石榴星球

QQ登录

只需一步,快速开始

微信扫码登录

使用验证码登录

银行新闻

昨日,有媒体报道银行人员资格考试信息泄露 ...

  • 0
昨日,有媒体报道银行人员资格考试信息泄露,并质疑“家有内鬼还是黑客攻击”,记者就此询问了中国银行业协会有关负责人,其回应如下:

一、协会得知信息泄露的第一时间就已经安排重新审视和评估相关工作流程,完善并加强相关保密措施,并已第一时间要求技术服务方检查相关系统、设备,技术服务方亦立即响应并已采取紧急技术措施,检测服务器可能存在的0Day漏洞攻击行为并已解决,定期通过补丁更新和安全评估将所涉考生信息数据库的服务器抗攻击能力进一步提高,并将维持管制措施,将数据库的访问权限保持在最高保密等级,确保考生信息以及下一步的考题信息安全。

二、根据目前技术数据显示,网站确实遭受过黑客攻击。协会已会同考试技术服务方提请公安机关立案,并将全力配合公安机关调查,追查信息泄露根源,一查到底,绝不姑息,不论涉及到任何机构和个人,一定依法追究法律责任并严肃处理。公安机关的调查结论及处理结论将及时向社会公布。

三、各类兜售考题、答案及声称考试包过等行为,可以确认为诈骗。因为银行专业人员职业资格考试试卷仅在每场考试开考前极短时间内才会抽取确定,而且每场考试的试题均为等值的不同试卷。现在试卷还未确定,何来试题和答案?至于诈骗人员为什么敢承诺考前付清、分期付款及考后付款等多种付款形式,初步判断,部分不法分子采取的是诈骗与考试集团舞弊相结合的方式。根据历史经验,作弊流程基本如下:先以有真题、答案、包过等吸引考生参与,在考试期间通过派人假考,现场窃取考题并传输给场外同伙,场外同伙组织枪手作答并通过短信、无线电等高科技手段将答案回传给作弊考生。请考生切勿轻信各种涉考诈骗信息。

四、针对考试舞弊,协会已采取以下措施:

一是呼吁并引导考生不要参与任何形式的考试舞弊行为,共同营造公平公正的考试环境。作为银行从业人员更应该重视自身的职业操守和良好信用。

二是郑重告知广大考生,一旦考试作弊被抓,或通过考后雷同试卷分析发现作弊,除按照考试纪律严肃处理、记入个人诚信档案系统并向社会公布外,是银行从业人员的,将向所在机构通报相关信息并要求进一步处理,提高其违法违规成本。

三是郑重警告考生反映强烈的打着“易学教育”、“广才教育”、“杰出教育”、“实诚教育”等培训机构旗号的不法分子,银行业职业资格考试相关信息为国家机密,任何泄露、窃取、贩卖和串通舞弊行为均涉嫌犯罪,请及早停止骚扰考生,悬崖勒马。

四是进一步加强监考(包括所有考场的视频监控)、督考、巡考力度,并采取多种技术手段包括考生现场照片采集、信号屏蔽仪、考后雷同试卷分析等打击作弊。本次考试亦将会同各地公安机关共同打击各类考试舞弊行为,并将依法追究相关机构及人员的法律责任。
巴布巴托

写了 13 篇文章,拥有财富 61,被 0 人关注

转播转播 分享分享 分享淘帖
回复

使用道具

您需要登录后才可以回帖 登录 | 注册
B Color Link Quote Code Smilies
企鹅不冷

发表于 2014-6-23 23:50:17

2014年上半年全国银行业专业人员职业资格认证考试在即。然而,甘肃等地不少考生反映,他们的个人信息遭泄露,手机频频收到“考试包过”“轻松过关”等信息。一场本应组织严密的资格考试曝出个人信息泄露,究竟是家有“内鬼”还是遭受黑客攻击?记者就此展开调查。

