快递行业客户信息安全防范研究

时间:2022-09-17 08:45:07

【前言】快递行业客户信息安全防范研究由文秘帮小编整理而成,但愿对你的学习工作带来帮助。1.1 淘宝商家刷信誉引发单号交易 由于淘宝店众多,且买家挑剔的需求,一些淘宝店会为了提高信誉和销量,而采用这种购买快递单号的方式。淘宝上小卖家的起步很困难,网购中要吸引消费者,需要有很旺的“人气”,有需求,所以就有买卖。在“淘单114”、“淘单吧”等网站...

快递行业客户信息安全防范研究

摘 要:在对快递行业客户信息泄露主要内因进行分析的基础上,从淘宝商户、快递企业和法律法规等多个角度,探讨了快递行业客户信息泄露主要因素,针对问题从法律法规制度完善、电商快递企业加强监管、个人注重信息保护等方面提出了防范消费者信息泄漏风险的措施。

关键词:快递行业;客户信息;安全防范

中图分类号:F618 文献标识码:A

中国互联网络信息中心数据显示,截至2011年12月底,我国网络购物用户规模达到1.94亿,2011年市场交易金额达7 566亿元。然而随着电子商务与快递市场蓬勃发展的同时,近期却因快递单号信息泄露引发入室抢劫案屡屡见诸报端,快递丢失或“调包”的情况也常有发生,信息安全问题再次引起人们关注。

1 快递行业客户信息泄露主要内因

1.1 淘宝商家刷信誉引发单号交易

由于淘宝店众多,且买家挑剔的需求,一些淘宝店会为了提高信誉和销量,而采用这种购买快递单号的方式。淘宝上小卖家的起步很困难,网购中要吸引消费者,需要有很旺的“人气”,有需求,所以就有买卖。在“淘单114”、“淘单吧”等网站上,也对如何进行“刷钻”进行介绍。淘宝店主若想“创造”产品热销的假象,除了需用不同的IP地址进行购买刷销量外,还有一个重要的环节便是物流。为了避开淘宝的稽查系统,店主首先要提供真实的发货单号,以及符合的发货时间(一定要在产品被拍付款后),发货地址也不能经常变换,另外还需备有避免遭淘宝降权或封杀的最后一张王牌——真实单号的快递单存根。

“淘单114”网站,每个未扫描单号价格为1元,每个已扫描单号价格0.4元(无收货地址的),每个已扫描单号价格0.5元(有收货地址的)。在网站列出的购买列表上,提供的信息包括:快递公司、快递单号、发货时间、是否扫描、发货地址、收货地址等信息。在网站上列出可供购买的快递信息中,包括了申通、圆通、EMS、韵达、顺丰、宅急送在内的国内绝大多数知名快递公司,平均每天实时更新的客户信息超过3 000条。另外,快递底单同样提供购买,且价格低廉。只要提供单号,以每张1元的价格,就可获得空白底单,同时赠送复写纸。这也意味着,只要购买到真实的快递单号以及底单,就可以伪造包裹。

1.2 快递公司监管漏洞,个别员工谋取个人利益

快递公司对员工都有着严格的规定,不允许泄漏快递单上的个人信息。而据央视近期的报道,某快递公司快件仓库的分检现场,贴满单据的包裹散落一地,而仓库内的电脑大都屏幕打开,滚动着单号、收发件时间等信息,而在现场随意将一个包裹的单号输入电脑,就轻易的看到了包裹的详细信息,收件人的联系地址、手机和座机号码一应俱全。

一个快递包裹一共有4张快递单,发件人、收件人、快递公司和快递人员各一份,在这其中,如果哪一个环节出现纰漏,就有可能造成用户个人信息的泄漏。其中最大的可能发生在快递员将快件交给客户的过程中。例如很多公司有自己的收发中心,快递员交给收发中心后,大量快件堆积,给了盗取快递单号信息的人以可乘之机。此外,客户在签收快件后,快递单随便丢弃,也可能造成信息泄露。

一般旧的快递单会在营业点内保留一年,以备用户查询,随后由快递总公司回收,在监管部门的监督下,统一销毁。不过,一些营业点存在将单子随意丢弃或者卖给回收方的情况。

1.3 相关法律法规还不完善、监管部门力量薄弱

与互联网、电信等领域比起来,快递行业泄密是后来者。但是,随着网购市场的爆炸式增长,快递行业与千家万户的联系越来越紧密,其非法泄漏个人信息所带来的公共安全风险也不断放大。然而,《刑法修正案(七)》出台时,快递行业的安全风险还没有充分暴露,因此该法只是将犯罪主体定位在“国家机关或者金融、电信、交通、教育、医疗等单位的工作人员”。其实,作为进入信息社会的“钥匙”,个人信息的使用频率必然会越来越密集、使用领域也会越来越广泛,一旦被泄漏,危害也就越来越严重地蔓延开来。

根据我国邮政法和相关规定,快递业的监管部门包括邮政、工商等。邮政局负责对快递市场的监管,工商部门负责查处无证、无照、超范围经营等非法经营快递行为。然而,一般省一级邮政管理部门只有几十人,面对雨后春笋般成百上千家快递企业及其加盟连锁门店,监管部门力量显得十分薄弱。而消协接到投诉后,只能协调、督促,没有行政处罚权,处理起来很无耐。

2 客户信息泄漏的环节

买家和卖家在互联网上通过电商平台交易,包裹从卖家到买家,再到废品回收站,至少要经过分拨中心、快递员、环卫工人、废品回收者多个环节。互联网站、电商企业、快递企业以及废品回收站,每个环节都有可能产生用户个人信息泄露(如图1所示)。

