來源:中國(guó)質(zhì)量報(bào) 發(fā)布時(shí)間:2018-4-17 9:3
今年清明節(jié)小長(zhǎng)假期間,湖北武漢的余欣馨接到一個(gè)自稱淘寶客服的來電,問她是不是在某淘寶店買了一身衣服:“一件上衣是襯衣泡泡袖,下裝是西裝褲”——完全符合余欣馨的購(gòu)物信息。
隨后,該人員稱這一批衣服甲醛超標(biāo),工廠需要召回,要求余欣馨配合他在系統(tǒng)上操作進(jìn)行退款。
得知余欣馨的支付寶賬號(hào)后,隨即有一個(gè)自稱支付寶退款中心的經(jīng)理加余欣馨為支付寶好友,并給她發(fā)了一個(gè)淘寶鏈接,讓她在該鏈接上輸入身份證號(hào)、銀行卡號(hào)、支付密碼等信息,這讓余欣馨一下子警惕起來,沒有按照對(duì)方的要求去做。
“幸虧你沒輸入那些信息,要不然錢就被騙走了。”事后,在網(wǎng)絡(luò)公司上班的朋友告訴余欣馨,這種鏈接一般都帶有木馬病毒,專門騙人錢財(cái)?shù)。朋友還告訴她,對(duì)方對(duì)她的購(gòu)物信息如此清楚,很可能是個(gè)人信息被泄露了,而且這種信息的泄露源頭有好幾個(gè)可能,比如商家端、快遞公司端。
生活中,有余欣馨類似遭遇的消費(fèi)者不在少數(shù),尤其是很多消費(fèi)者在使用實(shí)名制郵寄快遞之后,經(jīng)常會(huì)收到一些莫名其妙的電話,難怪有網(wǎng)友在網(wǎng)上調(diào)侃:“以后這些企業(yè)讓我留信息的時(shí)候我都不留真名,如果接到電話問我是不是王銀行,那肯定是銀行把我的信息賣了;如果問我是不是王快遞,那就是快遞公司把我的信息賣了……”
信息安全漸成行業(yè)發(fā)展“痛點(diǎn)”
國(guó)家郵政局的統(tǒng)計(jì)數(shù)據(jù)顯示,快遞業(yè)近10年發(fā)展迅猛,2017年全國(guó)快遞業(yè)務(wù)量完成了400.6億件,是2007年的33.4倍,年均增長(zhǎng)達(dá)到42%;2017年快遞業(yè)務(wù)收入近5000億元,是2007年的14.5倍,年均增幅達(dá)30.6%。
我國(guó)快遞行業(yè)已常態(tài)化進(jìn)入單日快遞“億件時(shí)代”,收寄快遞已經(jīng)成為百姓現(xiàn)代生活新開門7件事之一。伴隨而來的,就是不時(shí)見諸媒體的快遞信息安全事件。比如2015年年底,申通被曝出13個(gè)信息安全漏洞,客戶信息被大量竊取;2016年年初鬧得沸沸揚(yáng)揚(yáng)的“刷單工廠”,以及網(wǎng)傳的順豐被曝個(gè)別員工通過泄密獲取非法利益……快遞企業(yè)掌握大量用戶信息,某些員工見利忘義,盜賣用戶個(gè)人信息,僅2015年,有統(tǒng)計(jì)的全國(guó)快遞企業(yè)重大信息泄露案43起,泄露包含消費(fèi)者個(gè)人信息數(shù)據(jù)的訂單達(dá)上百萬張。
“快遞行業(yè)的信息安全事件主要是個(gè)人信息被泄露。快遞的個(gè)人信息涉及到身份證、家庭、辦公住址等詳細(xì)信息,一旦泄露,容易被不法份子利用,對(duì)個(gè)人造成難以估量的影響。”物流行業(yè)專家、雙壹咨詢創(chuàng)始人龔福照告訴記者,出現(xiàn)這種狀況的主要原因是快遞涉及到的信息鏈條比較長(zhǎng),從收件、中轉(zhuǎn)運(yùn)輸?shù)脚杉鱾(gè)環(huán)節(jié)均會(huì)使用到個(gè)人信息,鏈條比較長(zhǎng),很容易被泄露。
