圓通速遞被約談并責令整改 快遞業何以成為信息泄露的重災區
圓通速遞“內鬼”泄露40萬條個人信息事件雖然風頭已過,圓通官方也已經發表聲明致歉,但整個事件并沒有就此結束。根據上海市網信辦微信公眾號11月25日消息,圓通速遞被約談并責令整改。
近年來,快遞業的迅速發展給人們的生活帶來了便利,然而快遞單個人信息泄露事件的頻頻出現,也引發了公眾對信息安全的擔憂。
快遞信息為什么會被泄露?泄露出現在哪一環?誰來監管,又如何監管?這恐怕是公眾當下最為關注的問題。
圓通被約談并責令整改事件回顧
上海市網信辦的相關消息顯示:“今年7月,圓通速遞有限公司河北省區內部員工與外部不法分子勾結,利用員工賬號和第三方非法工具竊取運單信息,導致40萬條個人信息泄露,相關犯罪嫌疑人于9月落網。11月16日起,境內多家媒體刊載相關報道,‘圓通內鬼租售賬號導致40萬條個人信息泄露’等相關話題引發網民熱議。”
11月17日,圓通官方微博做作出回應?;貞@示,公司風控系統監測到河北省區下屬網點有兩個賬號存在異常后,于第一時間關閉風險賬號,同時對此事件開展取證調查。查明事實后,公司向當地公安部門報案,并全力配合調查。
在回應中,圓通還表示:“公司核心業務系統均通過了信息安全等級保護三級測評,從技術層面和管理層面著力保障信息系統的安全性。”
然而,對于這份回應,很多網友表示并不“買賬”:“明明是企業內部監管不力造成的后果,為何圓通的回應卻給人一種自我表揚之感”“事后,圓通并沒有進行針對性的整改和相關信息系統的安全優化”……
一時間,圓通“敷衍”的道歉行為,引發了比泄露40萬條用戶信息更大的風波。
就在圓通作出回應的當晚,央視《新聞1+1》節目中,中國社科院法學研究所副所長周漢華就此問題進行解讀。
周漢華在接受采訪時表示,“自我發現”“自己報案”“配合參與全過程”……圓通的回應確實給人“自我表揚”這種印象。
周漢華指出,執法部門應該跟進,“拒不履行信息網絡安全管理義務罪”這個武器要用上,否則此類事件將會層出不窮。
另外,周漢華還表示:“治理信息泄露,不打‘老虎’沒有用。”他認為,此次圓通案件中的涉事員工就屬于是“蒼蠅”,而平臺、大公司就是“老虎”。要真正解決個人信息濫用的問題,不打“老虎”是沒有用的,國際上都是打“老虎”。類似案件如果發生在發達國家,對于平臺公司會有很大沖擊。當然,“蒼蠅”也不能放過。
上海網信辦信息顯示,11月19日下午,上海市網信辦網安處會同其他部門約談了圓通公司,責令要求圓通公司認真處理員工違法違紀事件。
快遞單個人信息泄露事件頻出
圓通泄露用戶個人信息并非首次。
有媒體報道稱,2013年10月,近百萬條圓通速遞單個人信息網上可購,單號數據24小時滾動刷新。另外,2018年7月至2019年5月間,有人利用爬蟲軟件從圓通公司網站非法竊取公司快遞信息并獲利100萬元。
有專家指出,圓通信息泄露事件頻現與其加盟制度密不可分。除了順豐、京東采用直營體系以外,“三通一達”(圓通速遞、中通快遞、申通快遞和韻達快遞)都是依靠加盟制起家的民營快遞公司。近年來,隨著加盟網點的快速擴張,某些地區的加盟網點出現了信息安全隱患、服務質量下降、員工素質低等問題。
快遞專家趙小敏在接受媒體采訪時表示,目前快遞行業的這種加盟模式最多可以達到6層至7層。由于層層外包,很容易造成總部政策傳達受阻。部分加盟商對用戶信息安全方面所知甚少。
共2頁 [1] [2] 下一頁