王羽
日前,湖北省荊州市中級(jí)人民法院對(duì)多人出售客戶快遞隱私信息一案做出終審裁定,11名順豐員工及8名相關(guān)人員被判處侵犯公民個(gè)人信息罪,分別被處以有期徒刑10個(gè)月到3年不等。在該案中,順豐員工將精準(zhǔn)的客戶名單出售給一些三無(wú)推銷公司,其中保健品、收藏品、藥品的買家信息成為“重災(zāi)區(qū)”。
今年5月1日起,中國(guó)第一部專門針對(duì)快遞業(yè)的行政法規(guī)《快遞暫行條例》開(kāi)始施行,《條例》對(duì)快遞用戶十分關(guān)心的隱私問(wèn)題進(jìn)行了明確規(guī)定,有望對(duì)快遞行業(yè)形成有力威懾。
泄露個(gè)人信息千萬(wàn)余條
涉案金額達(dá)200余萬(wàn)元
近日,裁判文書(shū)網(wǎng)上一份湖北荊州市中級(jí)法院《刑事裁定書(shū)》,曝出了一起涉及公民信息泄漏的案件。這份判決書(shū)共公布了19名涉案人員的判決結(jié)果,其中順豐員工11人,為順豐河北、石家莊、內(nèi)蒙古、湖北等地的工作人員,涉案人員有快遞員、倉(cāng)管員、市場(chǎng)專員、安保部副經(jīng)理、片區(qū)負(fù)責(zé)人等。
這份《刑事裁定書(shū)》顯示,2015年下半年以來(lái),被告人杜某等19人為謀取非法利益,利用微信、QQ等軟件平臺(tái),出售、提供、非法獲取包含順豐快遞單號(hào)、面單(即包含順豐快遞單號(hào)、地址、電話號(hào)碼的圖片)等公民個(gè)人信息。2016年12月6日,公安機(jī)關(guān)在杜某QQ郵箱中查獲52封郵件,內(nèi)含19965條公民個(gè)人信息。經(jīng)對(duì)杜某微信賬單進(jìn)行統(tǒng)計(jì),出售公民個(gè)人信息違法所得為16萬(wàn)余元。而此案最終查獲涉嫌被泄露的公民個(gè)人信息達(dá)千萬(wàn)余條,涉及金額高達(dá)200余萬(wàn)元,同時(shí)查獲涉及全國(guó)20多個(gè)省市的非法買賣公民個(gè)人信息網(wǎng)絡(luò)群。最終,19名嫌疑人被判1-3年不等的有期徒刑。
對(duì)此,順豐公司相關(guān)人士表示,2016年11月,順豐信息安全部門就已通過(guò)大數(shù)據(jù)技術(shù)發(fā)現(xiàn)湖北區(qū)域的數(shù)據(jù)異常,隨后感知平臺(tái)自動(dòng)識(shí)別、匹配并發(fā)出警報(bào),公司信息安全部門第一時(shí)間將案件線索整理完畢,隨后交予湖北當(dāng)?shù)鼐健?/p>
據(jù)悉,澎湃新聞向荊州警方核實(shí)了解到,2017年4月,荊州公安機(jī)關(guān)的確成功斬?cái)嗔艘粭l獲取公民個(gè)人信息、販賣信息到使用信息的完整犯罪鏈。案件源于2016年11月警方的一次安全檢查,沙市區(qū)分局解放路派出所民警發(fā)現(xiàn),順豐快遞公司湖北省分公司荊州某網(wǎng)點(diǎn)倉(cāng)管汪某頻繁登錄公司內(nèi)部客戶信息系統(tǒng),查詢大量客戶快遞單號(hào)信息。在固定相關(guān)證據(jù)后,民警迅速將其抓獲。經(jīng)初步查明,犯罪嫌疑人汪某夫婦在一個(gè)多月內(nèi)共向“小何”提供客戶信息4000余條,獲利8000余元。
“內(nèi)鬼”出賣大量信息
精準(zhǔn)信息被用于詐騙
警方查明,“小何”就是杜某,是順豐快遞公司河北分公司的快遞員工。
