保護(hù)個(gè)人信息,不僅應(yīng)司法執(zhí)法機(jī)關(guān)嚴(yán)厲打擊行業(yè)“內(nèi)鬼”,還應(yīng)關(guān)口前移,修筑起防范堤壩。
▲圖片來自新京報(bào)貝殼財(cái)經(jīng)。
又是一起和“內(nèi)鬼”有關(guān)的公民個(gè)人信息泄露案。
據(jù)新京報(bào)報(bào)道,在由邯鄲市公安局反詐中心聯(lián)合邯鄲市永年區(qū)公安局成立的專案組近期偵辦的一起部督案件中,不法分子與圓通快遞多位“內(nèi)鬼”勾結(jié),通過有償租用圓通員工系統(tǒng)賬號(hào)盜取公民個(gè)人信息,再層層倒賣公民個(gè)人信息至不同下游犯罪人員。經(jīng)測(cè)算,此次被泄露信息數(shù)量實(shí)際超40萬條,被泄露的信息中包括發(fā)件人和收件人雙方的姓名、地址、電話6個(gè)維度,每條信息單價(jià)約為1元。
對(duì)此,圓通方面回應(yīng)稱,今年7月底,公司通過風(fēng)控系統(tǒng)主動(dòng)監(jiān)測(cè)發(fā)現(xiàn)賬號(hào)異常后,主動(dòng)啟動(dòng)內(nèi)部調(diào)查并向當(dāng)?shù)毓膊块T報(bào)案,相關(guān)犯罪嫌疑人于9月落網(wǎng)。
蒼蠅不叮無縫的蛋,不得不說,這些不法分子為了獲取非法利益,只要有空子就鉆。物流快遞行業(yè)已經(jīng)滲透進(jìn)每個(gè)人的生活,自然而然掌握了大量個(gè)人信息,如果物流快遞公司內(nèi)部有“自己人”,弄點(diǎn)公民個(gè)人信息“大發(fā)其財(cái)”,那還不是小菜一碟。
然而,事實(shí)告訴我們,不義之財(cái)看似來得容易,但沒準(zhǔn)是“燙手山芋”。根據(jù)刑法規(guī)定,向他人出售或者提供公民個(gè)人信息,涉嫌侵犯公民個(gè)人信息犯罪,最高可“處三年以上七年以下有期徒刑,并處罰金”。
依照兩高《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問題的解釋》,“將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息出售或者提供給他人,數(shù)量或者數(shù)額”,只要達(dá)到規(guī)定標(biāo)準(zhǔn)一半以上,就可以認(rèn)定為“情節(jié)嚴(yán)重”,“入罪門檻”明顯降低。
就本案而言,涉案的5名員工盡管沒有直接參與不法分子的詐騙活動(dòng),但他們充當(dāng)“內(nèi)鬼”為不法分子提供了所在物流公司的員工系統(tǒng)賬號(hào),進(jìn)而導(dǎo)致了“發(fā)件人地址、姓名、電話以及收件人電話、姓名、地址”等公民個(gè)人信息被泄露,涉嫌侵犯公民個(gè)人信息犯罪。
考慮到這樣的“內(nèi)鬼”行為已“造成重大經(jīng)濟(jì)損失或者惡劣社會(huì)影響”,根據(jù)司法解釋應(yīng)認(rèn)定為“情節(jié)特別嚴(yán)重”,起刑點(diǎn)應(yīng)在三年以上,且從重處罰。只有板子重重落下,讓這些“內(nèi)鬼”員工受到嚴(yán)懲,才能教育警示更多人:切莫把侵犯公民個(gè)人信息作為發(fā)財(cái)門道。
▲圓通速遞微博截圖。
重罰之外,相關(guān)快遞公司也有必要通過有效的制度建設(shè)堵上漏洞,達(dá)到釜底抽薪的目的。從圓通方面主動(dòng)發(fā)現(xiàn)并報(bào)案,配合公安部門將犯罪嫌疑人及時(shí)抓獲的經(jīng)歷來看,只要技術(shù)監(jiān)管措施真正啟用,安全防范意識(shí)到位,對(duì)于類似的“內(nèi)鬼”行為,快遞公司完全有能力及時(shí)發(fā)現(xiàn)并止損。
事實(shí)上,不少快遞公司都有類似被“內(nèi)鬼”傷害的經(jīng)歷。去年就發(fā)生了一起“內(nèi)鬼”交易案,某快遞公司的6名快遞員利用職務(wù)之便,竊取其公司的全國用戶數(shù)據(jù)提供給電商;而圓通公司也并非出現(xiàn)首次“內(nèi)鬼”事件。7年前,“刷鉆”網(wǎng)站www.17s.cm就打著圓通公司的旗號(hào)長(zhǎng)期出售快遞面單信息。在“內(nèi)鬼”林某的“神助攻”之下,包括快遞單號(hào)、收貨人姓名、收貨人手機(jī)號(hào)、收貨地址等20余萬條公民個(gè)人信息被泄露。
這種“內(nèi)鬼”行為傷害的不只是被泄露個(gè)人信息的民眾,也是對(duì)快遞公司商譽(yù)的重大傷害。鑒于此,快遞公司顯然應(yīng)該時(shí)刻警鐘長(zhǎng)鳴,持續(xù)通過“制度+技術(shù)”手段,完善信息安全風(fēng)控系統(tǒng),對(duì)內(nèi)部賬號(hào)進(jìn)行實(shí)時(shí)監(jiān)控,主動(dòng)發(fā)現(xiàn)違法違規(guī)行為。只要監(jiān)管到位,補(bǔ)上管理漏洞,不法分子的違法企圖就很難得逞。#p#分頁標(biāo)題#e#
網(wǎng)絡(luò)信息時(shí)代,保護(hù)公民個(gè)人信息,防范行業(yè)“內(nèi)鬼”是重中之重。對(duì)銀行、教育、工商、電信、快遞、證券、電商等“內(nèi)鬼”容易出沒的行業(yè),不僅司法執(zhí)法機(jī)關(guān)應(yīng)嚴(yán)厲打擊,讓潛在“內(nèi)鬼”不敢下手,還應(yīng)關(guān)口前移,修筑起防范堤壩,第一時(shí)間抓住“內(nèi)鬼”的黑手。如此,公民個(gè)人信息才有更安全的“港灣”。