信息泄露“人人危” 企业筑牢“防护堤”

作者: 杨鹏
资料图片
实习记者|杨鹏

    如今,出门叫网约车,饿了用APP点外卖,飞机火车票网上预订已经成为当代人的生活习惯。人们在享受着移动互联网“云时代”带给的生活便利的同时,公民个人信息泄露所带来的侵权、网络诈骗等违法活动在一些领域呈现多发态势,不仅严重影响公民的日常生活,而且影响社会的长治久安。
    那么,该如何保护个人信息不被泄漏?各行业“添砖加瓦”相继出招。其中,网约车企业实行数据资源分类分级管理,建立大数据安全管理制度,同时在APP中设匿名电话、快捷聊天、窗口留言,用技术和管理为消费者个人信息保驾护航。继而,国内快递物流企业试用快递“隐私面单”,将消费者的个人信息通过技术处理,在名字和电话号码中部分字符将用通配符所代替;同时物流后台数据做出加密处理,内部员工今后将无法批量下载消费者的个人信息。在企业筑牢“防护堤”的大趋势下,信息泄露难题或有望被破除。

“云”上信息满天飞

    随着企业信息化的发展,信息系统越来越多地使用于日常工作,成为不可或缺的工具和手段,从而让个人信息被越来越多的机构和平台所持有。在当今大数据时代下,个体用户很难对抗个人隐私被暴露的风险,一旦大数据平台安全上有疏忽,隐私信息就会大量泄露。
    3月10日,京东集团发布消息,日前与腾讯安全团队联手协助公安部破获窃取贩卖公民个人信息案。京东称发现2016年6月底入职京东的网络工程师郑某疑似黑色产业链团伙成员,并向公安机关提供了相关线索。警方回应,郑某曾在国内多家知名互联网公司工作,长期盗卖公司及个人信息数据,在窃取公民的相关信息后,将数据以出售、交换等方式变现。据公安部网站披露,该案抓获犯罪嫌疑人96名,查获被窃公民信息高达50多亿条。
    个人信息的泄露让人烦更让人忧,深圳市民刘先生向记者讲述:自己接二连三地接到一些兴趣学习班的推销电话,虽然已经反复对推销人员表示过没有此类需求,但电话内容还是会如出一辙继续骚扰,时间长达半年之久。自己在不堪其扰的同时,又感到隐隐不安的是,推销者不仅知道自己的个人信息,还详细地掌握了女儿不宜公开的隐私,刘先生担心女儿会不会因信息泄露受到什么伤害。更令人奇怪的是,如此详细的隐私到底是怎么泄露出去的?
    记者调查发现,在互联网中个人信息的叫买叫卖行为十分活跃。从身份信息到名下资产,从手机通话记录到位置实时定位,这条灰色产业链似乎“无所不能”。有媒体报道,只要一个手机号码,不仅能将号码使用者的照片、身份证号码、户籍所在住址、民族、所属派出所等相关信息查出,还能获取名下的车辆信息和“淘宝”送货地址的详细信息;更可怕的是只需一张清单,消费者三个月内全部的打车详情就会被“一览无遗”,时间、位置的精准度令人瞠目结舌。此外,在快递行业中,面单上的个人信息更是处于“裸奔”状态,消费者详细的姓名、电话和住址,让快递面单俨然成了“泄密单”。

网约车电话被“隐身”

    为保障用户个人信息,网约车平台采用了先进技术和安全管理制度。技术中通过电话匿名、快捷聊天、留言窗口等方式将个人信息做安全防护;而管理制度中,则采用员工涉密权限分级制和责任制。
    调查发现,如今消费者使用网约车时,在APP中与车主联系可选择快捷的聊天窗口和拨打电话两种方式。在聊天窗口中记者看到,除了带有常用的快捷回复和语音功能外,发送的消息可以显示是否已被阅读。而在拨打电话时,消费者可选择使用匿名电话。原来,网约车后台数据中心通过技术手段,将消费者和车主的手机号码用同一虚拟号码所代替;在行程完成或取消后,该号码则会立即作废,无法再次联系对方。
“我们双方联系所显示的号码确实是同一个,这个号码实际上是不存在的,是网约车公司制造的虚拟号码。一旦我们的交易订单结束后,这个号码就会打不通,就是将个人信息匿名化,这样对消费者和车主都是非常好的一种保护。”网约车车主张先生说。
    在管理制度中,由于网约车拥有海量用户的信息和数据,包括姓名、实时位置、手机号码、出行轨迹、单位地址、家庭住址等。如何保护这些数据安全?滴滴出行副总裁凌亢介绍,滴滴内部有明确的规章流程,实行数据资源分类分级管理,不同的人员对数据会有不同的权限,从而有效地保护了用户的个人信息不被泄露。

