媒體報道
[搜狐]從“房叔”想到的--信息安全的巨大風險
2012-10-30
搜狐:http://roll.sohu.com/20121026/n355774574.shtml
【IT168 資訊】最近, 廣州番禺的“房叔”事件持續發酵,大家在驚訝于其如此之多的房產之余,恨不得多了解下內幕情況,希望知道得越多越好?墒呛苌儆腥讼氲,“房叔”的房產信息,是如何泄露出去的呢?
很顯然,一般的老百姓,即使對“蔡政委”的房產信息感興趣,也沒有途徑去詳查,更沒有可能拿到像公布出來的信息那樣完整的資料。那么,剩下的只可能是兩 種人:一,房產局等相關部門的辦事人員,利用工作之便,登錄內部系統并詳查“蔡政委”及其親屬的所有信息。二,房產局信息中心服務器的運維人員,利用直接 接觸服務器之便,批量導出敏感信息。
對于第一種行為,屬于職務上的“越權”行為,在以前的管理中,往往沒有有效的方式加以監管,特別是對于權限比較高的操作人員,基本上是無法管理,只憑自覺。即使是目前比較流行的所謂“堡壘機”,對此也無能為力。
對于第二種行為,基本可以定義于“違法犯罪”了,此種行為非常的危險,特別是對于國家關鍵部門的關鍵信息,一旦泄露,會對國家的安全造成巨大的隱患。而在這方面的監管和防范,在大多數相關單位還是個“零”。