(電子商務(wù)研究中心訊)多家外賣(mài)平臺(tái)陷“信息泄露門(mén)”
據(jù)報(bào)道,餓了么、百度外賣(mài)、美團(tuán)外賣(mài)等多家外賣(mài)平臺(tái)的用戶(hù)信息存在被泄露的情況,有商家專(zhuān)門(mén)出售客戶(hù)信息,每條售價(jià)不到0.1元,部分外賣(mài)騎手也參與其中,“當(dāng)天”訂單信息報(bào)價(jià)1元1條。
(圖為2600多條外賣(mài)平臺(tái)的用戶(hù)信息文件部分截圖)
個(gè)別網(wǎng)絡(luò)運(yùn)營(yíng)公司搜集用戶(hù)信息后打包倒賣(mài),代運(yùn)營(yíng)店鋪可用軟件自動(dòng)抓取用戶(hù)信息。同時(shí),報(bào)道稱(chēng),一些賣(mài)家稱(chēng)有餓了么、百度外賣(mài)等平臺(tái)的客戶(hù)信息,每萬(wàn)條價(jià)格從700元到2000元不等。
另?yè)?jù)“電子商務(wù)消費(fèi)糾紛調(diào)解平臺(tái)”近年來(lái)受理的全國(guó)數(shù)十萬(wàn)起電商投訴案件大數(shù)據(jù)表明,包括小紅書(shū)、國(guó)美在線(xiàn)、淘寶、當(dāng)當(dāng)網(wǎng)、1號(hào)店、京東、唯品會(huì)等在內(nèi)的電商平臺(tái),以及窩窩團(tuán)、百度糯米、攜程、去哪兒等在內(nèi)的生活服務(wù)O2O平臺(tái),均屢屢因平臺(tái)用戶(hù)信息泄露,帶來(lái)巨大經(jīng)濟(jì)損失,成為了歷年網(wǎng)購(gòu)、O2O“重災(zāi)區(qū)”。
究竟平臺(tái)是“無(wú)辜躺槍”還是“監(jiān)管不力”?
餓了么回應(yīng)全文:餓了么把信息安全作為頭等大事之一??吹较嚓P(guān)報(bào)道后,我們第一時(shí)間就開(kāi)始全力排查,并一直和有關(guān)部門(mén)保持著積極協(xié)作。由于目前全社會(huì)的信息安全環(huán)境復(fù)雜,此類(lèi)惡意的數(shù)據(jù)安全事件時(shí)有發(fā)生,令消費(fèi)者蒙受損失,對(duì)餓了么和整個(gè)餐飲外賣(mài)行業(yè)來(lái)說(shuō),大家也都是受害者。我們將在政府有關(guān)部門(mén)的指導(dǎo)下,和行業(yè)友商聯(lián)手應(yīng)對(duì),一定會(huì)及時(shí)揪出那些害群之馬。
餓了么的外賣(mài)平臺(tái)及物流系統(tǒng)都通過(guò)了公安部《信息系統(tǒng)安全等級(jí)保護(hù)》的評(píng)估認(rèn)證(三級(jí)),嚴(yán)格按照國(guó)家主管部門(mén)的要求來(lái)開(kāi)展信息安全工作,并成立了由CEO擔(dān)任負(fù)責(zé)人的信息安全委員會(huì),有200人的團(tuán)隊(duì)負(fù)責(zé)信息安全工作,保障商戶(hù)和個(gè)人用戶(hù)的信息安全。
餓了么相信,有法律和政府部門(mén)的支持,通過(guò)自身持續(xù)、快速的技術(shù)進(jìn)步,必能引領(lǐng)全行業(yè)實(shí)現(xiàn)對(duì)信息安全的有效保障。
美團(tuán)外賣(mài)回應(yīng)全文:有關(guān)媒體報(bào)道的用戶(hù)信息被倒賣(mài)一事,美團(tuán)外賣(mài)高度重視,目前已啟動(dòng)了相關(guān)信息的核實(shí)排查,同時(shí)已向警方報(bào)案,感謝媒體和用戶(hù)的監(jiān)督。
美團(tuán)點(diǎn)評(píng)一直視信息安全為發(fā)展歷程中最重要的事情之一,公司信息安全中心、安全監(jiān)察、內(nèi)控內(nèi)審等部門(mén)組建了安全委員會(huì),并在業(yè)務(wù)及技術(shù)流程上加強(qiáng)了多道防線(xiàn)。由于外賣(mài)配送鏈條長(zhǎng),涉及平臺(tái)、商家、三方配送等多個(gè)環(huán)節(jié),因此可能有不法分子在其中獲取信息。對(duì)于此類(lèi)事件,我們始終堅(jiān)持嚴(yán)懲不貸、堅(jiān)決打擊的原則,我們將與公安機(jī)關(guān)一起,全力打擊盜取、倒賣(mài)用戶(hù)信息的不法行為,盡全力保護(hù)每一位用戶(hù)的信息安全,保障行業(yè)健康、良性發(fā)展。
用戶(hù)信息泄露,誰(shuí)之過(guò)?
