工控网首页
>

新闻中心

>

业界动态

>

管理不当 信息安全遇保险也不保险

管理不当 信息安全遇保险也不保险

 

对于保险这回事,大众的心态很难保持完全的一边倒,说是厌烦却又离不开。这种花钱买安心的事一直需要视具体情况而具体分析。然,有一点是让人们所不安的,就是个人信息安全在保险公司是否能得到保障?这种依靠个人信息进行联系的保险员是否将客户的信息进行了倒卖?现代社会的个人信息一生被买上几百次应该已是毋庸置疑的事情了。那么,这些因投资保险而导致的个人信息泄露应该如何解决。

公司管理不当致个人信息遭买卖

近日,公安部部署指挥北京、河北、上海等20个涉案地公安机关开展集中打击行动。行动中,上海警方还通过开展线索排摸,掌握了上海市虹口区个别保险公司业务员非法获取、出售公民信息的证据,抓捕了该保险公司业务员胡某等3名违法犯罪嫌疑人。

胡某交代,其从事保险业务工作,掌握着不少客户个人信息,再加上保险公司内有客户资料分享的惯例,他从保险公司同事处又获得不少信息,再加上个人通过网络渠道非法获取公民个人信息,积少成多。随后,他以每条信息0.5元至2元的价格,通过网络出售给他人。

       根据嫌疑人的交代,可以看到这无疑是公司在管理过程中没有慎重考虑到客户个人信息安全,从而没有制定很好的企业流程管理机制,让心怀不轨之人有机可乘!

       对于像保险公司这一类服务行业,除了公司本身的机密文件需要加密之外,其实客户的个人信息也是另一个十分重要的机密文件!积少成多,也会是一个相当巨大的数量。

  在进一步的细致调查后,警方查明了以保险业务员胡某、唐某为首的两个作案团伙。行动中,警方抓获团伙全部17名犯罪嫌疑人,查获公民个人信息100余万条。

       有效的管理机制才能使个人信息更保险

       对于像保险这样的行业,用户个人的信息安全更需要合理的管理机制。一名从事保险业10余年的资深业务员告诉山丽,其所在的某知名保险公司对于客户信息管理是比较严格的。客户信息都是由业务员自己管理。像上述嫌疑人公司那样分享客户个人信息的在行业并不多见,甚至可以说是很罕见,但是在保险这个行业里对于用户个人信息的管理依然还停留在公司内部的规定上!

       在现代这个信息充斥的社会里,这样的现状确实是有待改进的。至少应该在行业里形成相关的条例让大家都去执行。此外,在这之前,至少应该是企业内部进行有针对性的管理。

       客户信息由业务员自行管理这一点,能在一定程度上切断了用户个人信息积少成多的可能性。但是却不能保证内部员工是否在不安全的环境下打开了用户的个人信息。可以说,这也是一个不小的隐患。自行保管是否有一个安全可靠的环境也是一个大前提。那么这时,企业就需要一个管理软件来进行有效的针对性的管理。

       作为在信息安全领域钻研十余载的山丽,在这一点上已经帮企业考虑到了。当员工想在外面或在家里进行工作打开文件时,需要一个认证的过程以此来保证所处环境的安全性。像U盘客户端,让员工在家里也可以安全的使用重要的文件来完成工作,并且这个U盘本身也是自带4G内存的,等于一个U盘既可以用来提供文件操作一个安全的环境,同时不失U盘本来就有的功能,可谓一举两得!

       对于像这种掌握大量客户基本信息的公司,出卖公民个人信息是一个重点源头,对于相关行业与企业,需要认真对待!以防出现什么泄露事件,到时候追悔莫及!

关键字:信息安全   保险   信息泄露

 

 

版权声明:此文为山丽原创,转载请注明作者和出处。

 

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题