提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉前不久,河北保監局下發給各保險公司、保險中介機構的文件中提到,“近期,互聯網安全眾測平臺—‘漏洞盒子’發現三家保險公司在互聯網網站系統、互聯網在線服務和銷售系統等方面不同程度的存在信息泄露漏洞。綜合利用漏洞,攻擊者可以查看用戶保單等敏感信息,甚至可越權刪除保單信息?!贝送猓┒春凶舆€發現,某保險銷售服務公司系統存在網上保單購買可篡改保險訂單金額漏洞,并能以非正常價格實現保險購買操作。中國保監會針對此情況進行了通報,并對各保險公司的信息安全進行風險提示。
記者獲得的監管機構相關報告顯示,2014年,互聯網保險業務規模繼續大幅增長,當年保費收入858.9億元,同比增長195%。與此同時,互聯網渠道業務占總保費收入的比例達到4.2%,成為拉動保費增長的重要因素之一。
記者獲得的信息還顯示,今年一季度車險網銷保險也保持了超過100%的增速。不過,這一相對新興的業務目前存在一些問題,傳統風險在互聯網環境下被放大、信息安全風險不容忽視等。
近期記者查閱互聯網安全眾測平臺漏洞盒子官網公布的數據發現,僅今年5、6兩個月份,漏洞盒子就公布了超過10家險企的互聯網漏洞情況,包括壽險公司信息泄露、訂單遍歷漏洞、保險公司0.1元投保漏洞、任意刪除訂單漏洞等,其中,較為普遍、影響最為廣泛的要數客戶信息泄露漏洞。
漏洞盒子公布的保險公司互聯網平臺漏洞中,以下幾個比較“扎眼”:某上市險企旗下網站多處漏洞泄漏375萬客戶信息;某中小險企任意文件下載導致網站大量信息泄漏;某壽險公司手機客戶端越權查詢其他用戶保單信息,泄漏1700萬條信息。