用戶(hù)個(gè)人信息泄露問(wèn)題屢屢出現(xiàn),對(duì)此,電子商務(wù)研究中心(100EC.CN)從本次外賣(mài)平臺(tái)用戶(hù)信息泄露的起因、對(duì)外賣(mài)平臺(tái)的啟示、責(zé)任界定以及如何保護(hù)用戶(hù)信息安全等方面展開(kāi)討論分析。
問(wèn)題一:此次事件,究竟是怎么造成的?
電子商務(wù)研究中心特約研究員、河北省社會(huì)科學(xué)院法學(xué)所助理研究員劉勇認(rèn)為,目前,一些掌握海量個(gè)人信息數(shù)據(jù)的外賣(mài)平臺(tái)對(duì)用戶(hù)數(shù)據(jù)管理不到位,內(nèi)控制度不完善,技術(shù)防范水平不足。
電子商務(wù)研究中心特約研究員、上海億達(dá)律師事務(wù)所律師董毅智認(rèn)為,這里其實(shí)可以區(qū)分二種不同的情形:一種是平臺(tái)自身在用戶(hù)信息安全上的不足,造成黑客共計(jì)致客戶(hù)信息外泄,這是平臺(tái)投入和技術(shù)能力不足造成的;另一種責(zé)任平臺(tái)主動(dòng)將信息和用戶(hù)的隱私出賣(mài)給第三方。
問(wèn)題二:此次事件,給外賣(mài)平臺(tái)什么啟示?
劉勇認(rèn)為,加強(qiáng)個(gè)人信息保護(hù),外賣(mài)平臺(tái)須有所作為。外賣(mài)平臺(tái)應(yīng)不斷健全內(nèi)部控制制度和技術(shù)管理措施,筑牢個(gè)人信息保護(hù)“防火墻”,防止信息泄露。一旦造成大量數(shù)據(jù)泄露,外賣(mài)平臺(tái)應(yīng)立刻通知有關(guān)主管部門(mén)和用戶(hù),有關(guān)主管部門(mén)和用戶(hù)可以及時(shí)采取補(bǔ)救措施,將影響降到最低。
董毅智認(rèn)為,每個(gè)平臺(tái)都應(yīng)該將用戶(hù)信息安全提高為最高的使命,甚至是服務(wù)的最終極目標(biāo)之一,如果我在你的平臺(tái)消費(fèi)一個(gè)外賣(mài),我的信息就被攻破抓取,被“外賣(mài)”了,平臺(tái)不但要承擔(dān)相應(yīng)的法律責(zé)任,也必然會(huì)被市場(chǎng)所淘汰,未來(lái)的數(shù)據(jù)資產(chǎn),個(gè)人信息將成為大數(shù)據(jù)時(shí)代的最價(jià)值。
問(wèn)題三:外賣(mài)平臺(tái)是否應(yīng)該此次事件負(fù)責(zé)?
