“有成都市民在中国人寿注册汽车救援卡时,发现可随意查出近80万投保人信息。目前涉事网站已经关停查询模块,中国人寿称,核心业务数据与涉事网站不存在互动通道。”
前日,一名成都市民去中国人寿注册汽车救援卡时,发现搜索信息栏中可以随意查找出投保人的各种个人信息。据查,信息疑遭泄露的投保人将近80万。昨日,涉事的成都众宜康健科技有限公司就此事致歉,称该公司作为第三方合作公司,在网站近期的系统功能升级中存在工作失误导致此事。中国人寿昨日表示,核心业务数据与涉事网站不存在互动通道。
近80万投保人信息疑遭泄露
前日,发现该漏洞的成都市民在网上发帖称,涉嫌遭泄露的投保人信息包括险种、手机号、身份证号和密码。随后,有网民根据帖子中提供的网址查询,发现数据库中公开的中国人寿保单近80万页。多名网民由此担心,如果个人密码等信息被他人利用,可能会引来意想不到的麻烦。
随后,进一步的消息证实,在这个名为“成都众宜康健科技有限公司”所开办的“众宜风险管理”的网站,在自助查询的页面可以看到有姓名、证件号码和保单号的查询选项。保单内容包括投保人和被保人的姓名、性别、证件号码、证件类型、出生日期和手机号码等个人信息。这些投保人大多数在成都购买过飞机意外险,且对个人相关信息能被公开查询毫不知情。昨日下午,记者再度登录涉嫌泄露投保人信息的这家网站,其查询模块已经关闭,无法再查询到相关内容。
涉事公司昨就此事致歉
昨日,该网站所属的成都众宜康健科技有限公司就此事发布的《致歉声明》解释称,按照保险监管要求,保险公司需为投保意外险的客户提供保险信息查询平台。而该公司作为第三方服务公司,所属网站提供的查询界面就是为了满足保险客户及时查询其本人的意外险投保信息。
对于泄露信息一事,该公司解释称由于工作失误,在网站近期的系统功能升级中存在一定的漏洞,故导致此事。随后,该公司对此事造成的不良影响表示道歉。
发生问题的查询模块已关闭
中国人寿昨日就此事表示,经确认此事属实,中国人寿对由此给部分客户造成的困扰和忧虑表示歉意,此问题系与中国人寿四川省分公司开展业务合作的成都众宜康健科技有限公司所属的“众宜风险管理网”2月22日升级操作失误所致。目前,发生问题的查询模块已关闭。
中国人寿表示,该公司官方网站及中国人寿核心业务数据与“众宜风险管理网”不存在互动通道。今后将进一步加强客户信息管理,切实做好客户信息保密工作。