用戶信息被覬覦,快遞「防火牆」如何搭建?

2020-12-16 工人日報

工人日報客戶端11月19日電 近日,有媒體報導圓通速遞5名員工將其內部員工系統帳號以每日500元的價格租借給外部刷單團夥,導致超過40萬條用戶信息洩露。11月17日,圓通速遞發表聲明稱,此案系該公司主動發現並報案,並對此案件暴露的問題深表歉意,公司將持續通過「制度+技術」手段,完善信息安全風控系統。

近年來,雖然用戶信息得到越來越多的重視,但用戶信息已成為網絡黑灰產覬覦對象,洩露事件仍時有發生。那麼,用戶信息安全「防火牆」應該如何搭建?

用戶信息成網絡黑灰產業「唐僧肉」

根據圓通速遞的聲明,今年7月底,該公司總部實時運行的風控系統監測到,河北省區下屬加盟網點有兩個帳號存在非該網點運單信息的異常查詢,判斷為明顯的異常操作,於第一時間關閉風險帳號,同時立即成立由質控、安保、信息中心、網管等部門及河北省區組成的調查組,對此事件開展取證調查。調查發現,疑似有加盟網點個別員工與外部不法分子勾結,利用員工帳號和第三方非法工具竊取運單信息,導致信息外洩,其中存在敏感欄位信息約為4.3萬條。公司隨後向當地公安部門報案,並全力配合調查。

據悉,此案件嫌疑人馬某傑僱傭圓通速遞員工以每日500元的費用租用其內部員工系統帳號,由另外的團夥成員登錄租用的系統帳號,進入該物流系統,導出快遞信息,再把竊取的快遞信息進行整理,通過微信、QQ等方式倒賣。

此次被洩露的信息中包括發件人地址、姓名、電話以及收件人電話、姓名、地址六個維度。據馬某傑供述,他將收集到的信息打包賣出,每條信息單價約為1元。

「經常接到詐騙電話,把我的名字、地址、最近網購的東西、發件地址都說得一字不差,我就好奇他們哪兒來的我的信息?」家住北京市西三環的白領邱女士最近向記者吐槽。記者了解到,掌握如此準確信息的詐騙電話,很多人都接到過,感覺自己的信息已經成了「唐僧肉」。

企業要負責,用戶也要重視

實際上,快遞公司員工充當「內鬼」洩露用戶信息的案例並不少見。2019年9月,南京警方破獲的一起的案件中,13名嫌疑人,有6名快遞員利用職務之便竊取供職快遞公司用戶數據,涉案金額1200萬元。

泰和泰律師事務所律師廖懷學告訴《工人日報》記者,根據相關法律法規,個人信息的判斷標準是身份識別性,即只要能夠直接或者間接識別特定個人的真實身份信息都屬於個人信息。快遞單上所顯示的發件人信息、收件人信息都屬於個人信息的範疇。「快遞公司或與用戶或與商家之間存在服務合同關係,無論從哪種關係看,其都應對用戶個人信息履行保密義務。」

那麼,快遞企業為何成為用戶信息洩露的重災區,他們保障用戶信息安全有哪些節點?廖懷學認為,快遞服務涉及收寄、分揀、運輸、投遞等多個環節,在此過程中接觸用戶信息的人員範圍廣泛,容易會出現監管死角,快遞寄遞處理流程和管理制度存在優化完善空間。

此外,一位不願透露姓名的快遞業內人士告訴記者,實行快遞實名制後,快遞企業掌握了用戶的身份信息,這些信息較為敏感,價值也高,容易引發網絡黑灰產業覬覦。而掌握這些信息的快遞企業在網絡服務方面需要對系統進行安全性升級改造,這不僅面臨較為嚴峻的技術挑戰,成本也很高。