兜售“真题答案”短信满天飞 考生信息保护如儿戏:“你还在为2014年银行从业备考而烦恼吗?赶快加入我们,快速备考让你轻松过关。”“温馨提示:携手内部权威打造银行从业内部资料,两小时熟背即可轻松无压力过,详加QQ。”

甘肃等地多名参加2014年上半年银行业专业人员职业资格考试的考生反映,一周多来,他们的手机不断收到“备考包过”短信,每天都有四五条,有时还接到“卖题”电话,大家不胜其烦。在兰州一家商业银行某部门,遭到骚扰的全部是报名参加考试的人,那些没有报考的同事从未接到电话、短信。

记者采访了解到,2014年上半年全国银行业专业人员职业资格认证考试由中国银行业协会主办,采取个人网上报名方式,报名均通过中国银行业协会官网。

何为“轻松无压力过”?记者试着加了其中一个QQ咨询,立即有人回复:“我们这里为您提供的是百分之百的考场原题加答案,只要您记住了一定顺利通过!一题不准10倍退款!”这名“神通”人士称,考生每科花1000元至1500元订购后,真题、答案即可提前发送到指定QQ或电子信箱,其合作方式不仅有考前付清,还有分期付款、考后付款等多种形式。

“一个全国性考试的严肃形象瞬间在脑海里崩塌了。”兰州市某商业银行工作人员小刘说。

“黑心”所致还是黑客所为 主办方称已报案:本应严密保护的个人信息如何遭到泄露?相关专家称,当前不少全国考试都是通过网上报名。出现个人信息泄露,通常有两个渠道:一是主办方内部人违法违纪,内外勾连,形成灰色利益链;二是报名网站遭受黑客攻击。这次属于何种性质?

记者多次联系中国银行业协会,负责对外宣传的一名乔姓工作人员表示,需要出具新闻单位的正式采访函。而当记者传真了正式采访函后,他又表示“我们现在没有时间”“具体情况我不了解”。多次联系后,中国银行业协会答应传真一份书面回复。

随后,记者收到一份《致各位银行业专业人员职业资格考试考生及媒体》的传真。这份没有中国银行业协会抬头、没有公章的传真上写有:“我会从未泄露考生信息,更不会贩卖考生信息。我会已请公安机关介入调查,追查信息泄露根源,并将依法追究相关机构及人员的法律责任,公安调查结论出来后,我会将及时向社会公布。”
回复 支持 反对

使用道具 举报

企鹅不冷

发表于 2014-6-23 23:51:23

捍卫考生信息亟待加大违法成本:相关专家认为,考生个人信息泄露,不仅侵害考生正当权益,也使大型考试的严肃形象受损。

兰州大学法学院副院长刘斌斌认为,考生信息保护并非无法可依,而是有法不依、有法难依,致使考生个人信息泄露违法成本过低。

记者发现,近年来各地考生个人信息泄露多次发生。2013年年底以来,就曝出职称英语考试、司法考试等个人信息泄露案件。一些网友声称自己“年年报考年年信息被泄”,虽然都有例行追查,大多数成了没有下文的“断头案”,既没有捉住内鬼,也没有查到黑客。

另一方面,考试机构保护个人信息承担义务和应对责任不明确,地位强势。“考试报名要求我们详细地提供手机号码、个人地址、电子信箱等个人信息,但我们却没有得到哪怕一句保护个人信息的承诺。”甘肃一家商业银行的考生说。

兰州大学法学院副教授周桂党认为,考试双方权利、义务不对等,不仅为个人信息遭受侵害埋下隐患,在遭受侵害后也很难追究责任。

刘斌斌等人认为,各类全国性考试的严肃性、权威性不容肆意践踏。这不仅需要多部门联动加大个案查办力度,同时也应完善问责制度,对于故意泄露个人信息或者网络屡被攻击却不能亡羊补牢的考试机构,也应严肃问责。同时建议出台考试法,厘清考生与考试主办方的权利与义务,使考生个人信息保护更加完善、严格。
回复 支持 反对

使用道具 举报

推荐阅读更多精彩内容>