在上海网安部门的见证下,中国主流物流企业当天启动建立从业人员安全共享平台,承诺对于贩卖用户隐私的人员,将坚决驱逐出快递行业,永不录用。
每经记者 蒋佩芳 每经编辑 卢祥勇
“网络黑灰产是行业最大的毒瘤,个人信息安全关乎所有网民权益,对于贩卖用户隐私的行为,要严厉打击毫不手软,让这些害群之马没有生存空间。”在3月31日召开的第二届物流快递行业信息安全大会上,菜鸟网络CTO王文彬呼吁互联网企业一起杜绝黑灰产贩卖的温床,并对执法部门严厉打击黑灰产从业者表示欢迎和大力支持。他同时表示,个人信息保护要从源头开始,信息化安全是最好的解决方案。
据《每日经济新闻》记者了解,在上海市公安局网安部门和菜鸟网络的推动下,中国首个行业安全自律平台同日启动。对于贩卖客户信息的人员,平台将联手封杀,永不录用。中国邮政EMS、圆通、中通、申通、德邦、韵达,宅急送等多家物流快递企业已经率先加入平台。
上海市公安局网安总队副总队长沈与辛认为,该自律平台将给不法分子形成震慑。王文彬表示,菜鸟和执法部门、行业织就了一张贯通线上线下的安全网络,初步为快递物流行业筑起一道安全防火墙。
贩卖信息者永不录用
据菜鸟网络资深安全专家王乐介绍,目前消费者隐私被窃取的主要方式有面单拍照、内鬼泄密、系统软件漏洞以及外挂等。从趋势上看,通过线下的面单信息泄露隐私的比率逐渐上升。
近几年来,网民因垃圾信息、诈骗信息、个人信息泄露等遭受损失的案例层出不穷,个人隐私受到空前关注。此前,菜鸟已经开始联合快递公司启用更安全的隐私面单,可以在快递面单上隐去消费者的姓名电话等信息,从而阻断从线下盗取信息的通道。
王乐说,除了隐私面单,更安全的解决方案是启用物流云,通过对数据全程加密,将从源头上保护消费者隐私。
在上海网安部门的见证下,中国主流物流企业当天启动建立从业人员安全共享平台,承诺对于贩卖用户隐私的人员,将坚决驱逐出快递行业,永不录用。
从2016年菜鸟网络协助破获的信息泄露案件来看,相当一部分是物流企业内部人员作案。有一些够不上立案标准的,被企业辞退后,可能换个公司继续干。王乐告诉记者,“这些人并不是真正意义上的快递小哥,他们大部分都职业‘黑灰产信息贩卖’人员,流窜于不同的行业、公司,担任不同岗位。”
“我们注意到一些泄露用户信息的案件和新闻报道,这些人是行业的耻辱和公敌,不仅伤害了消费者,也给企业带来巨大的损失。”圆通速递总裁办主任兼法务部总监胡斌表示,对于这类人,行业将不遗余力进行打击。
安全技术一年阻止数亿条信息泄露
就在3月30日,国家邮政局发布消息称,从今年4月起,启动在31个省(区、市)相关试点城市实名收寄信息系统推广应用工作。即实名收寄即将来临。在业界看来,尽管实名制对国家来说有管理的必要性,但实名制的同时也给用户带来一定的困扰,即泄露信息的风险会增高。
这意味着,快递企业必须全面升级或新建其安全信息系统。
王文彬介绍,在网络安全主管部门、菜鸟网络和各大企业的协作下,快递物流行业的安全体系初步形成。隐私面单将逐步代替传统面单,提升线下的隐私保护;快递业务系统逐步搬上更安全的物流云,实现线上安全化;建立从业者自律平台,行业有了净化机制。
作为一个物流平台,菜鸟可以定期为物流合作伙伴提供安全检测,随时预警、提醒。一旦发现问题,会第一时间定位泄露点,并紧急跟进修复。
2016年10月,菜鸟网络监测到某家物流公司系统出现严重安全漏洞,如果被黑客利用,可能导致400余台服务器被控制,可能波及大量消费者信息。菜鸟紧急对该企业发出预警,并协助其完成了漏洞修补。
据菜鸟网络介绍,其联合业内企业,2016年中国成功阻止了数亿条消费者信息泄露。
“我们已经开始建立安全的评估模型和量化标准指标。”王乐告诉记者,未来,是否能保障消费者的隐私安全,将成为商家和消费者选择快递公司的重要参考之一。