合力:設從業『黑名單』,線上線下共同堵漏
『隱私面單』只能保障部分環節。『信息泄露不僅僅在快遞運輸過程中,因此建立一個全流程的面單信息管理機制十分重要。』馬文欣認為,『這個機制應該包括面單信息的管理、內部信息化的監管,以及追責機制。』
目前,涉及快遞物流的信息泄露主要有面單拍照、系統軟件漏洞以及外掛等。值得注意的是,還有不少都源於員工監守自盜。比如,有的快遞公司職員在公司電腦上下載客戶信息進行販賣;企業關鍵崗位員工將賬號及密碼賣給犯罪團伙等等。
3月31日,第二屆物流快遞行業信息安全大會在上海青浦召開,大會呼吁互聯網企業加強內部管理,堵住盜賣販賣的漏洞。
青浦區內駐有大中型快遞、物流企業約15家。上海市公安局青浦分局網安支隊支隊長徐輝東介紹,從2015年底開始,青浦警方和菜鳥網絡合作,嘗試通過技術攔截和網絡監控,建立快遞、物流企業信息安全網絡,2016年該轄區內信息泄露案件報案數比上一年下降了60%。
2016年11月,青浦警方破獲一起案件,某犯罪團伙盜取了40G的數據。『這些數據大多是2013年以前的,通過督促快遞、物流企業加強內部管理,這兩年的數據不那麼容易被盜取了。』徐輝東說。
據菜鳥網絡資深安全專家王樂介紹,有些夠不上立案標准的信息泄露人員被快遞企業辭退後,換個公司還能繼續乾。對此,上海市公安局網安部門聯手菜鳥網絡,推動建立了物流快遞行業從業人員信息共享平臺,EMS、圓通、中通、申通、德邦、韻達、宅急送等多家企業加入,販賣客戶信息的人員列入從業『黑名單』,永不錄用。