天天看點

實名制後,個人資訊安全保護措施也得跟上!

詐騙,跟電信産業如影随行,近幾年來随着移動通訊的普及,其又呈爆炸式增長之态。已經不記得連續有幾年的兩會代表委員們提及并關注電信及網際網路詐騙了,然而在三大營運商們全力“打擊”之下,各類電信詐騙案依然有一路飙升之勢。

無他,利益使然!借個人洩露的資訊來實施電信詐騙獲利巨大且沒有門檻,進而造就了套路般的低劣詐騙手段雖如過街老鼠但又愈演愈烈,大有不立法就難根除的意思。

實名制的“副作用”

目前來看,立法可以是一個美好的期待,而我們目前能做的就是積極預防來避免自己的個人資訊被洩露。但在如今這個網絡無處不在的移動網際網路社會,各種應用場景下的實名注冊也無處不在,加之為預防電信詐騙而進行的實名制以及最近以安全為目的快遞實名制等等,個人資訊洩露的“坑”無處不在。

沒錯,各種或為了安全、或為了預防詐騙的實名制最大的“副作用”反而就是更容易地造成個人資訊的洩露。

各種實名制确實是在反詐騙甚至國家安全等方面擁有極強的優勢,可以說是唯一最好的解決辦法。但是,實名制也會帶來不少問題,目前網際網路上有太多需要個人資訊來注冊才能享有的服務。服務提供者是有安全保障的大企業還好說,數量衆多的中小企業或許在資訊安全方根本就沒有專人來管理,或者是有專管也難以防備“見财起意”的内部人員。“要想真正解決個人資訊被洩露的問題,除了在公衆資訊外露的諸如快遞單據等載體上的資訊進行加密之外,還要重點防範企業‘内鬼’的出沒。”

這裡不得不重點來說說快遞物流行業,因為線下的物流快遞行業在個人資訊安全方面的問題更讓人擔憂。大資料時代的當下,大量包括個人身份資訊、電信、工作機關及家庭住址等個人資訊因快遞物流業務被儲存在各物流管理系統中,安全的隐憂就如同是一枚極其不穩定的“定時炸彈”。

當然,這還隻是遠憂。而近慮是就随着快遞行業實名制實施半年多了,除了快遞面單上電話、機關及家庭位址等資訊之外,大量的個人身份證資訊也随之進入了各快遞系統平台,萬一安全隐患爆發就絕非小事了。

或許是存疑,快遞實名制推行大半年來落地異常艱難,快遞企業也“陽奉陰違”執行得并不堅定。

也就有了今年3月31日,由上海市警察局網安部門和菜鳥網絡推動下的中國首個行業安全自律平台啟動這一幕。中國郵政、ems、圓通、中通、申通、德邦、韻達、宅急送等多家物流快遞企業率先加入平台在對于販賣客戶資訊的人員将聯手封殺,永不錄用外,由菜鳥聯手行業推出的消費者隐私面單才是重頭大戲,目的也是織就了一張貫通線上線下的安全網絡,初步為快遞物流行業築起一道安全防火牆。

菜鳥網絡資深安全專家王樂坦言,消費者隐私被竊取的主要方式有面單拍照、内鬼洩密、系統軟體漏洞以及外挂等。目前,菜鳥已經開始聯合快遞公司啟用更安全的隐私面單,可以在快遞面單上隐去消費者的姓名電話等資訊,進而阻斷從線下盜取資訊的通道。

不錯的解決方案,問題當然也不少,首先二維碼隐私面單模式需用專門的工具或app識别,目前研發者菜鳥網絡在推廣此方案時意味着快遞企業的快遞員需要安裝菜鳥的app,且所有收寄件人的資訊将被彙總到菜鳥平台了,快遞公司将退化成快遞員管理公司,難免會受到一些快遞企業的抵制;其次,由于需用專用裝置識别隐私面單,該方案不支援二次投遞,即目前除了門到門快遞外,還有很多物業或代收點代為收取并二次通知,由于隐私面單上未印電話,是以代收點無法通知收件人。

安全号的普及是關鍵

誠然,不支援二次投遞隐私面單有治标不治本之賺。

其實,早快遞行業安全自律平台成立一天,快遞實名制資訊安全聯盟于3月30日在京成立,來自京東物流、申通、圓通、韻達、如風達、德邦、中通、中鐵快運、全峰、安能、快捷、國通、龍邦、飛豹快運等等多家企業代表共聚一堂,鼎力支援“背景實名制,前台隐私化”的系統性解決方案,以期一方面能幫助物流公司按照國家制度法規要求進行實名制收件,同時通過隐私快遞技術幫助電商企業對使用者資訊進行有效保護。

聯盟的解決方案是利用pad-pos裝置掃描寄件人的身份證,寄件方的資訊通過“實名認證系統”加密上傳至政府指定的安全機構,并利用“隐私快遞安全号系統”将使用者資訊加密處理後呈現在電子面單上——使用者名稱隐藏、真實的手機号碼替換成安全号碼,快遞員可掃描二維碼或撥打安全号碼聯系使用者,其安全号碼在簽收72小時候也将自動失效,在保證快遞員工作效率的同時,杜絕使用者資訊在包裹傳輸過程中被洩露。

不難發現,這種方式跟隐私面單有異曲同工之妙,唯一不同的是多出的一個安全号碼,而這才是關鍵!

其實,從今年3月份起,中國郵政的ems就啟用95013安全号投遞系統,用95013安全号替代快遞單上真實的使用者電話号碼。在實際操作中,快遞員在收件時隻帶走快遞單虛線以上部分作為回執,安全号底單将留在收件人手中,進一步提升使用者的資訊安全系數。據了解,每一個95013号碼對應着一位客戶的真實身份資訊。快遞件在流轉過程中,所有的快遞員撥打這個安全号碼,都可以由ems的電話系統呼轉到收件人的電話上。而當這位客戶撥打這個安全号碼的時候,也會由系統直接呼轉到對應快遞員的手機上。無論是快遞員還是收件人都不需要知道對方的真實手機号碼,卻仍然能夠保證收接雙方順暢的雙向溝通。而當所寄送的快遞包裹被安全送達之後,這個安全号碼會被系統自動回收,并在“冷凍”一段時間後再指派給下一個訂單使用。

使用安全号碼的解決方案不用專用工具,用普通電話或手機即可撥通收件人,支援二次投遞。在郵件送達後虛拟号即被回收,再拔虛拟号則不會轉接上一收件人。此外,其使用者管理靈活,不同快遞公司可以使用不同的号段,避免資訊外流。

據了解,作為95013安全号的營運機構是工信部批複使用95013碼開展社會特種通信服務業務的企業,其該機構先後投資逾十億元在全國範圍建設交換網絡,與三大基礎營運商實作了互聯互通,擴位長至17位擁有千億虛拟号碼資源與現有電信網移動、固話實作全互通,從2013年開始為社會提供安全号碼服務,目前累計使用使用者過億。在中國郵政速遞ems的面單上開展了用95013xxxx安全号代替真實手機号的個人資訊保護業務後,目前已在上百萬快遞單上得到試用。

除了物流行業的應用外,安全号碼完全可以應用到醫療、教育、房産、理财、保險等行業。如果企業管理到位,基于網際網路提供服務的企業在使用者注冊之初就以安全号将使用者的真實号碼進行隔離,就再也不用擔心“外盜”和“内賊”打上注冊使用者資訊的主意了。

資訊安全不僅是政府責任,也是企業責任,95013安全号在資訊安全道路上任重道遠。

本文轉自d1net(轉載)

繼續閱讀