快遞行業專家趙小敏則認為,許多快遞企業在「防火牆」技術上沒有問題,技術每年也有很大的投入,關鍵還是運營管理方面仍面臨不小的挑戰。

用戶也要具備信息保護意識

此次內部員工洩露用戶信息的事件發生後,圓通表示,將持續對員工內部帳號進行實時監控,主動發現違法違規行為。同時,著力提升加盟網點的依法經營意識和信息安全意識,並更好配合公安機關,嚴厲打擊涉及用戶信息安全的違法行為。

「在技術措施方面,應加強安全驗證建設,在採用傳統的帳號密碼驗證外輔之以其他驗證方式;同時,加強信息系統的權限管理,僅向員工分配滿足工作需要的最小操作權限和最小的可訪問信息範圍;此外,還可通過隱藏單面防止信息洩露,對用戶個人信息進行編碼隱藏處理。」廖懷學認為,與此同時,在制度措施方面,快遞公司應建立個人信息保護內控機制,與內部員工籤訂保密協議,嚴格落實違約懲戒機制;應明確公司內部各部門、各崗位的信息安全責任,嚴禁無關人員進出快遞處理、存放場地;同時可安排專業人員對收寄、分揀、運輸、投遞等環節的信息處理進行安全監控。

北京盈科(上海)律師事務所高級合伙人陳曉薇則認為,公民在日常生活中要具備保護個人信息的意識。比如說,快遞的收貨地址最好選擇公開場合或者代收服務站,不要填寫詳細地址,扔快遞包裝前將重要信息塗抹或者撕掉。一旦發現個人信息被洩露,及時向相關部門投訴舉報或向公安部門報案。(工人日報客戶端記者 甘皙)