電子商務(wù)研究中心特約研究員、北京盈科(杭州)律師事務(wù)所方超強(qiáng)律師認(rèn)為,根據(jù)《網(wǎng)絡(luò)交易管理辦法》第25條第二款規(guī)定:第三方交易平臺(tái)經(jīng)營(yíng)者應(yīng)當(dāng)采取必要的技術(shù)手段和管理措施保證平臺(tái)的正常運(yùn)行,提供必要、可靠的交易環(huán)境和交易服務(wù),維護(hù)網(wǎng)絡(luò)交易秩序。電商平臺(tái)在獲取個(gè)人信息的同時(shí),就有保護(hù)個(gè)人信息的義務(wù)。信息泄露存在不同的情況,如果電商平臺(tái)提供了符合其規(guī)模的保護(hù)措施,但在這種情況之下還是被黑客入侵了系統(tǒng),這種情況屬于不可抗力,電商不用承擔(dān)責(zé)任,但如果最終發(fā)現(xiàn)因平臺(tái)存在漏洞而導(dǎo)致信息泄露,那么平臺(tái)就要負(fù)責(zé)。同時(shí),方超強(qiáng)律師指出,在現(xiàn)實(shí)中很難有一個(gè)標(biāo)準(zhǔn)去判斷什么叫做“平臺(tái)存在漏洞導(dǎo)致信息泄露”,若消費(fèi)者向法院投訴平臺(tái),平臺(tái)只要舉證證明其盡到了安全責(zé)任保護(hù)義務(wù),就很難對(duì)平臺(tái)進(jìn)行追責(zé)。
電子商務(wù)研究中心法律權(quán)益部助理分析師賈路路認(rèn)為,一般而言,根據(jù)相關(guān)法律法規(guī)和用戶(hù)協(xié)議的規(guī)定,作為用戶(hù)個(gè)人信息的收集主體外賣(mài)平臺(tái),要對(duì)用戶(hù)個(gè)人信息的保密義務(wù)。一旦發(fā)生信息泄露事件,不管其原因是來(lái)自外部網(wǎng)絡(luò)黑客的攻擊還是內(nèi)部人員外賣(mài)騎手的違規(guī)泄密,外賣(mài)平臺(tái)要對(duì)用戶(hù)承擔(dān)無(wú)過(guò)錯(cuò)的違約責(zé)任。對(duì)于具體實(shí)施侵權(quán)的網(wǎng)絡(luò)黑客、內(nèi)部員工,可以按照侵權(quán)責(zé)任法或者企業(yè)內(nèi)部管理的規(guī)定對(duì)其進(jìn)行追責(zé)。
問(wèn)題四:如何保護(hù)消費(fèi)者個(gè)人信息?
