22日圆通速递被曝其近百万条快递单个人信息不仅可在网络上购买到,单号数据信息还能24小时刷新。对此,圆通方面回应正在自查,一旦查实将予以重罚。
综合《京华时报》、《新闻晨报》消息
1
泄密大量单号被贩卖
有媒体报道称,在淘宝搜索栏输入“单号”一词,2900多件宝贝就会跳出。这些店铺大多冠以“物流服务”、“物流单号查询”、“全国可双向查询服务”等名称。该报记者连续点击多家店铺的具体商品介绍发现,基本都只出售“圆通快递数据”。快递单信息一般1元/条,量大的话0.8元/条,需求量极大0.3元/条。
记者尝试购买了一些订单,致电单号显示的联系人核对,发现收件人姓名、详细收件地址和邮编全部属实。20日上午10点,记者用化名到圆通快递站寄了一个快递,10点15分,记者就在网上买到了自己的单号信息。
2
回应如果查实将重罚
截至记者截稿,圆通方面依然对信息泄露问题进行自查。记者采访获悉,前天一整天,圆通内部IT部、法务部、人资部、审计监察部和网络管理等部门的负责人对此事闭门开会,讨论拿出更严格的应对贩卖快递单个人信息措施。
圆通相关负责人告诉记者:“一旦查出贩卖信息的个人,不仅要予以开除、罚款,还要扭送公安机关,而分管各区、各分公司、各网点的公司负责人都要因管理不严而被予以处罚。此外,若是加盟网点管理层默认该行为,则相关负责人将被取消加盟商资格,并列入公司黑名单。”
3
解读关键是严格执法
快递物流网首席顾问徐勇指出,打击寄递服务信息泄露还应注意违法犯罪源头的管控,特别是网络渠道、电商平台,除了邮政法外,针对寄递服务信息犯罪在立法方面还要进一步覆盖到其他法律法规,例如对电商平台自身监督不力的处罚。他认为,目前相关经济处罚太轻,法律震慑力不足。“我建议行业协会可牵头建立寄递行业诚信体制,通过污点制度加大对违法人员的严惩力度。”
物流行业专家赵小敏告诉记者,事实上,关于信息犯罪我国法律已经较为健全,但是要提防监管部门不执法或者选择性执法、运动式执法。
4
“内鬼”泄密嫌疑很大
对于这次的单号信息被兜售的情况,圆通速递的信息技术管理中心高级总监田冰分析,可能是某些管理区域的工作人员泄露了账号密码,“内鬼”嫌疑很大。按照圆通的信息防护措施,从外网进入圆通数据中心抓取单号信息数据的可能基本为零,“如果掌握了权限较大的账号密码,一些黑客就可以接触到这些数据,然后通过技术手段直接抓取单号信息的数据,这样很难被发现。”
田冰同时透露,一个多月以前,圆通协助上海公安部门破获了一起圆通内部人员泄密的案件,“嫌疑人是天津公司的一个质管员,女性,二十几岁,可能是被金钱诱惑,将自己的内部账号和密码卖给他人,造成了部分客户信息外泄,公安机关已经抓获这个员工。”