隨著快遞實(shí)名制的實(shí)施和有效推進(jìn),加上快遞已經(jīng)成為人們?nèi)粘I钏,快遞信息泄露帶來的安全問題不僅讓許多消費(fèi)者心有余悸,也使其漸漸成為了快遞行業(yè)發(fā)展的“痛點(diǎn)”。
國(guó)務(wù)院發(fā)展研究中心研究員魏際剛表示,寄遞服務(wù)收集了大量的用戶姓名、住址、手機(jī)號(hào)碼等個(gè)人隱私信息,一旦泄露,將造成較大危害。為保證消費(fèi)者個(gè)人信息安全,加強(qiáng)信息安全體系建設(shè)是核心。同時(shí),主管部門應(yīng)強(qiáng)化對(duì)泄露信息違法行為的打擊力度。
“為了在確保每位快遞使用者信息安全的同時(shí),為其提供高質(zhì)量的快遞服務(wù),應(yīng)采取以下措施:一是要在法律制度層面進(jìn)行完善,對(duì)于泄露信息的個(gè)人和單位給予重罰;二是快遞企業(yè)本身加強(qiáng)信息方面的管控,每個(gè)環(huán)節(jié)都只能接觸到信息的某一段,降低泄露效率;三是通過技術(shù)手段,如推廣隱形面單等方式,減少信息的暴露頻率。”龔福照說。
信息泄露處罰有法可依
今年5月1日起,《快遞暫行條例》(以下簡(jiǎn)稱《條例》)將正式實(shí)施。作為我國(guó)快遞領(lǐng)域目前層級(jí)最高的法律法規(guī),《條例》對(duì)快遞信息安全予以了充分的重視,提出了一系列具體的規(guī)定和處罰措施。
中國(guó)人民大學(xué)法學(xué)院教授劉俊海表示,《條例》從多個(gè)層面保護(hù)用戶信息安全。首先,《條例》禁止在快遞運(yùn)單上記錄除姓名(名稱)、地址、聯(lián)系電話以外的用戶身份信息,減少個(gè)人信息泄露的風(fēng)險(xiǎn)點(diǎn),明確了企業(yè)搜集用戶信息的行為邊界。其次,根據(jù)《條例》,快遞企業(yè)應(yīng)妥善保管用戶信息等電子數(shù)據(jù),定期銷毀快遞運(yùn)單,有責(zé)任采取有效技術(shù)手段保證用戶信息安全。
根據(jù)《條例》規(guī)定,對(duì)于出售、泄露或者非法提供快遞服務(wù)過程中知悉的用戶信息等行為,情節(jié)嚴(yán)重的,沒收違法所得,并處5萬元以上10萬元以下的罰款,并可以責(zé)令停業(yè)整頓直至吊銷其快遞業(yè)務(wù)經(jīng)營(yíng)許可證。對(duì)于私自開拆、隱匿、毀棄、倒賣、非法檢查他人快件或者非法扣留快件的,一般情節(jié)的,沒收違法所得,并處5萬元以上10萬元以下的罰款;情節(jié)嚴(yán)重的,處10萬元以上20萬元以下的罰款,并可以責(zé)令停業(yè)整頓直至吊銷其快遞業(yè)務(wù)經(jīng)營(yíng)許可證。
“《條例》對(duì)泄露快遞信息的違法行為明確了處罰標(biāo)準(zhǔn),使政府部門在處理這類違法事件有了法律依據(jù)。但目前,《條例》中規(guī)定的處罰較輕,尤其是對(duì)于批量、大量一次性泄露個(gè)人信息的違法行為最高處罰金額僅為10萬元。另外,吊銷快遞營(yíng)業(yè)執(zhí)照對(duì)于沒有快遞營(yíng)業(yè)執(zhí)照的相關(guān)企業(yè)并不試用。”龔福照認(rèn)為,唯有嚴(yán)抓、嚴(yán)管,警鐘長(zhǎng)鳴,建立黑名單制度,才能切實(shí)保護(hù)快遞信息安全。