快遞面單成信息泄露重災(zāi)區(qū),亟須強(qiáng)化信息安全源頭治理
防止個(gè)人信息“裸奔”,隱私面單成“必選項(xiàng)”
閱讀提示
隨著快遞實(shí)名制的普及,快遞面單成為個(gè)人信息泄露的重災(zāi)區(qū)。近日,多部門聯(lián)合開展快遞個(gè)人信息安全治理專項(xiàng)行動(dòng),強(qiáng)調(diào)強(qiáng)化信息安全源頭治理,推廣普及隱私面單,要求年內(nèi)實(shí)現(xiàn)郵政快遞面單個(gè)人信息隱藏全覆蓋目標(biāo)。
在快遞實(shí)名制全面普及后,一張小小的快遞面單上,姓名、電話、地址等個(gè)人信息一應(yīng)俱全,快遞面單成為個(gè)人信息泄露的重災(zāi)區(qū)。
近日,國家郵政局、公安部、國家網(wǎng)信辦聯(lián)合召開主要電商平臺(tái)企業(yè)涉郵政快遞個(gè)人信息安全治理專項(xiàng)行動(dòng)視頻推進(jìn)會(huì),強(qiáng)調(diào)強(qiáng)化信息安全源頭治理,推廣普及隱私面單,同時(shí)明確提出了年內(nèi)實(shí)現(xiàn)郵政快遞全覆蓋的時(shí)間表。
隱私面單出現(xiàn)已經(jīng)5年,但普及率并不高。這一次,隱私面單從“可選項(xiàng)”變成“必選項(xiàng)”,快遞包裹上的個(gè)人信息還會(huì)繼續(xù)“裸奔”嗎?
快遞單怎么成了“泄密單”?
6月28日,浙江余姚警方通報(bào)打掉一條新型侵犯公民個(gè)人信息的黑灰產(chǎn)業(yè)鏈,該團(tuán)伙利用木馬軟件盜取始發(fā)云倉快遞面單信息500余萬條并賣給詐騙團(tuán)伙,半年獲利3000余萬元。
據(jù)犯罪嫌疑人交代,快遞單面依據(jù)新鮮度、類別標(biāo)價(jià),價(jià)格最高的是單品類的實(shí)時(shí)面單,多為當(dāng)天生成、還未簽收的,常見單品有母嬰、化妝品、服裝等。平均起來,一張快遞面單以1元~2元價(jià)格賣出。經(jīng)過層層加價(jià),快遞面單最終以5.5元~7元賣到境外“料商”手中,成為網(wǎng)絡(luò)詐騙等電信違法活動(dòng)的“武器彈藥”。
隨著快遞實(shí)名制的普及,快遞面單成為個(gè)人信息泄露的重災(zāi)區(qū)。各地不時(shí)曝出通過快遞面單販賣個(gè)人信息的犯罪活動(dòng)。
為了防止快遞面單泄露個(gè)人信息,早在2017年,部分快遞企業(yè)和平臺(tái)就曾嘗試推出隱私面單。有的將收件人手機(jī)號(hào)碼中間4位以星號(hào)代替,有的則隱去了具體地址。但5年過去了,隱私面單在快遞行業(yè)的普及率并不高。
記者走訪了北京市東城區(qū)、朝陽區(qū)幾家快遞網(wǎng)點(diǎn),發(fā)現(xiàn)大部分快遞面單上都清楚地顯示出收件人姓名、電話、收貨地址等重要個(gè)人信息。“每次扔快遞時(shí),我都得先把面單撕了再扔,或者拿筆涂掉電話號(hào)碼。”家住北京市朝陽區(qū)的韓女士說。
隱私面單為何推行不暢?
隱私面單為何推行不暢?消費(fèi)者能選擇使用隱私面單嗎?
