标签:
财经漏洞社保信息安全国产化 |
消息:
1:2015第六届中国(北京)国际计算机网络与信息安全展览会于2015年5月5日至7日在北京国家会议中心隆重举行,届时,组委会还将组织一系列前瞻性、实用性、导向性的技术交流和新品发布等活动,为用户、企业、研究机构和贸易团体提供一个广阔的交流平台。
2:4月28日下午,一名网络安全专家当着《IT时报》记者的面,打开某知名医疗网站,在没有任何账号的情况下,仅在用户名处输入一串简单代码,并在密码栏随意键入几个字母之后,他便以超级管理员的身份进入了该医疗网站的系统后台,整个过程甚至不足1分钟,该医疗网站内所有的医生信息、患者姓名、性别、联系方式等核心数据均暴露在这位技术专家面前。
3:昨天,国务院办公厅印发了关于2015年全国打击侵犯知识产权和制售假冒伪劣商品工作要点的通知,推进软件正版化成为其中的重点之一,通知显示,推动各级政府机关建立健全软件正版化工作责任落实、软件采购、安装使用、资产管理、审计监督和督促检查等制度,研究建立正版软件管理系统,完善工作机制。
点评:
1:“历届中国计算机网络信息安全展”的隆重举办得到了行业协会和信息安全企业的高度认可。
2:从2014年5月开始,在补天漏洞响应平台上,涉及居民社保信息泄露的漏洞报告达64个,不仅范围囊括了浙江、安徽、江苏、山西等19省份,涉及居民也已经达到了5000万多,而让人意外的是,这些高危漏洞很大一部分都是共性的低级漏洞错误,这次浙江、广东、湖北5市等地曝出的SQL注入漏洞为最常见的低级漏洞。
3:今年4月,在媒体曝光后,虽然多个省市社保部门进行了回复,但是从补天漏洞响应平台的数据来看,近一半以上的漏洞仍然悬而未决,陕西省社保系统泄露全省至少213万参与农村社保人员的信息,可随意修改社保待遇,停发社保金,问题发现3个多月,至今未能修复,新乡市社保局网站被入侵,泄露百万社保信息,白帽子提交多次漏洞,至今仍未修复。
4:创新与政策因素将驱动国产软件行业长期增长,一方面,政策春风频吹,IT国产化已经成为不可阻挡的潮流,在信息安全上升为国家战略的背景下,相关补贴和支持政策落地值得期待,另一方面,创新始终是驱动行业长期增长的第一要素,移动支付、O2O、互联网金融等概念正为计算机行业注入新的活力。
关注:
立思辰、启明星辰、飞天诚信、托尔思、同方股份、石基信息、超图软件、东华软件、联络互动等。
本直播中线战绩:20战、16胜、4负,成功率为80%,起始日期:2014.08.19,收益: 147.38%(最低2成仓位或除以5等于实际收益),当前5成仓位持有第21支中线个股兴业证券,有参与的投资者请密切关注直播,有任何异动或操作直播会及时分析或提示,从4月起,中线个股将开始提速,挣取在今年的8.19号之前收益 200%以上,点击此处即可查看每日实战直播记录。