近日,順豐公司被曝有個別員工通過泄露客戶信息獲取非法利益受到法律制裁。順豐相關負責人29日向南方日報記者回應稱,對于此事順豐方面的態(tài)度是堅決打擊,積極配合警方調查。
目前,用戶信息安全問題已成為各行各業(yè)的重災區(qū),快遞行業(yè)更是深受其害。盡管各企業(yè)也在加緊完善信息安全體系建設,但犯罪分子借助互聯(lián)網(wǎng)系統(tǒng)漏洞牟利正在加速形成“黑色產業(yè)鏈”。
中國物流學會特約研究員楊達卿向南方日報記者表示,信息安全泄露不是快遞行業(yè)特有現(xiàn)象,而是互聯(lián)網(wǎng)經濟環(huán)境下的普遍問題;需要監(jiān)管部門從法規(guī)上強化懲戒,建議行業(yè)組織全面推進從業(yè)黑名單制度,警示非法行為。
回應
協(xié)助警方搗毀團伙200人
順豐速遞一名員工被指將公司賬號密碼出售獲利3.8萬元,近日在深圳受審。據(jù)悉,該員工被指控侵犯公民個人信息罪,將公司系統(tǒng)的賬號密碼出售給他人,導致大量個人信息泄露。
順豐相關負責人29日接受南方日報采訪時稱,順豐方面的態(tài)度是堅決打擊此類事件,積極配合警方調查。上述負責人還表示,2013年至今,順豐協(xié)助警方搗毀和抓獲“黑色產業(yè)鏈”組織團伙200人,僅2015年累計破案13起,協(xié)調深圳、武漢等地執(zhí)法機關抓獲“黑色產業(yè)鏈”組織團伙12名。
對于和警方的合作,順豐相關負責人表示,信息安全案件一般由警企通力協(xié)作,聯(lián)防聯(lián)打,才能較好實現(xiàn)對“黑色產業(yè)鏈”的全覆蓋式打擊。而順豐歷來對于信息安全以最高標準、最嚴要求、最強措施對待,堅決打擊“黑色產業(yè)鏈”?!拔磥?,順豐將進一步加大與警方的合作,提供一切可能的技術和人力支持,真正保護消費者利益的安全,也希望順豐的參與能夠讓整個行業(yè)有一個更好的商業(yè)環(huán)境。”
上述負責人還告訴記者,順豐已經通過公安部“等保三級”測評,其安全等級參考銀行等金融機構。除核心應用系統(tǒng)通過了國家“等保三級”測評外,順豐在2015年也已經通過了信息安全管理要求ISO27001國際體系認證。
對此,中國物流學會特約研究員楊達卿表示,快遞用戶信息泄露已經呈現(xiàn)多端口、多渠道和交易多鏈條趨勢,“等保三級”是基于法治體系下技術層的信息保護,但在勞動力密集、一線人力流量高頻率的快遞業(yè),還需要強化強化對從業(yè)人員的教育和懲戒。
楊達卿指出,快遞企業(yè)需要強化贏利發(fā)展,國內快遞行業(yè)普遍的粗放模式和低利潤發(fā)展,使底層快遞從業(yè)者營生日趨艱難。再者,也要給從業(yè)者尤其一線快遞人員可持續(xù)發(fā)展空間,避免流水席式的就業(yè)生態(tài)。
分析
信息安全市場增長迅速
最近幾年,用戶信息安全已嚴重影響多個行業(yè)發(fā)展,快遞行業(yè)更是深受其害。盡管各家企業(yè)也加緊完善自己的信息安全體系建設,但不法分子借助互聯(lián)網(wǎng)系統(tǒng)漏洞牟利正在加速形成“黑色產業(yè)鏈”。
業(yè)內資深人士向記者透露,隨著這條產業(yè)鏈獲利的遞增,整個“黑色產業(yè)鏈”向著產業(yè)化、精細分工的方向發(fā)展。上述人士表示,這些“黑色產業(yè)鏈”組織團伙化、地域化、跨境化特征明顯,在某些產業(yè)鏈中,位于頂端的幾個團伙把控了黑色產業(yè)鏈上下游絕大部分的非法利益。團伙組織通常由“老板”“技術”“下線”構成,“老板”負責傳授和培養(yǎng)非法獲利渠道,而“技術”和“下線”則負責通過黑客手段非法入侵和獲取用戶信息。
楊達卿認為,隨著快遞產業(yè)化以及信息化的普及,不法分子通過多端口和多渠道構建黑色交易鏈。如果不強化管治,難免會伴隨著快遞行業(yè)大樹蔓生。這既對快遞企業(yè)的信息安全構成隱形侵蝕,也對消費者構成傷害。“信息泄露不是快遞行業(yè)特有現(xiàn)象,而是互聯(lián)網(wǎng)經濟環(huán)境下的普遍問題。需要監(jiān)管部門從法規(guī)上強化懲戒,需要行業(yè)組織全面推進從業(yè)黑名單制度,警示非法行為。”
信息安全問題頻發(fā),使得相關行業(yè)在信息安全領域的需求逐步增大。快遞人士向記者分析認為,未來信息安全領域不失為快遞行業(yè)的又一塊藍海,很多快遞巨頭都會建立自己的用戶信息安全保障系統(tǒng)。
相關數(shù)據(jù)顯示,我國信息安全市場增長迅速。2015年我國信息安全市場規(guī)模超過25億美元,預計到2019年有望達到48.2億美元,5年復合增長率14.5%,遠高于全球信息安全市場增長速度。目前,國外安全軟件和安全服務主導信息安全市場,隨著我國信息安全市場不斷成熟,安全軟件和服務市場份額有望超越安全硬件。
信息安全“黑色產業(yè)鏈”
組織特征
團伙化、地域化、跨境化特征明顯
作案手段
“老板”負責傳授和培養(yǎng)非法獲利渠道,“技術”和“下線”負責通過黑客手段非法入侵和獲取用戶信息
成員構成
通常由“老板”“技術”“下線”構成