圆通速递“内鬼”泄露40万条个人信息事件虽然风头已过,圆通官方也已经发表声明致歉,但整个事件并没有就此结束。根据上海市网信办微信公众号11月25日消息,圆通速递被约谈并责令整改。
近年来,快递业的迅速发展给人们的生活带来了便利,然而快递单个人信息泄露事件的频频出现,也引发了公众对信息安全的担忧。
快递信息为什么会被泄露?泄露出现在哪一环?谁来监管,又如何监管?这恐怕是公众当下最为关注的问题。
圆通被约谈并责令整改事件回顾
上海市网信办的相关消息显示:“今年7月,圆通速递有限公司河北省区内部员工与外部不法分子勾结,利用员工账号和第三方非法工具窃取运单信息,导致40万条个人信息泄露,相关犯罪嫌疑人于9月落网。11月16日起,境内多家媒体刊载相关报道,‘圆通内鬼租售账号导致40万条个人信息泄露’等相关话题引发网民热议。”
11月17日,圆通官方微博做作出回应。回应显示,公司风控系统监测到河北省区下属网点有两个账号存在异常后,于第一时间关闭风险账号,同时对此事件开展取证调查。查明事实后,公司向当地公安部门报案,并全力配合调查。
在回应中,圆通还表示:“公司核心业务系统均通过了信息安全等级保护三级测评,从技术层面和管理层面着力保障信息系统的安全性。”
然而,对于这份回应,很多网友表示并不“买账”:“明明是企业内部监管不力造成的后果,为何圆通的回应却给人一种自我表扬之感”“事后,圆通并没有进行针对性的整改和相关信息系统的安全优化”……
一时间,圆通“敷衍”的道歉行为,引发了比泄露40万条用户信息更大的风波。
就在圆通作出回应的当晚,央视《新闻1+1》节目中,中国社科院法学研究所副所长周汉华就此问题进行解读。
周汉华在接受采访时表示,“自我发现”“自己报案”“配合参与全过程”……圆通的回应确实给人“自我表扬”这种印象。
周汉华指出,执法部门应该跟进,“拒不履行信息网络安全管理义务罪”这个武器要用上,否则此类事件将会层出不穷。
另外,周汉华还表示:“治理信息泄露,不打‘老虎’没有用。”他认为,此次圆通案件中的涉事员工就属于是“苍蝇”,而平台、大公司就是“老虎”。要真正解决个人信息滥用的问题,不打“老虎”是没有用的,国际上都是打“老虎”。类似案件如果发生在发达国家,对于平台公司会有很大冲击。当然,“苍蝇”也不能放过。
上海网信办信息显示,11月19日下午,上海市网信办网安处会同其他部门约谈了圆通公司,责令要求圆通公司认真处理员工违法违纪事件。
快递单个人信息泄露事件频出
圆通泄露用户个人信息并非首次。
有媒体报道称,2013年10月,近百万条圆通速递单个人信息网上可购,单号数据24小时滚动刷新。另外,2018年7月至2019年5月间,有人利用爬虫软件从圆通公司网站非法窃取公司快递信息并获利100万元。
有专家指出,圆通信息泄露事件频现与其加盟制度密不可分。除了顺丰、京东采用直营体系以外,“三通一达”(圆通速递、中通快递、申通快递和韵达快递)都是依靠加盟制起家的民营快递公司。近年来,随着加盟网点的快速扩张,某些地区的加盟网点出现了信息安全隐患、服务质量下降、员工素质低等问题。
快递专家赵小敏在接受媒体采访时表示,目前快递行业的这种加盟模式最多可以达到6层至7层。由于层层外包,很容易造成总部政策传达受阻。部分加盟商对用户信息安全方面所知甚少。 共2页 [1] [2] 下一页 搜索更多: 快递业 |