近日,一則外賣平臺用戶信息泄露并遭倒賣的報道,引發(fā)社會的強烈關(guān)注并一度推上輿論的風(fēng)口。在此次信息泄露過程中,萬條信息售價800元,平均每條不到一毛錢,甚至精確到你吃什么、在哪兒吃等私密信息。在線訂餐看得見的便捷背后隱藏的卻是個人隱私曝光在陽光之下,甚至將自己推向被騷擾、詐騙的“風(fēng)險敞口”中。
信用失守!誰買單?
對于信息泄露這事由來已久,大家早有耳聞。在日常生活中,我們時常受到的騷擾電話以及短信,不得不歸咎于此。據(jù)電子商務(wù)研究中心(微信ID:i100ec)了解到,在此事件中,大家的訂餐信息全被打包倒賣給電話銷售公司。其中,一部分是某些網(wǎng)絡(luò)公司用軟件“抓取”的,還有不少是外賣騎手順手倒賣的。涉及人數(shù)之多,信息之全,讓人咂舌!甚至還被推上輿論的風(fēng)口,在微博上一度發(fā)酵,迫使我們不得不面對一個問題:信用失守,誰又該為此買單?
對比,電子商務(wù)研究中心特約研究員、北京盈科(杭州)律師事務(wù)所方超強律師認(rèn)為,根據(jù)《網(wǎng)絡(luò)交易管理辦法》第25條第二款規(guī)定:第三方交易平臺經(jīng)營者應(yīng)當(dāng)采取必要的技術(shù)手段和管理措施保證平臺的正常運行,提供必要、可靠的交易環(huán)境和交易服務(wù),維護(hù)網(wǎng)絡(luò)交易秩序。電商平臺在獲取個人信息的同時,就有保護(hù)個人信息的義務(wù)。信息泄露存在不同的情況,如果電商平臺提供了符合其規(guī)模的保護(hù)措施,但在這種情況之下還是被黑客入侵了系統(tǒng),這種情況屬于不可抗力,電商不用承擔(dān)責(zé)任,但如果最終發(fā)現(xiàn)因平臺存在漏洞而導(dǎo)致信息泄露,那么平臺就要負(fù)責(zé)。同時,方超強律師指出,在現(xiàn)實中很難有一個標(biāo)準(zhǔn)去判斷什么叫做“平臺存在漏洞導(dǎo)致信息泄露”,若消費者向法院投訴平臺,平臺只要舉證證明其盡到了安全責(zé)任保護(hù)義務(wù),就很難對平臺進(jìn)行追責(zé)。
同時,電子商務(wù)研究中心法律權(quán)益部助理分析師賈路路同樣認(rèn)為,一般而言,根據(jù)相關(guān)法律法規(guī)和用戶協(xié)議的規(guī)定,作為用戶個人信息的收集主體外賣平臺,要對用戶個人信息的保密義務(wù)。一旦發(fā)生信息泄露事件,不管其原因是來自外部網(wǎng)絡(luò)黑客的攻擊還是內(nèi)部人員外賣騎手的違規(guī)泄密,外賣平臺要對用戶承擔(dān)無過錯的違約責(zé)任。對于具體實施侵權(quán)的網(wǎng)絡(luò)黑客、內(nèi)部員工,可以按照侵權(quán)責(zé)任法或者企業(yè)內(nèi)部管理的規(guī)定對其進(jìn)行追責(zé)。
因此,在此次事件中,無論各大外賣平臺扮演著什么樣的角色,都應(yīng)當(dāng)主動承擔(dān)起自身的責(zé)任。不管管理規(guī)范層面,還是技術(shù)提升方面,都將是企業(yè)未來發(fā)展的完善過程。同樣的,國家應(yīng)該盡快出臺網(wǎng)絡(luò)安全保護(hù)具體細(xì)則,嚴(yán)格立法特別是企業(yè)對安全事故負(fù)責(zé),尤其是跟隱私相關(guān)的數(shù)據(jù)泄露必須有懲罰和賠償機(jī)制。在大數(shù)據(jù)時代背景下,嚴(yán)格管束企業(yè)方對數(shù)據(jù)的利用情況,做到出一次事,處罰一次,方可起到警示的作用。
做好信用“守門人”將成為平臺發(fā)展的風(fēng)向標(biāo)
大量的用戶信息泄露,外賣平臺擁有不可爭辯的責(zé)任。電子商務(wù)研究中心特約研究員、上海億達(dá)律師事務(wù)所律師董毅智認(rèn)為,每個平臺都應(yīng)該將用戶信息安全提高為最高的使命,甚至是服務(wù)的最終極目標(biāo)之一,如果我在你的平臺消費一個外賣,我的信息就被攻破抓取,被“外賣”了,平臺不但要承擔(dān)相應(yīng)的法律責(zé)任,也必然會被市場所淘汰,未來的數(shù)據(jù)資產(chǎn),個人信息將成為大數(shù)據(jù)時代的最價值。
