圆通快递“内鬼”致用户信息泄露 别让数据平安成为快递业软肋

小二 52 0

圆通对此回应称,之前圆通实时运行的风控系统监测到,河北省区下属加盟网点有两个账号存在非该网点运单信息的异常查询,判断为显著的异常操作,已于第一时间关闭风险账号,并建立多个部门组成的团结调查组调查取证,将线索移交公安机关,从而侦破了此案。

圆通这一做法,固然也是亡羊补牢。但仅仅这样是不够的。由于在该事宜中,已经有几十万条公民信息到了犯罪分子手中。更主要的是,用户隐私泄露事宜在快递行业并非第一次发生。早在2014年就有报道,警方破获一起信息泄露案,犯罪嫌疑人通过快递公司官网破绽,登录网站后台,然后再通过上传(后门)工具获取该网站数据库的接见权限,获取了1400万条用户信息,包罗有收货和发货双方的姓名、电话号码、住址等个人隐私信息。

快递行业正成为关乎人们一样平常生涯消费的主要行业。以今年双11为例,1月1日-11日,天下邮政、快递企业共处置快件39.65亿件,11月11日当天共处置快件6.75亿件,同比增进26.16%,再创历史新高。云云伟大的快件量,其附着的都是一个个用户的隐私信息,若是各大快递企业继续疏于治理,会发生何等严重的隐私“黑洞”?若何才气更好预防“内鬼”偷取用户隐私?

这需要手艺和羁系双双升级。

GitHub终于修复了Google Project Zero 讲述的高危安全漏洞

谷歌的ProjectZero团队致力于寻找公司自身软件以及其他公司开发的软件中的安全漏洞。其方法是私下向供应商报告缺陷,并在公开披露前给他们90天的时间来修复。根据情况的严重程度,这一期限可能会根据该集团的标准准则被延长或拉近。

从手艺层面来说,快递行业正在探索一系列创新手艺。今年9月8日,国家邮政局邮政业平安中央在中国国际服务商业买卖会上透露,已推出一款基于大数据的服务产物——安易递全网通寄递身份二维码,可预防快递信息泄露。此外,针对收发快递过程中用户手机号码可能泄露的风险,国家邮政局邮政业平安中央打造了中心号手艺平安平台,面向民众用户和快递员提供免费的“隐私面单”。这些手艺何时能够全行业推广,各大快递企业能否自动尽快引入,从而升级用户隐私的手艺保障体系,是我们所关注的第一个要害点。

第二个要害点,就是快递企业的内部羁系若何升级,尤其是针对加盟网点,无论是人员素质准入审核,一样平常关于隐私珍爱的意识强化培训,照样针对加盟网点一样平常快递信息的同步规范化治理,都需要快递企业给出更完善的行动,堵住露出出来的破绽。

实际上,不少快递企业已意识到用户数据对自身生长的主要性。之前曾发生过顺丰关闭对菜鸟的数据接口事宜,据称其矛盾点就在于用户数据回传。顺丰对外官方回应称,菜鸟要求丰巢提供与其无关的客户隐私数据,丰巢本着‘客户第一’的原则,拒绝这一不合理要求。而菜鸟则称其是为珍爱消费者隐私的平安,凭据平安团队的建议对全网物流数据举行信息平安升级,顺丰及丰巢等出于种种缘故原由不配合。

无论若何,用户数据对于快递企业的主要性不言而喻,希望各家快递企业都能从珍爱用户隐私和数据的角度出发,而不是将其视为自家的商业资产,肆意“开发利用”;或者对其重视水平不够,导致用户隐私治理存在众多盲区,随时“裸晒”在醉翁之意者眼前。

随着快递行业承接的单量不停增添,这一行业拥有了重大的用户数据库。别让数据平安成为快递业的软肋。有关部门应对此加以重视,促使快递行业在数据平安层面加倍自律行动,同时强化外部羁系,加大其侵略用户隐私的违法成本。这是迫在眉睫的主要工作。

(作者系资深评论员)

标签: #安全 #圆通快递“内鬼”致用户信息泄露 别让数据安全成为快递业软肋