互联网站和电商企业的后台数据是产生信息泄漏的第一个源头。如果互联网站和电商企业监管不严、员工私自买卖信息或被黑客或者木马侵入,完全可以被恶意窃取和买卖用户信息。第二个源头是快递企业。目前大部分快递企业都是采取加盟方式,这就造成部分快递网点的监管混乱,部分快递员入职门槛较低,素质参差不齐,为买卖快递单和泄漏快递单信息造成了便利。最近新出现的第三个源头就是用户个人和废品回收者。用户由于不注意保护个人信息,不及时将快递包裹上的信息涂抹或者撕毁,导致信息被废品回收者收集,致使信息泄漏造成个人安全隐患。

3 有效防范客户信息泄露的措施

3.1 政府加大监管和处罚力度

1970年德国就出台了旨在保护公民个人信息的《数据保护法》,这是全世界最早的隐私保护法;日本2005年出台了《个人信息保护法》;新加坡的《个人信息保护法案》规定,滥发短信会被重罚,如果公民被电话或信息骚扰以后,可以告知类似移动这样的公司,停止这个号码向公民发放一切信息和电话,如果公民还是继续被骚扰的话公民可以告移动公司。

《中华人民共和国宪法》、《中华人民共和国邮政法》明确规定保护公民的通信自由和通信秘密。《中华人民共和国邮政法》第三十五条、第七十六条,《邮政行业安全监督管理办法》第十四条、第四十九条对保护公民的通信秘密,以及对寄递企业及从业人员的法律义务及违法责任均有明确规定。寄递企业及从业人员非法泄露用户使用邮政服务或快递服务信息,均属违法行为。

近日,国家邮政局下发了《关于严密防范寄递企业及从业人员非法泄露用户使用邮政服务或快递服务信息的通知》,要求各地邮政管理局迅速督促寄递企业认真自查,对企业采集用户信息的环节、岗位、人员逐一排查,发现漏洞与隐患要及时整改。同时,《快递市场管理办法(修订征求意见稿)》也正在向社会公开征求意见,按照意见稿的规定,泄露用户信息的快递企业或会被处以5 000元以上30 000元以下的罚款。鉴于寄递服务信息经转多个环节,信息泄露的途径与方式具有一定的复杂性,在寄递企业自查与严密防范的基础上,国家邮政局将会同公安等有关部门联合对寄递企业进行检查,还将对互联网和电商等可疑环节进行排查,并联合推动研究完善信息安全监管的措施,堵塞管理漏洞,严厉打击非法泄露、贩售用户寄递服务信息等各类违法犯罪行为,维护用户个人信息安全。

3.2 行业协会参与严管信息泄露

各地的物流和电商协会应积极配合地方相关行政部门,加大对会员企业和员工的宣传,并通过现场走访、实地调查和问卷调查等方式,了解客户信息可能泄漏的环节和死角。协助地方邮政局开展快递企业清查工作。从企业长远发展和品牌塑造等多角度,引导企业自觉地维护和监管信息处理全过程,以奖励和惩罚相结合的方式激励员工做好信息维护工作,对发现有泄漏信息的员工,要坚决上报相关部门,不隐瞒不包庇。并通过定时在行业内公布黑名单等方式,真正树立起行业内保护客户信息新风气。

3.3 快递和电商企业加强监管

快递公司应加强员工的职业道德教育和规范化操作管理,加大对各级加盟商的约束力度和平台会员竞争行为的监管力度,提高快递单据的保密性能,建立起完善的信息保密机制,维护自身的形象。快递企业加强并优化内部管理,加强对快递详情单的使用、收回、销毁等工作环节的管理,并以客户服务、客户保护为导向进行服务升级,提供优质、品牌的服务。快递公司需要监管,网购商家也需要加强监管。由于网络身份可虚拟性,地址可模糊性,让网络兜售快递信息的违法成本很低。因此邮政、快递企业要与电子商务等大客户签订并严格执行信息保护协议,做到对每个环节的有效管控,坚决防止泄露快递用户个人信息的违法行为发生。

3.4 提高个人防范意识

为防止住址等信息泄露,消费者通过以下几点,减少受骗、入室抢劫等情况的发生。

(1)尽量不要把收货地址写为居住地址,可邮寄至公司等地址。有选择的填写快递收货信息。网购时,收货人可填写化名,可填写办公室电话或小区物业电话,可填写小区地址,选择在小区门口取货,当填写居住地址时,可以填写至楼层,不填写具体房号。

(2)收到快递后,不要随手把贴有快递单的外包装扔掉。包装丢弃之前,一定要将包装上的个人信息抹去,应涂黑网购物品包装上的快递信息标签,直到信息无法辨认,再处理包装盒。

(3)不贪便宜,谨防网购低价陷阱。警惕低价秒杀网购,一些卖家推出所谓秒杀价,通过快递单不仅收录了买家信息,而商家最终不发货、假发货,甚至“关门大吉”。

(4)维护电脑手机安全,保护好自己的隐私。用户应时刻做好电脑的安全保护工作,安装杀毒软件并及时升级。同时,智能手机一定要安装安全防护工具软件,慎用免费的Wi-Fi,慎重安装获取权限较多的应用软件。

参考文献:

[1] 郝增亮,张燃燃. 民营快递服务中消费者信息泄漏风险与防范研究[J]. 物流技术,2012(5):55-63.

[2] 任宇子,王彩霞. 快递形成泄密灰色利益链[J]. 中国连锁,2012(12):77-79.

[3] 南婷,张舵. 快递业规范管理已成当务之急[N]. 人民政协报,2012-02-24(B02).

[4] 忻文柯,刘建. 窃取快递客户信息投送假货诈骗钱款[N]. 法制日报,2011-11-11(008).

上一篇:TransCAD在城市物流配送中的应用研究 下一篇:允许缺货和延期支付条件下供应链协调研究