中國人壽80萬頁用戶數據泄露 大數據時代個人消費隱私頻頻裸奔
中國人壽聲明稱,其合作方所屬官網系統升級失誤造成資料外泄
80萬頁中國人壽客戶資料可以隨時在網上查詢?一場信息泄露風暴席卷金融服務行業。昨日,中國人壽向羊城晚報發來相關聲明稱,其合作方成都眾宜康健科技有限公司所屬的“眾宜風險管理網”由于系統升級失誤造成資料外泄。不過,系統升級尚且是技術原因,而若是有意將個人信息當做重要商業資料進行轉讓的,隨著互聯網與金融行業的逐步結合,與個人金融服務類有關的數據泄露,造成的后果讓人不敢想象。
事件 系統升級泄露用戶大量隱私
昨天有網友發帖表示:在中國人壽注冊汽車救援卡時,發現搜索信息欄中可以隨意查找出投保人的信息,包括險種、手機號、身份證號和密碼一應俱全。隨后就有熱心網友根據帖子中提供的網址查詢,發現數據庫中公開的中國人壽保單多達近80萬頁。
這個帖子隨后被轉發到微博,被網友瘋轉。根據網友提供的消息稱,在“成都眾宜康健科技有限公司”開辦的“眾宜風險管理”上,不需要提供任何驗證,就能查用戶的姓名、證件號碼,還能查詢到登錄密碼。例如,在這個網站的自助查詢頁面,“姓名”欄中輸入“李”姓,會出現超過5萬頁的“李”姓的中國人壽投保人資料。保單內容包括投保人、被保人姓名、性別、證件號碼、證件類型、出生日期和手機號碼,并且還有關于險種名稱、投保單號等詳細資料。有媒體記者隨后根據網站提供的信息,隨機聯系多位投保人發現,這些投保人大都是在成都購買過飛機意外險。
昨日,羊城晚報記者再次登錄這一網站時,發現頁面已經被關閉。隨后中國人壽方面向羊城晚報發來說明稱,這一問題是與中國人壽保險股份有限公司四川省分公司開展業務的合作方——成都眾宜康健科技有限公司所屬的“眾宜風險管理網”系統升級失誤造成,目前發生問題的查詢模塊已關閉。與這一聲明同時發來的還有該公司的公開道歉聲明。
報料 保戶信息被券商共享?
如果系統升級造成信息泄露,只是技術漏洞,但人為因素造成的個人資料泄露,則涉嫌非法泄露和使用個人信息。昨日,陳小姐向羊城晚報報料稱,自己最近收到數個平安證券[微博]打來的業務推銷電話,在承諾了一些優惠服務后暗示她把自己在廣發證券開的證券賬戶轉移到平安證券。當她仔細詢問對方個人信息來源時,才知道自己的信息已經被集團共享。原來在3年前,陳小姐在平安買過車險,“對方表示自己的個人資料已經是由集團共享,當天由集團將這一數據指派給她來推銷業務。”
“平安有全金融牌照,在這樣的情況下是不是我個人所有的金融數據都沒有了安全保證?”陳小姐表示,自己并沒有授權給平安財險將自己的資料用做他途,除了對于這樣的精準定位營銷感到不舒服外,還對未來自己的金融財產狀況有了極度不安全的感覺。
“平安財險和平安證券雖然同屬于平安集團,但都是獨立的子公司,雙方之間不能隨意交換客戶數據。”北京盈科(廣州)律師事務所合伙人馮世鋒告訴記者,根據《保險法》第三十二條,保險人或者再保險接受人對在辦理保險業務中知道的投保人、被保險人、受益人或者再保險分出人的業務和財產情況及個人隱私,負有保密的義務,這就意味著在訂立和履行保險合同過程中,保險公司知悉大量的有關投保人、被保險人、受益人和再保險分出人的業務和財產情況,這些情況可能涉及投保人、被保險人、受益人和再保險分出人的商業秘密、個人隱私以及其他不愿公開的事項等,關系到投保人、被保險人、受益人和再保險分出人的切身利益。(記者 程行歡)