相關焦點

  • 快遞企業加快搭建防火牆 專家:技術易得 「內鬼」難防
    用戶信息成了「唐僧肉」,快遞企業加快搭建「防火牆」,專家表示——技術易得 「內鬼」難防本報記者 甘皙近日,有媒體報導圓通速遞5名員工將其內部員工系統帳號以每日50011月17日,圓通速遞發表聲明稱,此案系該公司主動發現並報案,並對此案件暴露的問題深表歉意,公司將持續通過「制度+技術」手段,完善信息安全風控系統。近年來,雖然用戶信息得到越來越多的重視,但用戶信息已成為網絡黑灰產業覬覦對象,洩露事件仍時有發生。那麼,用戶信息安全「防火牆」應該如何搭建?
  • 快遞員工、「海淘」代購、黃牛 快遞用戶信息洩露誰之過?
    來源:第一財經原標題:快遞用戶信息洩露 誰之過?作者: 陳姍姍[ 2016年,國內70家大型快遞物流企業曾共同成立快遞物流「黑名單」查詢系統,把盜竊快件、洩露客戶信息、倒賣客戶信息等12種違規違法行為列入黑名單。
  • 怎麼樣才能搭建伺服器
    怎麼樣才能搭建伺服器 2019年08月22日 17:47作者:王稀仕編輯:王稀仕文章出處:泡泡網原創   1、打開控制面板,選擇並進入「程序」,雙擊
  • 科普:Web應用程式防火牆(WAF)是個啥?是如何防護網站的?
    攻擊or防護是如何進行的?一個Web應用防火牆位於客戶機和他們想連接到網際網路服務之間,由WAF檢查這些連接,因為它們首先被路由到它。跨站點腳本是最常見的流行應用程式攻擊媒介之一,它涉及攻擊者向客戶端的瀏覽器中注入惡意代碼,修改用戶設置,盜取/汙染cookie,竊取機密數據,甚至更改內容顯示虛假信息。WEB應用防火牆還具有多面性的特點。
  • 新手學電腦,windows7防火牆的設置方法,防火牆規則設置
    新手學電腦,windows7防火牆的設置方法。Windows 7系統自帶的防火牆做了進一步的調整,更改了高級設置的訪問方式,增加了更多的網絡選項,支持多種防火牆策略,讓防火牆更加便於用戶使用。防火牆的基本設置主要用於普通用戶,包括打開和關閉防火牆、更改通知設置、允許程序或功能通過防火牆等。如果設置混亂了,用戶還可以還原為默認設置,從而實現對系統的保護。
  • 乾貨講解丨在線教育行業如何搭建產品QA文檔/用戶培訓手冊
    如何破局線上教學工具難使用的問題根據尼森爾10大幫助性原則,產品應該為用戶提供切實有效的使用幫助,讓用戶知道系統在做什麼、系統做了什麼。讓用戶知道操作的結果,從而進行下一步操作,同時需要給予相關操作說明,讓用戶有預見性的操作產品。
  • 鄉鎮快遞二次收費合理嗎?如何看待快遞驛站讓用戶承擔轉運成本?
    張先生家地處比較偏遠的小鄉鎮,平時快遞都放在離家8公裡處的快遞驛站。每次網購完,張先生都需要騎車去快遞驛站取件。「從7月份開始,快遞驛站開始向我們收取快遞保管費了,去取一個快遞收費2元。昨天拿了3個快遞,支付了6塊錢。」
  • 虛擬小號助力物流快遞行業提升效率,保護用戶隱私
    在這個體驗為王的時代,快遞物流行業在高速發展的同時,越來越多的快遞企業開始意識到提供優質用戶體驗才是企業可持續發展的關鍵,這其中就包括了在快件攬收、分揀、封發、轉運、投送、信息錄入、查詢、疑難快件進行處理中與用戶接觸最多體現服務質量的三個環節:快件攬收、查詢、以及投送。
  • 搭建用戶成長體系1:會員等級體系
    編輯導讀:根據用戶在產品中的使用情況,制定成長體系,以此增加用戶的粘性。會員等級體系就是其中的形式之一。本文作者以會員等級體系為例,對具體的搭建步驟和過程中需要注意的重點事項進行分析,希望對你有幫助。這是一篇關於「如何搭建用戶成長體系之會員等級體系」的分享,主要分為具體的搭建步驟和過程中需要注意的重點事項,希望能幫到需要的小夥伴們。話不多說,下面直接上乾貨。一、要點說明不論是搭建什麼樣的成長體系,都需要根據產品業務形態和核心行為來,最好是能行程一條完整的閉環鏈路。
  • 教程| 如何搭建個人博客網站
    今天為大家帶來一篇教程《如何搭建個人博客網站》,喜歡的同學可以研究一下。前期準備:1、一臺雲伺服器2、一個域名3、一個博客網站模板主要涉及知識點:linux基礎命令,mysql基礎操作 步驟1、 伺服器搭建購買一臺網絡雲伺服器,可以考慮阿里雲、騰訊雲、百度雲等,這裡以阿里雲伺服器舉例。
  • Mac技巧|蘋果Mac應用程式如何開啟防火牆?
