圆通快递“内鬼”涉泄露40万条快递客户信息,在快递业或许只是冰山一角。澎湃新闻连日调查发现,快递用户遭信息泄露现象涉及的不止圆通一家,网上存在贩卖快递用户信息的“黑产”链条,可能涉及申通、德邦、EMS(邮政速递)、韵达等多家快递公司。(11 月21日澎湃新闻)
不时曝出的快递用户信息泄露事件像一个个“炸弹”,让公众对个人信息安全产生担忧。尤其是实行快递实名制后,快递企业掌握了用户的身份信息,这些信息较为敏感,价值也高,容易引发网络黑灰产业觊觎。如何在立法、监管、技术等方面,合力扎紧“篱笆”,防范“内鬼”从中作祟,堵住信息外泄的“豁口”,成为当务之急。
一方面,在技术防控方面,让尽可能少的人接触到客户信息,如通过技术转化,将消费者的个人信息转化为肉眼难以看到的内容,就能够有效地避免消费者个人信息被中途“劫持”。同时,应明确企业内部各部门、各岗位的信息安全责任,严禁无关人员进出快递处理、存放场地,安排专业人员对收寄、分拣、运输、投递等环节的信息处理进行安全监控。
另一方面,在制度措施方面,快递公司应建立个人信息保护内控机制,与内部员工签订保密协议,严格落实违约惩戒机制;对泄露买卖用户信息者,必须依法严惩。惩处只是事后“救济”,强化防范则是重中之重。快递公司是信息泄露的源头,有责任倾尽全力守护用户信息。
俗话说,外贼易打内鬼难防,堡垒最容易从内部攻破。快递业惟有从内生机制着手,严防“内鬼”,筑牢风险防控的第一道关,才是事半功倍的办法。要从技术上、制度上,有效地防泄露、防窃取、防篡改、防非法使用。只有从源头治理,才能最大程度地避免下游衍生个人信息非法倒卖等活动。对于掌握海量数据的快递企业而言,守土有责是一份郑重的承诺,要勇于肩负主体责任,从源头堵住个人数据被非法利用的漏洞。