記者采訪發(fā)現(xiàn),一些快遞企業(yè)是提供隱私面單服務(wù)的。但在快遞公司開發(fā)的小程序下單寄快遞時(shí),只有少數(shù)快遞公司將“隱去手機(jī)號(hào)中間幾位”和“只顯示姓不顯示名”列為默認(rèn)選項(xiàng),多數(shù)快遞公司的隱私面單服務(wù)不是默認(rèn)服務(wù),用戶需要手動(dòng)選擇這項(xiàng)服務(wù)。
在快遞配送環(huán)節(jié),隱私面單面臨著更大的操作困難。“用隱私面單的話,我們?cè)谂杉暗糜脪叽a槍一個(gè)快遞一個(gè)快遞地掃描。”快遞小哥小劉表示,隱私面單投遞起來更“費(fèi)勁”,會(huì)大大影響投遞效率。
記者了解到,在末端配送時(shí),快遞員通常根據(jù)手機(jī)號(hào)分發(fā)快遞。而隱私面單的使用,不僅需要快遞員額外進(jìn)行查驗(yàn),還會(huì)增加快遞企業(yè)的成本。中國郵政上海分公司接發(fā)員、高級(jí)工柴閃閃調(diào)研發(fā)現(xiàn),貼有隱私面單的快遞在投遞時(shí),需要多一道系統(tǒng)內(nèi)查看聯(lián)系人電話的工序,在投遞量較大的情況下,企業(yè)勢(shì)必要增加人員配備,從而增加成本。部分快遞企業(yè)一度將隱私面單列為增值服務(wù),用戶想要把個(gè)人信息隱藏起來,需要額外付費(fèi)。
如何防止快遞個(gè)人信息“裸奔”?
推行隱私面單、虛擬號(hào)碼等個(gè)人信息去標(biāo)識(shí)化技術(shù),是從信息源頭阻斷不法分子犯罪的重要手段。為了加快和完善隱私面單的推廣應(yīng)用,監(jiān)管部門此次要求各電商平臺(tái)等要與寄遞企業(yè)打通信息瓶頸,及時(shí)共享有關(guān)數(shù)據(jù),配合開展好隱私面單推進(jìn)工作。
目前,已有企業(yè)做出響應(yīng)。中通快遞提出為使用抖音電子面單的消費(fèi)者全量提供隱私面單服務(wù),對(duì)快遞面單上的消費(fèi)者個(gè)人信息進(jìn)行脫敏,使用星號(hào)符號(hào)將消費(fèi)者手機(jī)號(hào)部分?jǐn)?shù)段代替。圓通快遞于6月底對(duì)一線快遞員、網(wǎng)點(diǎn)、終端驛站等自有平臺(tái)強(qiáng)制切換隱私面單。
對(duì)于隱私面單所面臨的實(shí)際操作問題,泰和泰律師事務(wù)所合伙人廖懷學(xué)認(rèn)為,在技術(shù)措施方面,應(yīng)加強(qiáng)安全驗(yàn)證建設(shè)。在采用傳統(tǒng)的賬號(hào)密碼驗(yàn)證外輔之以其他驗(yàn)證方式,使快遞員提高派件效率的同時(shí)保證隱私不被泄露。同時(shí),加強(qiáng)信息系統(tǒng)的權(quán)限管理,僅向員工分配滿足工作需要的最小操作權(quán)限和最小的可訪問信息范圍。
在防止快遞單變“泄密單”的同時(shí),防范個(gè)人信息泄露還需要加強(qiáng)快遞企業(yè)的內(nèi)部制度建設(shè)。不少專家建議,快遞公司要建立個(gè)人信息保護(hù)內(nèi)控機(jī)制,與員工簽訂保密協(xié)議,嚴(yán)格落實(shí)違約懲戒機(jī)制。明確公司內(nèi)部各部門、各崗位的信息安全責(zé)任,嚴(yán)禁無關(guān)人員進(jìn)出快遞處理、存放場(chǎng)地;公司可安排專業(yè)人員對(duì)收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的信息處理進(jìn)行安全監(jiān)控。(記者 甘皙)