防止個人資訊“裸奔”,隱私面單成“必選項”
快遞面單成資訊洩露重災(zāi)區(qū),亟須強(qiáng)化資訊安全源頭治理
防止個人資訊“裸奔”,隱私面單成“必選項”
閱讀提示
隨著快遞實名制的普及,快遞面單成為個人資訊洩露的重災(zāi)區(qū)。近日,多部門聯(lián)合開展快遞個人資訊安全治理專項行動,強(qiáng)調(diào)強(qiáng)化資訊安全源頭治理,推廣普及隱私面單,要求年內(nèi)實現(xiàn)郵政快遞面單個人資訊隱藏全覆蓋目標(biāo)。
在快遞實名制全面普及後,一張小小的快遞面單上,姓名、電話、地址等個人資訊一應(yīng)俱全,快遞面單成為個人資訊洩露的重災(zāi)區(qū)。
近日,國家郵政局、公安部、國家網(wǎng)信辦聯(lián)合召開主要電商平臺企業(yè)涉郵政快遞個人資訊安全治理專項行動視頻推進(jìn)會,強(qiáng)調(diào)強(qiáng)化資訊安全源頭治理,推廣普及隱私面單,同時明確提出了年內(nèi)實現(xiàn)郵政快遞全覆蓋的時間表。
隱私面單出現(xiàn)已經(jīng)5年,但普及率並不高。這一次,隱私面單從“可選項”變成“必選項”,快遞包裹上的個人資訊還會繼續(xù)“裸奔”嗎?
快遞單怎麼成了“泄密單”?
6月28日,浙江余姚警方通報打掉一條新型侵犯公民個人資訊的黑灰産業(yè)鏈,該團(tuán)夥利用木馬軟體盜取始發(fā)雲(yún)倉快遞面單資訊500余萬條並賣給詐騙團(tuán)夥,半年獲利3000余萬元。
據(jù)犯罪嫌疑人交代,快遞單面依據(jù)新鮮度、類別標(biāo)價,價格最高的是單品類的實時面單,多為當(dāng)天生成、還未簽收的,常見單品有母嬰、化粧品、服裝等。平均起來,一張快遞面單以1元~2元價格賣出。經(jīng)過層層加價,快遞面單最終以5.5元~7元賣到境外“料商”手中,成為網(wǎng)路詐騙等電信違法活動的“武器彈藥”。
隨著快遞實名制的普及,快遞面單成為個人資訊洩露的重災(zāi)區(qū)。各地不時曝出通過快遞面單販賣個人資訊的犯罪活動。
為了防止快遞面單洩露個人資訊,早在2017年,部分快遞企業(yè)和平臺就曾嘗試推出隱私面單。有的將收件人手機(jī)號碼中間4位以星號代替,有的則隱去了具體地址。但5年過去了,隱私面單在快遞行業(yè)的普及率並不高。
記者走訪了北京市東城區(qū)、朝陽區(qū)幾家快遞網(wǎng)點,發(fā)現(xiàn)大部分快遞面單上都清楚地顯示出收件人姓名、電話、收貨地址等重要個人資訊。“每次扔快遞時,我都得先把面單撕了再扔,或者拿筆涂掉電話號碼。”家住北京市朝陽區(qū)的韓女士説。
隱私面單為何推行不暢?
隱私面單為何推行不暢?消費(fèi)者能選擇使用隱私面單嗎?
記者採訪發(fā)現(xiàn),一些快遞企業(yè)是提供隱私面單服務(wù)的。但在快遞公司開發(fā)的小程式下單寄快遞時,只有少數(shù)快遞公司將“隱去手機(jī)號中間幾位”和“只顯示姓不顯示名”列為默認(rèn)選項,多數(shù)快遞公司的隱私面單服務(wù)不是默認(rèn)服務(wù),用戶需要手動選擇這項服務(wù)。
在快遞配送環(huán)節(jié),隱私面單面臨著更大的操作困難。“用隱私面單的話,我們在派件前得用掃碼槍一個快遞一個快遞地掃描。”快遞小哥小劉表示,隱私面單投遞起來更“費(fèi)勁”,會大大影響投遞效率。
記者了解到,在末端配送時,快遞員通常根據(jù)手機(jī)號分發(fā)快遞。而隱私面單的使用,不僅需要快遞員額外進(jìn)行查驗,還會增加快遞企業(yè)的成本。中國郵政上海分公司接發(fā)員、高級工柴閃閃調(diào)研發(fā)現(xiàn),貼有隱私面單的快遞在投遞時,需要多一道系統(tǒng)內(nèi)查看聯(lián)繫人電話的工序,在投遞量較大的情況下,企業(yè)勢必要增加人員配備,從而增加成本。部分快遞企業(yè)一度將隱私面單列為增值服務(wù),用戶想要把個人資訊隱藏起來,需要額外付費(fèi)。
如何防止快遞個人資訊“裸奔”?
推行隱私面單、虛擬號碼等個人資訊去標(biāo)識化技術(shù),是從資訊源頭阻斷不法分子犯罪的重要手段。為了加快和完善隱私面單的推廣應(yīng)用,監(jiān)管部門此次要求各電商平臺等要與寄遞企業(yè)打通資訊瓶頸,及時共用有關(guān)數(shù)據(jù),配合開展好隱私面單推進(jìn)工作。
目前,已有企業(yè)做出響應(yīng)。中通快遞提出為使用抖音電子面單的消費(fèi)者全量提供隱私面單服務(wù),對快遞面單上的消費(fèi)者個人資訊進(jìn)行脫敏,使用星號符號將消費(fèi)者手機(jī)號部分?jǐn)?shù)段代替。圓通快遞于6月底對一線快遞員、網(wǎng)點、終端驛站等自有平臺強(qiáng)制切換隱私面單。
對於隱私面單所面臨的實際操作問題,泰和泰律師事務(wù)所合夥人廖懷學(xué)認(rèn)為,在技術(shù)措施方面,應(yīng)加強(qiáng)安全驗證建設(shè)。在採用傳統(tǒng)的賬號密碼驗證外輔之以其他驗證方式,使快遞員提高派件效率的同時保證隱私不被洩露。同時,加強(qiáng)資訊系統(tǒng)的許可權(quán)管理,僅向員工分配滿足工作需要的最小操作許可權(quán)和最小的可訪問資訊範(fàn)圍。
在防止快遞單變“泄密單”的同時,防範(fàn)個人資訊洩露還需要加強(qiáng)快遞企業(yè)的內(nèi)部制度建設(shè)。不少專家建議,快遞公司要建立個人資訊保護(hù)內(nèi)控機(jī)制,與員工簽訂保密協(xié)議,嚴(yán)格落實違約懲戒機(jī)制。明確公司內(nèi)部各部門、各崗位的資訊安全責(zé)任,嚴(yán)禁無關(guān)人員進(jìn)出快遞處理、存放場地;公司可安排專業(yè)人員對收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的資訊處理進(jìn)行安全監(jiān)控。