    新手用戶或許不是很了解Mac防火牆怎麼能夠通過你的應用程式,其實操作起來還是比較簡單易上手的,下面macz小編把方法教給大家。Mac 自帶的防火牆功能可以幫助你安全的管理應用程式連接。1.首先打開系統偏好設置。
  • ...產業全球周報第67期:用戶信息遭販賣?國家郵政局及多家快遞公司...
    國家郵政局回應快遞用戶個人信息洩露:一直非常重視個人信息保護近日,針對網傳圓通「內鬼」致40萬條個人信息洩露的消息,國家郵政局回應稱,「一直非常重視個人信息保護,對於信息洩露等問題態度一直非常明確多家快遞迴應用戶信息遭販賣:已展開調查此前有報導稱,快遞用戶遭信息洩露現象涉及申通、EMS(郵政速遞)、德邦、圓通、韻達等多家快遞公司,網上存在販賣快遞用戶信息的「黑產」鏈條。針對「快遞用戶信息遭販賣「一事,多家快遞公司作出相關回應。
  • 豐巢快遞櫃限時收費 聽聽用戶怎麼說
    來源: 山西晚報近日,豐巢快遞櫃在全國啟動會員制服務,每月5元,會員可7天長時間存放不限次數。但如果不是會員,快件存放超過12小時後,要收費0.5元,超24小時,收費1元,3元封頂。也就是說,一直以來對用戶免費的豐巢快遞櫃開始超時收費了。消息一經發出,引發不少用戶抵制,在杭州某小區甚至出現拔除所有豐巢快遞櫃電源的現象。
  • 百世快遞遭用戶集體投訴:雙十一到了,百世快遞「不幹了」
    從楊先生提供的訂單信息上,記者看到,自10月18日物流信息顯示由濟南轉運中心發出已經過去近8天的時間了,物流信息仍然沒有任何更新。 據山東泰安網友所提供的百世快遞物流信息出現「請您及時到您要求的自提站點收取包裹」的提示。另外,山東淄博的網友提供訂單的百世快遞物流信息顯示「此件存在異常,無法繼續中轉,請儘快與快遞公司/商家核實、確認後續方案,感謝您的配合」。家住淄博周村的小韓說:「淄博周村四個百世快遞站點都罷工了,無奈只能聯繫客服嘗試改新地址。」
  • 輕質隔牆板可以當作防火牆使用嗎?
    許多建築在搭建時,都需要設置防火牆,以避免火災的蔓延。市面上,有很多材料可以用作防火牆,有的輕質隔牆板企業在售賣輕質隔牆板時,他們也把它(防火)作為宣傳產品的優勢。那麼,輕質隔牆板可以用作防火牆使用嗎?哪些輕質隔牆板可用作防火牆使用?下面,深州市東恆圍牆工程部就來告訴大家答案。
  • mac防火牆軟體有哪些?超實用的防火牆軟體推薦!
    因此避免網絡黑客對於電腦內部資料的盜取,一款強大的防火牆軟體也是非常必要的,下面是小編整理的幾個超實用防火牆軟體,讓你的MAC更加安全!(排名不分前後)一、Radio Silence for Mac(簡單好用的防火牆)支持big surRadio Silence是一款可以禁止任意應用聯網的mac防火牆軟體。
  • 深信服新一代防火牆AF-1000-B1120優惠多
    (中關村在線 江蘇行情)近日,深信服AF-1000-B1120新一代防火牆在中關村在線認證經銷商「南京恆略信息技術有限公司」處有售,價格面議,歡迎電詢,優惠多多!深信服AF-1000-B1120幫助用戶在事前自動發現新增資產、評估漏洞及是否有保護策略。,用戶業務提供全生命周期保護,真正實現全程可視和全程保護。
  • 刷單代發空包、買賣個人信息,快遞兩大毒瘤怎麼治?
    大量包含快遞客戶姓名、住址、電話的信息被打包在網上出售,每條售價從0.8元至10元不等,有的可一次性出售上萬條,甚至可以提供特定地區的快遞用戶信息。記者調查發現,這些遭販賣的快遞信息有的用來做電話回訪,有的用來推銷產品。其中很多流向從事詐騙活動的犯罪分子手中,為其從事詐騙活動提供信息支持。
  • 快手直播伴侶投屏失敗咋回事 一般是防火牆問題
    快手直播伴侶這個軟體的電腦版可以用投屏的方式來直播手機遊戲,不過有些用戶發現自己總是投屏視頻,那麼要如何解決呢?
  • 上元信安下一代防火牆ASG-4500通過IPv6 Ready Logo認證
    【天極網IT新聞頻道】近日,北京上元信安技術有限公司旗下上元信安下一代防火牆ASG-4500在下一代網際網路國家工程中心-全球IPv6測試中心(www.IPv6Ready.org.cn)正式通過IPv6 Ready核心協議Phase-2測試,並榮獲由國際組織IPv6 Forum頒發的IPv6 Ready Logo Phase-2認證證書(