為此,作為用戶個人信息收集和管理的第三方平臺,要做好信用的“守門人”不可讓用戶信息暴露陽光下,讓人窺探。
對此,餓了么及時予以回應(yīng)稱,把信息安全作為頭等大事之一。看到相關(guān)報道后,我們第一時間就開始全力排查,并一直和有關(guān)部門保持著積極協(xié)作。由于目前全社會的信息安全環(huán)境復(fù)雜,此類惡意的數(shù)據(jù)安全事件時有發(fā)生,令消費者蒙受損失,對餓了么和整個餐飲外賣行業(yè)來說,大家也都是受害者。我們將在政府有關(guān)部門的指導(dǎo)下,和行業(yè)友商聯(lián)手應(yīng)對,一定會及時揪出那些害群之馬。
餓了么的外賣平臺及物流系統(tǒng)都通過了公安部《信息系統(tǒng)安全等級保護(hù)》的評估認(rèn)證(三級),嚴(yán)格按照國家主管部門的要求來開展信息安全工作,并成立了由CEO擔(dān)任負(fù)責(zé)人的信息安全委員會,有200人的團(tuán)隊負(fù)責(zé)信息安全工作,保障商戶和個人用戶的信息安全。
餓了么相信,有法律和政府部門的支持,通過自身持續(xù)、快速的技術(shù)進(jìn)步,必能引領(lǐng)全行業(yè)實現(xiàn)對信息安全的有效保障。
同樣的,美團(tuán)外賣回應(yīng)稱,有關(guān)媒體報道的用戶信息被倒賣一事,美團(tuán)外賣高度重視,目前已啟動了相關(guān)信息的核實排查,同時已向警方報案,感謝媒體和用戶的監(jiān)督。
美團(tuán)點評一直視信息安全為發(fā)展歷程中最重要的事情之一,公司信息安全中心、安全監(jiān)察、內(nèi)控內(nèi)審等部門組建了安全委員會,并在業(yè)務(wù)及技術(shù)流程上加強了多道防線。由于外賣配送鏈條長,涉及平臺、商家、三方配送等多個環(huán)節(jié),因此可能有不法分子在其中獲取信息。對于此類事件,我們始終堅持嚴(yán)懲不貸、堅決打擊的原則,我們將與公安機(jī)關(guān)一起,全力打擊盜取、倒賣用戶信息的不法行為,盡全力保護(hù)每一位用戶的信息安全,保障行業(yè)健康、良性發(fā)展。
信息泄露百態(tài)如何做好個人信息防范工作?
據(jù)“電子商務(wù)消費糾紛調(diào)解平臺”近年來受理的全國數(shù)十萬起電商投訴案件大數(shù)據(jù)表明,包括小紅書、國美在線、淘寶、當(dāng)當(dāng)網(wǎng)、1號店、京東、唯品會等在內(nèi)的電商平臺,以及窩窩團(tuán)、百度糯米、攜程、去哪兒等在內(nèi)的生活服務(wù)O2O平臺,均屢屢因平臺用戶信息泄露,帶來巨大經(jīng)濟(jì)損失。實際上,我們的個人信息不止在外賣平臺、網(wǎng)絡(luò)購物平臺、旅行APP甚至在社交軟件、支付APP、快遞公司等都是“重災(zāi)區(qū)”。
當(dāng)前,信息泄露不斷發(fā)生,而相應(yīng)的技術(shù)安全規(guī)范和要求卻跟不上信息時代的變化,在這裸奔的信息時代你我都是透明人,公民的個人信息仍處于“危險時期”。
如何做好個人信息的防范工作?針對近年來屢屢出現(xiàn)的電子商務(wù)用戶個人信息泄露事件,國內(nèi)知名第三方電商消費維權(quán)平臺——“電子商務(wù)消費糾紛調(diào)解平臺”(show.s.315.100ec.cn/)為消費者帶來更加全面的防詐騙預(yù)警指南,給出以下七大預(yù)防個人信息泄露攻略。
同樣的,處于中間力量的第三方平臺,受眾的利益關(guān)乎企業(yè)的立身之本,應(yīng)當(dāng)將受眾自身利益的維護(hù)作為長遠(yuǎn)發(fā)展的眼光。完善信息管理機(jī)制,建立深層防護(hù)機(jī)制,及時更新信息保護(hù)手段,在做數(shù)據(jù)分析和使用時,可以先將受眾的敏感信息隱去,用虛擬ID代替。只有這樣站在受眾的角度才能留住更多的用戶。
大數(shù)據(jù)時代,公民個人信息防守關(guān)任重道遠(yuǎn)。為了全面剖析在線外賣平臺用戶信息泄露背后的原因以及責(zé)任界定等,電子商務(wù)研究中心制作專題《聚焦外賣信息泄露!你吃的什么?在哪兒吃?裸奔時代你我都成了透明人》(www.100ec.cn/zt/Credit_lost/)