近日,快递行业个人信息泄露事件持续发酵。不仅圆通被曝出超40万条公民个人信息被泄露,据媒体报道,申通、EMS(邮政速递)、德邦等也未能幸免。此后,上述快递公司陆续回应称正在展开调查。

为何快递行业成为个人信息泄露重灾区?有专家认为,快递行业具有个人信息数量多、更新快、从业人员流动率高等特点,管理上有一定难度,但快递企业有义务保障个人信息存储、使用等各个环节的安全。

文|孙朝 蒋琳

编辑|石莹

个人信息泄露事件频发,多家快递公司展开调查

近日,圆通速递被爆有5名“内鬼”有偿租借员工账号,致超40万条公民个人信息被泄露。其后圆通回应称,疑似有加盟网点个别员工与外部不法分子勾结窃取运单信息。公司正配合警方调查,相关犯罪嫌疑人已于9月落网。

不止是圆通,多家快递公司卷入信息泄露的旋涡之中。据澎湃新闻报道,贩卖快递用户信息的“黑产”链条,可能涉及申通、德邦、EMS、韵达等多家快递公司。11月20日,申通、德邦、EMS等快递公司纷纷做出回应:正在展开调查。

南都记者梳理发现,快递行业的信息泄露事件时有发生。记者以“侵犯公民个人信息罪”、“快递”等关键字在裁判文书网上搜索,得到数百条相关信息。

据裁判文书网公开的一起案例显示,2019年3月起,被告人张涛通过QQ等方式在网上出售公民个人信息,其中包括圆通公司的客户快递信息。其后,公安机关从被告人的计算机硬盘、U盘、手机中检出8万余条个人信息。

裁判文书网公布的另一其案例显示,2017年以来,被告人卢良福利用“问题快递”、“快递问题”等QQ群大量复制相关公民网购快递订单信息,卖给他人获利。所涉及到的快递公司包括申通、天天、圆通、韵达等。

快递信息低至一元,泄露后常用于诈骗

据南都记者此前调查发现,快递单买卖生意在网络盛行,1条快递单号仅售0.5元,而一条个人信息齐全的快递面单1元就可以买到。

10月17日,南都记者发现数家公开售卖快递单号的网站。记者进入“××单”网后注意到,每条快递单号售价为0.5元。除快递单号外,快递面单也在网上出售。其中包括单号、寄件人姓名、收件人姓名、联系方式、准确地址等个人信息。这些快递信息来自于各个快递公司,历史信息每条1元,实时信息每条2元。

南都记者注意到,快递信息遭贩卖后,部分流向了犯罪分子手里,或用于诈骗活动。

据央广网报道,今年江苏无锡警方破获一起网络贩卖快递单号的案件。两名犯罪嫌疑人在两年时间里,贩卖的快递单号高达6亿条之多。这些单号有的被用来网络诈骗,有的则被用来进行网络赌博的洗钱活动。

其后,警方约谈了涉及此案的9家快递公司相关负责人。快递公司也承诺,将加强整改,暂停相关业务。

据河北永年区公安局官微“平安永年”消息,永年警方调查发现,某快递公司内部有人将“内部账号”信息出租给邢台一男子张某,张某等人以每天1000元的价格将账号信息贩卖给马某,最终快递公司“内部账号”被贩卖至诈骗分子手中。

为什么是快递行业?从业人员多,流动率高

为何快递行业频频出现信息泄露?

北京网络行业协会法律委员会副主任王琮玮认为,虽然其他行业也存在信息泄露事件,但快递业有个人信息数量大、信息更新速度快、从业人员流动率高等显著的行业特点,致使快递行业信息泄露的频率也相对较高。

她解释道,金融机构、社保部门等也存有大量的个人信息,可能存在信息泄露的危险。不过加强人员管理后,“内鬼”出现的概率比较小。但快递行业从业人员数量多,人员流动率高,可能会出现“内鬼”在职期间收集个人信息,离职后再将其贩卖等情况,“人员管理上有一定难度。”

快递行业的个人信息泄露问题一直也是多方关注的焦点。2018年5月1日起施行的《快递暂行条例》明确,经营快递业务的企业及其从业人员不得出售、泄露或者非法提供快递服务过程中知悉的用户信息。情节严重最高可处以10万元罚款。

2017起,多家快递公司推出“隐私面单”— 快递面单上的部分个人信息被隐藏,如:姓名、联系方式等。国家邮政局发展研究中心研究员方玺曾向南都记者表示,面单只是个人信息的前台表现形式,物流公司的后台数据库内还有大量的个人信息。

方玺认为,如果物流企业服务过程中沉淀的数据库信息保护不当,也有可能被不法分子利用,因此企业还应加强后台数据库的技术保障和安全管理。

发生信息泄露后,快递公司及其员工各需承担哪些法律责任呢?

据现行《刑法》规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

王琮玮告诉南都记者,如果泄露信息是快递公司员工的个人行为,轻则受到行政处罚,重则负有刑事责任。快递公司没有落实个人信息保护义务的话,可能需承担行政责任。

她直言,“内鬼”泄露个人信息的原因往往是平台在管理方面有疏漏,安全意识教育做得不到位,“快递公司有义务保障个人信息存储、使用、共享等各个环节的安全。”

声明:本文来自隐私护卫队,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。