據(jù)《北京青年報(bào)》報(bào)道,杜某表示,自己作為資深快遞員,了解到有銷售保健品、收藏品、藥品等大客戶資源的快遞員很吃香,經(jīng)常會(huì)有人找上門來(lái),希望購(gòu)買到這類商品的購(gòu)買者的信息。
杜某稱,雖然自己手中就握有一家售賣收藏品的電商大客戶,經(jīng)常接單為其發(fā)貨。不過(guò),由于公司使用了隱私面單,面單上不直接寫明收件人的信息,他也無(wú)法批量獲取其他客戶信息。
記者了解到,快遞“隱私面單”已在多家快遞企業(yè)實(shí)行,所謂隱私面單,即快遞員通過(guò)配送設(shè)備打印出來(lái)的快遞面單上,原本的寄件人信息變成數(shù)字和字母的隨機(jī)組合,形同“密碼”,而收件人手機(jī)號(hào)碼,則只顯示四位數(shù)字。這一舉措正是用于防止快遞用戶個(gè)人信息泄露。
為了解除“隱私面單”帶來(lái)的麻煩,杜某聯(lián)系到了順豐某網(wǎng)點(diǎn)倉(cāng)庫(kù)管理員汪某、馮某等人,提出向其購(gòu)買這些客戶的信息。隨后,杜某以2元一條的價(jià)格購(gòu)買到近2萬(wàn)條公民個(gè)人信息,然后再通過(guò)社交軟件轉(zhuǎn)賣,以此獲利。杜某交代,他之所以找到汪某,是因?yàn)閷?duì)方為公司的倉(cāng)管員,有查詢?nèi)珖?guó)快遞單號(hào)和信息的權(quán)限。
除了杜某、汪某等人外,順豐公司還有多名員工涉案。調(diào)查發(fā)現(xiàn),多名涉案人員為快遞公司“資深員工”,或多或少都掌握著一定的權(quán)限。荊州市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊(duì)網(wǎng)絡(luò)偵查大隊(duì)大隊(duì)長(zhǎng)王敏說(shuō):“正是因?yàn)楣緝?nèi)部出現(xiàn)‘內(nèi)鬼,對(duì)違法行為大開(kāi)綠燈甚至主動(dòng)參與,進(jìn)而導(dǎo)致了公民個(gè)人信息泄露現(xiàn)象愈發(fā)突出?!?本案中另一名被告人李某就是快遞公司某片區(qū)的中層人員,是安保部門的負(fù)責(zé)人,平日里的主要工作就是確保所轄片區(qū)“不存在泄露客戶個(gè)人信息”的情況發(fā)生。李某在到案后表示非常后悔:“就為了賺這幾個(gè)小錢,把自己的工作和前程全折了進(jìn)去,我現(xiàn)在是后悔死了?!?/p>
王敏表示,和過(guò)去“走量”不同,現(xiàn)在的信息買賣已向著“保質(zhì)”的方向發(fā)展?!皬奈覀冋莆盏摹畠r(jià)格表中了解到,信息也分為‘新鮮和‘不新鮮,快遞單如果是近兩日才開(kāi)出的,一條完整的快遞單號(hào)信息最高可賣到10元。相對(duì)的,‘不新鮮的的信息就乏人問(wèn)津?!?/p>
本案中,杜某將上述資料出售給一些三無(wú)公司或詐騙人員后,對(duì)方就會(huì)對(duì)客戶進(jìn)行精準(zhǔn)營(yíng)銷?!澳@個(gè)藏品很值錢,我們公司愿意高價(jià)回收”,“需要您支付一筆保證金,為藏品質(zhì)量作保證”,警方表示,嫌疑人如此以“文化公司”、“收藏公司”為幌子,撥打電話進(jìn)行欺詐,目的就是為了“賺取保證金”。而這樣的精準(zhǔn)推銷,直指目標(biāo)客戶,得手率更高。
