• <noscript id="tcrda"></noscript>
  • <em id="tcrda"><noframes id="tcrda"><noscript id="tcrda"></noscript>
  • <pre id="tcrda"></pre>

    <ins id="tcrda"><noframes id="tcrda"><ins id="tcrda"></ins>
      您的位置:首頁 >滾動 > 正文

      用戶信息成網絡黑灰產業“唐僧肉” 運營管理面臨挑戰

      來源:工人日報2020-11-20 16:24:36

      近日,有媒體報道圓通速遞5名員工將其內部員工系統賬號以每日500元的價格租借給外部刷單團伙,導致超過40萬條用戶信息泄露。11月17日,圓通速遞發表聲明稱,此案系該公司主動發現并報案,并對此案件暴露的問題深表歉意,公司將持續通過“制度+技術”手段,完善信息安全風控系統。

      近年來,雖然用戶信息得到越來越多的重視,但用戶信息已成為網絡黑灰產業覬覦對象,泄露事件仍時有發生。那么,用戶信息安全“防火墻”應該如何搭建?

      用戶信息成網絡黑灰產業“唐僧肉”

      根據圓通速遞的聲明,今年7月底,該公司總部實時運行的風控系統監測到,河北省區下屬加盟網點有兩個賬號存在非該網點運單信息的異常查詢,判斷為明顯的異常操作,于第一時間關閉風險賬號,同時立即成立由質控、安保、信息中心、網管等部門及河北省區組成的調查組,對此事件開展取證調查。調查發現,疑似有加盟網點個別員工與外部不法分子勾結,利用員工賬號和第三方非法工具竊取運單信息,導致信息外泄,其中存在敏感字段信息約為4.3萬條。公司隨后向當地公安部門報案,并全力配合調查。

      據悉,此案件嫌疑人馬某杰雇傭圓通速遞員工以每日500元的費用租用其內部員工系統賬號,由另外的團伙成員登錄租用的系統賬號,進入該物流系統,導出快遞信息,再把竊取的快遞信息進行整理,通過微信、QQ等方式倒賣。

      此次被泄露的信息包括發件人地址、姓名、電話以及收件人電話、姓名、地址6個維度。據馬某杰供述,他將收集到的信息打包賣出,每條信息單價約為1元。

      “經常接到詐騙電話,把我的名字、地址、最近網購的東西、發件地址都說得一字不差,我就好奇他們哪兒來的我的信息?”家住北京市西三環的白領邱女士最近向記者吐槽。記者了解到,掌握如此準確信息的詐騙電話,很多人都接到過,感覺自己的信息已經成了“唐僧肉”。

      運營管理面臨挑戰

      實際上,快遞公司員工充當“內鬼”泄露用戶信息的案例并不少見。2019年9月,南京警方破獲的一起案件中,13名嫌疑人,有6名快遞員利用職務之便竊取供職快遞公司用戶數據,涉案金額1200萬元。

      泰和泰律師事務所律師廖懷學告訴《工人日報》記者,根據相關法律法規,個人信息的判斷標準是身份識別性,即只要能夠直接或者間接識別特定個人的真實身份信息都屬于個人信息。快遞單上所顯示的發件人信息、收件人信息都屬于個人信息的范疇。“快遞公司或與用戶或與商家之間存在服務合同關系,無論從哪種關系看,都應對用戶個人信息履行保密義務。”

      那么,快遞企業為何成為用戶信息泄露的重災區?他們保障用戶信息安全有哪些節點?廖懷學認為,快遞服務涉及收寄、分揀、運輸、投遞等多個環節,在此過程中接觸用戶信息的人員范圍廣泛,容易出現監管死角,快遞寄遞處理流程和管理制度存在優化完善空間。

      一位不愿透露姓名的快遞業內人士告訴記者,實行快遞實名制后,快遞企業掌握了用戶的身份信息,這些信息較為敏感,價值也高,容易引發網絡黑灰產業覬覦。而掌握這些信息的快遞企業在網絡服務方面需要對系統進行安全性升級改造,這不僅面臨較為嚴峻的技術挑戰,成本也很高。

      快遞行業專家趙小敏則認為,許多快遞企業在“防火墻”技術上沒有問題,技術每年也有很大的投入,關鍵還是運營管理方面仍面臨不小的挑戰。

      用戶也要具備信息保護意識

      此次內部員工泄露用戶信息的事件發生后,圓通表示,將持續對員工內部賬號進行實時監控,主動發現違法違規行為。同時,著力提升加盟網點的依法經營意識和信息安全意識,更好地配合公安機關,嚴厲打擊涉及用戶信息安全的違法行為。

      “在技術措施方面,應加強安全驗證建設,在采用傳統的賬號密碼驗證外輔之以其他驗證方式。加強信息系統的權限管理,僅向員工分配滿足工作需要的最小操作權限和最小的可訪問信息范圍。此外,還可通過隱藏單面防止信息泄露,對用戶個人信息進行編碼隱藏處理。”廖懷學認為,在制度措施方面,快遞公司應建立個人信息保護內控機制,與內部員工簽訂保密協議,嚴格落實違約懲戒機制;應明確公司內部各部門、各崗位的信息安全責任,嚴禁無關人員進出快遞處理、存放場地;可安排專業人員對收寄、分揀、運輸、投遞等環節的信息處理進行安全監控。

      北京盈科(上海)律師事務所高級合伙人陳曉薇則認為,公民在日常生活中要具備保護個人信息的意識。比如說,快遞的收貨地址最好選擇公開場合或者代收服務站,不要填寫詳細地址,扔快遞包裝前將重要信息涂抹或者撕掉。一旦發現個人信息被泄露,及時向相關部門投訴舉報或向公安部門報案。

      (記者 甘皙)

      最近更新

      奇米影视7777久久精品| 日韩人妻无码一区二区三区久久99| 久久免费视频6| 人人狠狠综合久久亚洲88| 久久精品国产免费| 国产69精品久久久久9999| 国产午夜精品理论片久久| 国产精品欧美亚洲韩国日本久久 | 狠狠色婷婷久久一区二区三区| 久久精品国产久精国产一老狼| 久久久久久综合网天天| 亚洲人成精品久久久久| 久久精品国产亚洲av水果派| 国内精品久久久久久野外| 久久久久久国产精品无码下载 | 久久久久久综合网天天| 久久偷看各类wc女厕嘘嘘| 国内精品久久国产大陆| 热综合一本伊人久久精品| 久久99久久99精品免视看动漫 | 91精品国产高清久久久久久io | 久久精品一区二区影院| 久久精品久久久久观看99水蜜桃| 精品一区二区久久久久久久网站| 久久久91人妻无码精品蜜桃HD | 久久综合欧美成人| 亚洲人AV永久一区二区三区久久| 久久久一本精品99久久精品66| 欧美一区二区精品久久| 伊人久久大香线蕉av不变影院| 欧美久久精品一级c片片| 伊人久久综合成人网| 久久久久久无码国产精品中文字幕| 影音先锋女人AV鲁色资源网久久 | 久久久无码精品亚洲日韩蜜臀浪潮 | 青青草原综合久久| 色青青草原桃花久久综合| 国产99久久久国产精品~~牛| 伊人久久大香线焦AV综合影院| 久久精品成人免费国产片小草| 国产精品久久毛片完整版|