关于山东光武市政工程科技有限公司现场专业人员岗位证书违规变更情况的通报
接山东省建设从业人员教育中心通知,现场专业人员岗位证书在持证人和所在企业不知情的状态下被违规变更。通过系统技术核查,山东光武市政工程科技有限公司(菏泽市)系统用户使用曹县磐石建筑安装工程公司的账户信息,侵入“山东省建设领域专业人员管理信息系统”,盗取多个岗位人员的变更申请权限及市级管理员审批权限,将多家企业的多个岗位证书通过非正常流程变更到自己企业名下,侵害了持证人的合法利益,影响恶劣。
培训中心采取措施如下:
一、系统安全防护升级:
1、增加密码复杂度校验,复杂度设置为至少8位,并且密码中需要包含数字和字母,密码不能等于用户名。
2、登录时增加图形验证码。
3、在关键业务的后台处理逻辑中,增加当前用户的操作权限校验,修复系统漏洞。
二、对于相关企业的处理意见:
1、曹县磐石建筑安装工程公司第一时间进行密码升级。
2、下发通知要求各公司修改密码并升级密码复杂度。
3、将山东光武市政工程科技有限公司违规行为通报全市。
菏泽市建设职工培训中心
2017年8月14日