業(yè)內(nèi)人士介紹說(shuō),每個(gè)快遞包裹有唯一的編號(hào),在快遞員投遞的過(guò)程中,會(huì)根據(jù)投遞物品的種類進(jìn)行“分類”,而這個(gè)分類就很值錢。在辦案過(guò)程中,民警發(fā)現(xiàn),用于交易的快遞信息中,“保健品”和“收藏”是最大的兩類,因此這兩類客戶最容易被“詐騙變現(xiàn)”。尤其是購(gòu)買保健品的中老年人,更是網(wǎng)絡(luò)電信詐騙的弱勢(shì)群體。
“隱私免單”僅為第一重防線
用戶信息泄露事件亟待源頭預(yù)防
國(guó)家郵政局的數(shù)據(jù)顯示,2017年全國(guó)快遞業(yè)務(wù)量完成了400.6億件。也就是說(shuō),平均每人每年要收發(fā)30個(gè)快遞。快遞業(yè)高速發(fā)展的同時(shí),不少用戶都遇到了各種各樣的問(wèn)題,比如在龐大的數(shù)據(jù)量面前,隱私保護(hù)就是其中重要一項(xiàng)內(nèi)容。
許多人往往在網(wǎng)購(gòu)之后便會(huì)莫名其妙接到各類騷擾電話,其源頭就是從快遞行業(yè)泄露的個(gè)人信息??爝f面單,成為了信息泄露的一個(gè)重要途徑。為保護(hù)隱私,將面單涂抹或撕碎,成為不少“剁手族”的習(xí)慣動(dòng)作。
為解決這一問(wèn)題,多家物流企業(yè)紛紛推出“隱私面單”。在這種面單上,消費(fèi)者的信息包括姓名、電話等通過(guò)技術(shù)處理,不直接顯示在快遞面單上,而只允許派件員查看。一些更加先進(jìn)的技術(shù)還會(huì)將用戶手機(jī)號(hào)碼加密處理,派件員也只能通過(guò)APP直接進(jìn)行撥打,無(wú)法看到號(hào)碼。這樣一來(lái),用戶的隱私保護(hù)力度被有效提升了。
不過(guò),由于隱私面單依托于電子面單和云打印技術(shù),網(wǎng)購(gòu)用戶能否收到貼有隱私面單的快遞,取決于商家是否安裝云打印組件。所以對(duì)于電商賣家來(lái)說(shuō),隱私面單也是額外的一項(xiàng)支出,部分快遞企業(yè)及電商賣家不愿意投入,所以隱私面單在推動(dòng)上依舊存在著不小的阻力。
《新京報(bào)》文章指出,有業(yè)內(nèi)專家認(rèn)為,隱私面單只有快遞員通過(guò)系統(tǒng)才能看見(jiàn),很大程度地規(guī)避了個(gè)人隱私泄露的風(fēng)險(xiǎn)。而有業(yè)內(nèi)人士則表示,“隱私面單”僅僅是防止信息泄露的第一把鎖,以往出現(xiàn)的大規(guī)模用戶信息泄露事件中,真正的源頭,往往不在末端的快遞員配送環(huán)節(jié),而在企業(yè)本身,例如內(nèi)部人士盜賣數(shù)據(jù)或者數(shù)據(jù)庫(kù)被“黑”等,隱私面單僅僅是保護(hù)用戶信息的“第一把鎖”。因此,快遞企業(yè)自身的安全管控是否嚴(yán)格,及法律意識(shí)的建立,要比單純從配送環(huán)節(jié)入手有效得多。
此次的案件正暴露出這一問(wèn)題,犯罪嫌疑人為快遞公司內(nèi)部具有一定權(quán)限的人員,他們?cè)诠ぷ髦幸苍S并不位高權(quán)重,但實(shí)則掌握著重要隱私內(nèi)容,可在后臺(tái)查看并外傳;并且他們毫無(wú)對(duì)用戶隱私的保護(hù)意識(shí)。