電子商務(wù)研究中心主任曹磊認(rèn)為,用戶(hù)信息泄露不僅存在于個(gè)別計(jì)價(jià)電商平臺(tái),幾乎是當(dāng)下電商行業(yè)的一大“通病”,而信息泄露中受害最大的是處于被動(dòng)的消費(fèi)者。在網(wǎng)絡(luò)環(huán)境下避免信息泄露,需要消費(fèi)者、電商平臺(tái)和相關(guān)部門(mén)的共同努力。
賈路路也認(rèn)為,在互聯(lián)網(wǎng)時(shí)代,僅憑消費(fèi)者個(gè)人的能力,要想完全保護(hù)個(gè)人信息不受侵犯幾乎是不可能的。但是需要指出的是,用戶(hù)個(gè)人因?yàn)槿狈€(gè)人信息沒(méi)有保護(hù)意識(shí),隨意授權(quán)個(gè)人信息給第三方應(yīng)用,造成個(gè)人信息泄露的可能性也是存在的。近日在國(guó)際上,鬧得沸沸揚(yáng)揚(yáng)的Facebook用戶(hù)個(gè)人信息歇泄露事件,直接原因就是用戶(hù)隨意將Facebook上的個(gè)人信息授權(quán)第三方應(yīng)用從而被第三方不當(dāng)利用。因此,針對(duì)目前社會(huì)上層出不窮的個(gè)人信息泄露事件,一方面監(jiān)管機(jī)關(guān)要對(duì)加大侵權(quán)主體予以查處力度,另一方面用戶(hù)也要增強(qiáng)其個(gè)人信息保護(hù)意識(shí)。
如何保護(hù)你的信息不被“侵犯”
針對(duì)近年來(lái)屢屢出現(xiàn)的電子商務(wù)用戶(hù)個(gè)人信息泄露事件,國(guó)內(nèi)知名第三方電商消費(fèi)維權(quán)平臺(tái)——“電子商務(wù)消費(fèi)糾紛調(diào)解平臺(tái)”(http://show.s.315.100ec.cn/)為消費(fèi)者帶來(lái)更加全面的防詐騙預(yù)警指南,給出以下七大預(yù)防個(gè)人信息泄露攻略。
攻略一:警惕訂單異常問(wèn)題
正規(guī)電商平臺(tái)及平臺(tái)商家客服不會(huì)以訂單異常、系統(tǒng)升級(jí)為由,通過(guò)私人手機(jī)號(hào)碼或短信形式告知訂單異常,更不會(huì)引導(dǎo)用戶(hù)ATM轉(zhuǎn)賬、QQ提供退款鏈接等操作。
攻略二:拒向陌生鏈接付款
拒絕向陌生人轉(zhuǎn)賬、代付款項(xiàng),不要在陌生鏈接中付款,不要接受陌生文件或隨意掃描陌生二維碼付款。
攻略三:小心非法釣魚(yú)鏈接
不要輕信微信、QQ、短信、郵件等傳送的非法釣魚(yú)鏈接,通過(guò)前述方式并以電商平臺(tái)的名義要求點(diǎn)擊鏈接操作退款、轉(zhuǎn)賬或者招聘代刷信譽(yù)等均屬于詐騙活動(dòng)。
攻略四:驗(yàn)證碼勿告知他人
任何一個(gè)驗(yàn)證碼都有可能和消費(fèi)者的款項(xiàng)相關(guān),請(qǐng)勿隨意告知他人。如遇電話(huà)要求告知驗(yàn)證碼,請(qǐng)直接掛機(jī);若已遭遇詐騙,請(qǐng)及時(shí)報(bào)警。
攻略五:及時(shí)向官方客服核實(shí)
在購(gòu)物過(guò)程中,遇到任何涉及款項(xiàng)、個(gè)人信息等相關(guān)操作請(qǐng)第一時(shí)間聯(lián)系電商平臺(tái)官方客服核實(shí)確認(rèn)。
攻略六:勿在陌生網(wǎng)站注冊(cè)
在購(gòu)物網(wǎng)站注冊(cè)帳號(hào)時(shí),只填帶有*的必填項(xiàng),盡量提供最少的個(gè)人信息,最好不要隨便在非正規(guī)的、陌生的購(gòu)物網(wǎng)站上隨便注冊(cè)帳號(hào)。網(wǎng)購(gòu)時(shí)一定要選擇正規(guī)的網(wǎng)站,這樣交易才有保障。在購(gòu)物過(guò)程中,不要輕易添加任何陌生人為好友。
攻略七:勿使用同一帳號(hào)密碼
消費(fèi)者個(gè)人應(yīng)當(dāng)主動(dòng)去保護(hù)自己的個(gè)人信息,提高安全意識(shí),提高保密意識(shí),消費(fèi)者最好不要在多個(gè)網(wǎng)站使用同一賬號(hào)密碼,以防止賬戶(hù)密碼被盜,導(dǎo)致連環(huán)盜竊案的發(fā)生。(文/電子商務(wù)研究中心法律權(quán)益部姚建芳、賈路路)