“隐私面单”应运而生

    继网约车用匿名电话保护公民个人信息后,国内快递物流企业在新疆、青海、甘肃、陕西、宁夏等地开始试用“隐私面单”,并计划今年内覆盖国内一线城市。
    所谓“隐私面单”,就是将消费者的名字和电话号码中的部分字符用通配符所代替,从而将面单匿名化。物流企业认为,这种方式未来将逐步淘汰印有消费者隐私信息的传统面单。那么,隐私面单启用后,快递员又将如何与收件人联系?
    原来,使用“隐私面单”的快递员虽然看不到名字和相应的电话,但能通过APP“一键拨打”的方式与收件人取得联系,这样无需人工识别手机号码,不仅保护了客户隐私也相应提高了快递员的工作效率。
    此外,物流公司表示今后快递员在物流系统中将无法批量导出消费者的个人信息。快递员杨先生说:“信息泄露最主要的原因是,部分快递员监守自盗,批量将消费者的个人信息导出后进行贩卖,而‘隐私面单’从源头保护了消费者隐私,避免了信息在快递运输过程中被人从线下窃取。”
    有网友表示,非常欢迎“隐私面单”的到来。“这个措施非常好,我终于不用每次费力地撕下来,再小心翼翼地撕成碎片,因为看了许多因为快递单泄露个人信息造成严重后果的报道。这次‘隐私面单’的问世,应该比之前的传统快递面单安全许多,也希望能尽快落实。”消费者王先生说。在记者拨打了深圳市邮政11185热线后,工作人员告诉记者,暂时还没有接到“隐私面单”的相关通知。
    业内专家表示,未来“隐私面单”将成为快递行业的标配。因其弥补了快递实名制的一些漏洞,有效避免消费者的个人信息泄露,这种针对个人隐私的细节性保护,从根本上杜绝消费者隐私泄露问题,同时也体现出快递企业的一种责任和担当。
    对于快递行业人数多、流动性强等诸多原因造成市场监管难的问题,有律师认为:从面单信息的管理,到内部信息化的监管,以及相应的追责机制都要全方位的完善。快递公司对可能掌握消费者信息的岗位,入职时应签订保密协议,严防信息泄露。对于利用工作便利贩卖客户信息造成客户损失的员工,其行为已构成犯罪,根据《刑法》第二百一十九条侵犯商业秘密罪最高可处以七年以下的有期徒刑。因此,快递公司应将其列入从业“黑名单”,各物流企业永不录用。
    其实,储存用户数据的相关企业保护客户个人信息安全无论是发展技术还是完善机制,都只是对人类管理的延伸,法治才是保障个人信息安全的关键。有了法律的保障,加上监管部门加大个人信息保护力度,公民才能从自身提升个人信息的保护意识和维权意识,改变目前“民不举、官不究”的缄默态度,从而有效遏制侵害公民个人信息违法犯罪活动蔓延的态势,让贩卖个人信息的灰色产业链如同过街老鼠,无所遁形。链接——————
    3月27日,国家互联网信息办公室指出,如果公民遭遇了个人信息泄露,可以通过以下三种方式进行投诉和维权:
    ——按照全国人大常委会《关于加强网络信息保护的决定》,个人在遭遇信息泄露时有权立即要求网络服务提供者删除有关信息或者采取其他必要措施予以制止;
    ——个人可以向公安部门、互联网管理部门、工商部门、消费者协会、行业管理部门和有关机构进行投诉举报。其中,中国互联网违法和不良信息举报中心的热线为“12377”,网址为www.12377.com;
    ——根据《侵权责任法》和《消费者权益保护法》,消费者可以通过法律手段进一步维护自己的合法权益,如要求侵权人赔礼道歉、消除影响、恢复名誉、赔偿损失等。