對(duì)此,有專家建議提高快遞網(wǎng)點(diǎn)準(zhǔn)入門檻,盡量擁有相對(duì)穩(wěn)定的人員結(jié)構(gòu)??爝f公司應(yīng)該進(jìn)行信息泄漏相關(guān)法律知識(shí)普及培訓(xùn),提高員工法律意識(shí),逐步消除僥幸意識(shí),達(dá)到從源頭上治理。還有專家建議,企業(yè)在做好自身數(shù)據(jù)信息防護(hù)的同時(shí),可以嘗試與專業(yè)的網(wǎng)絡(luò)安全公司合作,有助于提高運(yùn)營(yíng)效率、保護(hù)用戶信息安全。
首部快遞業(yè)行政法規(guī)施行
泄露寄件人隱私最高罰款10萬(wàn)
為了更好地保障快遞安全,保護(hù)用戶合法權(quán)益,促成快遞業(yè)治理體系和治理能力現(xiàn)代化。中國(guó)第一部專門針對(duì)快遞業(yè)的行政法規(guī)《快遞暫行條例》自2018年5月1日起施行,其中,快遞用戶十分關(guān)心的隱私問(wèn)題,在條例中有了明確規(guī)定。
對(duì)隱私保護(hù)這一問(wèn)題,《條例》二十二條規(guī)定,不得在快遞運(yùn)單上記錄除姓名(名稱)、地址、聯(lián)系電話以外的用戶身份信息。條例第三十四條規(guī)定,經(jīng)營(yíng)快遞業(yè)務(wù)的企業(yè)應(yīng)當(dāng)建立快遞運(yùn)單及電子數(shù)據(jù)管理制度,妥善保管用戶信息等電子數(shù)據(jù),定期銷毀快遞運(yùn)單,采取有效技術(shù)手段保證用戶信息安全。經(jīng)營(yíng)快遞業(yè)務(wù)的企業(yè)及其從業(yè)人員不得出售、泄露或者非法提供快遞服務(wù)過(guò)程中知悉的用戶信息。發(fā)生或者可能發(fā)生用戶信息泄露的,經(jīng)營(yíng)快遞業(yè)務(wù)的企業(yè)應(yīng)當(dāng)立即采取補(bǔ)救措施,并向所在地郵政管理部門報(bào)告。
《條例》還規(guī)定,除有關(guān)部門依照法律對(duì)快件進(jìn)行檢查外,任何單位或者個(gè)人不得非法檢查他人快件。任何單位或者個(gè)人不得私自開(kāi)拆、隱匿、毀棄、倒賣他人快件。經(jīng)營(yíng)快遞業(yè)務(wù)的企業(yè)及其從業(yè)人員不得出售、泄露或者非法提供快遞服務(wù)過(guò)程中知悉的用戶信息,情節(jié)嚴(yán)重的最高處10萬(wàn)元罰款,并可以責(zé)令停業(yè)整頓直至吊銷其快遞業(yè)務(wù)經(jīng)營(yíng)許可證。業(yè)內(nèi)人士表示,未來(lái)快遞業(yè)的用戶隱私保護(hù)問(wèn)題有法可依,會(huì)對(duì)快遞公司員工造成威懾力。
此外,專家還指出,我國(guó)法律對(duì)于公民隱私權(quán)的保護(hù)有明確規(guī)定,然而在落實(shí)上卻存在不少問(wèn)題。例如由于在確認(rèn)侵權(quán)人以及取證、舉證等問(wèn)題上存在較大難度,使得公民通過(guò)訴訟來(lái)維權(quán)變得十分困難,侵權(quán)人的責(zé)任也難以追究。這就導(dǎo)致這類犯罪所花費(fèi)的成本較低而獲得的利益卻較大,很多人會(huì)鋌而走險(xiǎn)。因此,在對(duì)該類犯罪應(yīng)當(dāng)加大處罰力度的同時(shí),還需要完善追責(zé)機(jī)制,降低用戶的維權(quán)成本,從而真正斬?cái)鄠€(gè)人信息泄露背后的利益鏈條,嚴(yán)厲打擊上述實(shí)施行為者,才能更好地控制后續(xù)犯罪行為的發(fā)生。