提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉前不久,河北保監(jiān)局下發(fā)給各保險公司、保險中介機(jī)構(gòu)的文件中提到,“近期,互聯(lián)網(wǎng)安全眾測平臺—‘漏洞盒子’發(fā)現(xiàn)三家保險公司在互聯(lián)網(wǎng)網(wǎng)站系統(tǒng)、互聯(lián)網(wǎng)在線服務(wù)和銷售系統(tǒng)等方面不同程度的存在信息泄露漏洞。綜合利用漏洞,攻擊者可以查看用戶保單等敏感信息,甚至可越權(quán)刪除保單信息?!贝送?,漏洞盒子還發(fā)現(xiàn),某保險銷售服務(wù)公司系統(tǒng)存在網(wǎng)上保單購買可篡改保險訂單金額漏洞,并能以非正常價格實(shí)現(xiàn)保險購買操作。中國保監(jiān)會針對此情況進(jìn)行了通報(bào),并對各保險公司的信息安全進(jìn)行風(fēng)險提示。
記者獲得的監(jiān)管機(jī)構(gòu)相關(guān)報(bào)告顯示,2014年,互聯(lián)網(wǎng)保險業(yè)務(wù)規(guī)模繼續(xù)大幅增長,當(dāng)年保費(fèi)收入858.9億元,同比增長195%。與此同時,互聯(lián)網(wǎng)渠道業(yè)務(wù)占總保費(fèi)收入的比例達(dá)到4.2%,成為拉動保費(fèi)增長的重要因素之一。
記者獲得的信息還顯示,今年一季度車險網(wǎng)銷保險也保持了超過100%的增速。不過,這一相對新興的業(yè)務(wù)目前存在一些問題,傳統(tǒng)風(fēng)險在互聯(lián)網(wǎng)環(huán)境下被放大、信息安全風(fēng)險不容忽視等。
近期記者查閱互聯(lián)網(wǎng)安全眾測平臺漏洞盒子官網(wǎng)公布的數(shù)據(jù)發(fā)現(xiàn),僅今年5、6兩個月份,漏洞盒子就公布了超過10家險企的互聯(lián)網(wǎng)漏洞情況,包括壽險公司信息泄露、訂單遍歷漏洞、保險公司0.1元投保漏洞、任意刪除訂單漏洞等,其中,較為普遍、影響最為廣泛的要數(shù)客戶信息泄露漏洞。
漏洞盒子公布的保險公司互聯(lián)網(wǎng)平臺漏洞中,以下幾個比較“扎眼”:某上市險企旗下網(wǎng)站多處漏洞泄漏375萬客戶信息;某中小險企任意文件下載導(dǎo)致網(wǎng)站大量信息泄漏;某壽險公司手機(jī)客戶端越權(quán)查詢其他用戶保單信息,泄漏1700萬條信息。