中國人壽保險公司27日晚間發布聲明,確認其客戶信息泄露事件屬實,并公開致歉。對于一再發生的“泄密門”,專家建議盡快出臺《個人信息保護法》,切實保護中國民眾的個人信息安全。
26日中國國內網友“perfectwld1”發帖稱,其在中國人壽注冊汽車救援卡時,發現搜索欄可隨意查出投保信息,包括姓名、身份證號、險種、手機號一應俱全。隨后,網友“壹葉知秋寒”按照帖中指向的“眾宜風險管理網站”再次搜索,稱“一共有792270條信息”,并調侃“現在沒時間,不然可以一個個扒下來賣錢”。
中國人壽27日發表聲明稱,“泄密”網站為中國人壽四川省分公司的合作方,即成都眾宜康健科技有限公司所屬的“眾宜風險管理網”。因該網站22日升級操作失誤導致信息泄露。目前,該查詢模塊已關閉。
中國人壽稱,其官方網站、中國人壽核心業務數據與“眾宜風險管理網”不存在互動通道。今后,中國人壽將進一步加強客戶信息管理,切實做好客戶信息保密工作。
對于目前中國網絡個人信息保護現狀,北京中關村某IT公司網絡安全工程師劉昭告訴中新社記者,對用戶來講,防止信息泄露很難,只能靠信息掌握方和傳輸方的操守。
中國社會科學院法學所副研究員呂艷濱指出,個人信息保護關鍵在事前預防,以及整個信息處理過程的監管和規范。
“目前中國尚無一部統一的專門性立法”,呂艷濱建言中國盡快出臺《個人信息保護法》,規范個人信息的收集、處理、轉讓,明確信息本人的知情權、拒絕權和要求信息安全保障的權利,以及企業告知信息用途、信息轉讓提供明確法律授權并經當事人同意的義務。