開(kāi)顯示在網上(shàng),這樣的情況讓不少(shǎo)人(rén)感到後怕。那(nà)麽,這個(gè)自稱是中國人(rén)壽的合作(zuò)網站(zhàn)将投保客戶的信息曬在網上(shàng)的做(zuò)法,中國人(rén)壽是否知情,又是否認可(kě)呢?
根據記者的調查,在“衆宜風險管理(lǐ)”的網站(zhàn)上(shàng),保單信息是在不斷更新的。不少(shǎo)當天購買飛機意外險的客戶,信息很(hěn)快就出現在數(shù)據庫中可(kě)以公開(kāi)查詢。對此,中國人(rén)壽成都分公司的客服人(rén)員表示,“衆宜風險管理(lǐ)”的網站(zhàn)是官網的外部地址,并且推薦部分購買中國人(rén)壽飛機意外險的客戶在這個(gè)網站(zhàn)查詢。但(dàn)中國人(rén)壽客服人(rén)員對于這個(gè)網站(zhàn)上(shàng)投保人(rén)信息數(shù)據庫可(kě)以公開(kāi)随意查閱的情況表示并不知情。
客服:您購買的是飛機意外險的話(huà),保單号碼是7990開(kāi)頭的可(kě)以通(tōng)過公司的外部地址進行(xíng)查詢。
記者:這個(gè)外部網址是什麽呢?
客服:http//www.1wyw4006823523.com
記者:就是4006823523這個(gè)客服吧(ba)?
客服:對,就是這個(gè)。
記者:我剛才去這個(gè)網址上(shàng)查了一下,這個(gè)信息是對外公開(kāi)的嗎?
客服:是的,這個(gè)就是對外公開(kāi)的查詢。
記者:那(nà)麽我在看到别人(rén)信息的同時(shí),别人(rén)也能看到我的信息,有(yǒu)身份證号碼…
客服:信息都可(kě)以看到嗎?
記者:對,還(hái)有(yǒu)出生(shēng)日期、保單号碼。
客服:因為(wèi)按照常理(lǐ)的話(huà),應該提供保單信息才能夠查到,我隻能幫您反饋一下看看是什麽情況。
對于,中國人(rén)壽近80萬頁保單信息不加密,投保人(rén)詳細信息“裸奔”在互聯網上(shàng)的情況,IT專家(jiā)洪波表示,出現這樣的客戶個(gè)人(rén)信息洩露的情況是企業的失職。
洪波:國內(nèi)的很(hěn)多(duō)做(zuò)服務的公司,其實他們的隐私保護意識非常差,也是因為(wèi)相關的法律法規還(hái)不太完善,掌握用戶一些(xiē)隐私數(shù)據的這些(xiē)公司,對于這些(xiē)數(shù)據的處理(lǐ),可(kě)以說是非常的随意。我覺得(de)這首先反映的是這樣一個(gè)問題。這個(gè)方便用戶完全是一個(gè)借口,一個(gè)托詞。因為(wèi)你(nǐ)方便用戶實際上(shàng)是用戶輸入自己的身份證可(kě)以查到自己的信息,或者說輸入一些(xiē)特定的、限制(zhì)性的這種信息,你(nǐ)才可(kě)以去查詢,這個(gè)并不會(huì)給用戶帶來(lái)很(hěn)大(dà)的麻煩,可(kě)以有(yǒu)效的避免這種信息的洩露。我覺得(de)掌握用戶隐私數(shù)據的這些(xiē)公司肯定是有(yǒu)責任去保護這些(xiē)用戶數(shù)據。如果他們沒有(yǒu)保護好,是他們的失職