银行人员资格考试信息泄露:家有“内鬼”还是黑客攻击 « 黑客联盟[民间 公益 非盈利]尚武精神

首页 » 黑客新闻 » 银行人员资格考试信息泄露:家有“内鬼”还是黑客攻击

银行人员资格考试信息泄露:家有“内鬼”还是黑客攻击

14-07-09 14:43 0 RSS 2.0

新华网兰州6月22日电(记者 张钦)2014年上半年全国银行业专业人员职业资格认证考试在即。然而,甘肃等地不少考生反映,他们的个人信息遭泄露,手机频频收到“考试包过”“轻松过关”等信息。一场本应组织严密的资格考试曝出个人信息泄露,究竟是家有“内鬼”还是遭受黑客攻击?记者就此展开调查。

兜售“真题答案”短信满天飞 考生信息保护如儿戏

“你还在为2014年银行从业备考而烦恼吗?赶快加入我们,快速备考让你轻松过关。”“温馨提示:携手内部权威打造银行从业内部资料,两小时熟背即可轻松无压力过,详加QQ。”

甘肃等地多名参加2014年上半年银行业专业人员职业资格考试的考生反映,一周多来,他们的手机不断收到“备考包过”短信,每天都有四五条,有时还接到“卖题”电话,大家不胜其烦。在兰州一家商业银行某部门,遭到骚扰的全部是报名参加考试的人,那些没有报考的同事从未接到电话、短信。

记者采访了解到,2014年上半年全国银行业专业人员职业资格认证考试由中国银行[-0.78%资金 研报]业协会主办,采取个人网上报名方式,报名均通过中国银行业协会官网。

何为“轻松无压力过”?记者试着加了其中一个QQ咨询,立即有人回复:“我们这里为您提供的是百分之百的考场原题加答案,只要您记住了一定顺利通过!一题不准10倍退款!”这名“神通”人士称,考生每科花1000元至1500元订购后,真题、答案即可提前发送到指定QQ或电子信箱,其合作方式不仅有考前付清,还有分期付款、考后付款等多种形式。

“一个全国性考试的严肃形象瞬间在脑海里崩塌了。”兰州市某商业银行工作人员小刘说。

“黑心”所致还是黑客所为 主办方称已报案

本应严密保护的个人信息如何遭到泄露?相关专家称,当前不少全国考试都是通过网上报名。出现个人信息泄露,通常有两个渠道:一是主办方内部人违法违纪,内外勾连,形成灰色利益链;二是报名网站遭受黑客攻击。这次属于何种性质?

记者多次联系中国银行业协会,负责对外宣传的一名乔姓工作人员表示,需要出具新闻单位的正式采访函。而当记者传真了正式采访函后,他又表示“我们现在没有时间”“具体情况我不了解”。多次联系后,中国银行业协会答应传真一份书面回复。

随后,记者收到一份《致各位银行业专业人员职业资格考试考生及媒体》的传真。这份没有中国银行业协会抬头、没有公章的传真上写有:“我会从未泄露考生信息,更不会贩卖考生信息。我会已请公安机关介入调查,追查信息泄露根源,并将依法追究相关机构及人员的法律责任,公安调查结论出来后,我会将及时向社会公布。”

捍卫考生信息亟待加大违法成本

兰州大学法学院副院长刘斌斌认为,考生信息保护并非无法可依,而是有法不依、有法难依,致使考生个人信息泄露违法成本过低。

记者发现,近年来各地考生个人信息泄露多次发生。2013年年底以来,就曝出职称英语考试、司法考试等个人信息泄露案件。一些网友声称自己“年年报考年年信息被泄”,虽然都有例行追查,大多数成了没有下文的“断头案”,既没有捉住内鬼,也没有查到黑客。

另一方面,考试机构保护个人信息承担义务和应对责任不明确,地位强势。“考试报名要求我们详细地提供手机号码、个人地址、电子信箱等个人信息,但我们却没有得到哪怕一句保护个人信息的承诺。”甘肃一家商业银行的考生说。

兰州大学法学院副教授周桂党认为,考试双方权利、义务不对等,不仅为个人信息遭受侵害埋下隐患,在遭受侵害后也很难追究责任。

刘斌斌等人认为,各类全国性考试的严肃性、权威性不容肆意践踏。这不仅需要多部门联动加大个案查办力度,同时也应完善问责制度,对于故意泄露个人信息或者网络屡被攻击却不能亡羊补牢的考试机构,也应严肃问责。同时建议出台考试法,厘清考生与考试主办方的权利与义务,使考生个人信息保护更加完善、严格。

联系我 Contact Me

回到页首