安菲云電商安全:在大數據時代,個人信息安全隱患如同懸在每個人頭上的“一把刀”,其中電商作為信息泄露的重災區(qū),其中內鬼類風險導致的信息泄露事件占比為49%。對此,電商平臺應擔起責任,杜絕這種情況的發(fā)生。
在網絡安全生態(tài)峰會上電商生態(tài)安全聯盟發(fā)布的《電子商務生態(tài)安全白皮書》中,明確指出數據最大的泄露源是商家和物流方,分別占36%和35%。數據泄露原因49%因內鬼,16%因賬號問題,14%因木馬。一部分賬號類風險也與內鬼有關,例如電商、物流公司員工把自己的賬號拿出去出租。如果從商家端統(tǒng)計,數字更為驚人。 在商家面臨的信息泄露風險中,內鬼風險占到了56%。其次是賬號被盜,占22%。
果不其然,近期電商平臺又發(fā)生一起內鬼泄露個人信息的案件。據公開資料顯示,今年30歲的杜城(化名)找到了一條可以快速致富的“好生意”——從上海麗人麗妝化妝品有限公司(以下簡稱“麗人麗妝”)辭職后,他利用原來掌握的管理員賬號,盜取公司客戶個人信息,并進行倒賣。
杜城通過QQ群的聊天消息中得知,有人想收購消費者信息數據,而自己手中有海量的信息可以出售,于是便以每1萬條價格是100元出售給陳某,而陳某向外出售的價格是每1萬條400元,從中賺取差價300元,短短3個多月,陳某已獲利20多萬元。
而杜城本人通過違法手段獲取的各類公民信息達1000多萬條,他通過網絡向全國多個地區(qū)的嫌疑人販賣了大量公民個人信息,獲利近10萬元,但是杜城不知道自己賣的數據最終流向哪里。假若這些數據最終流入詐騙團伙手中,后果不堪設想。
假若真是的因為電商平臺的“內鬼”泄密,導致消費者被騙,電商平臺也應承擔侵權責任。這是由于電商平臺安全防范措施不到位,未能盡到基本的信息安全保障義務。
不過,電商以及網絡平臺用戶數據的保護,這就不是一家平臺的責任了,用戶數據的保護如何進行,網絡信息安全如何進一步防范是整個電商行業(yè)需要思考的。培養(yǎng)員工職業(yè)道德、建立人才安全管理機制、實現與同行進行安全資源互補,共同抵御日益嚴峻的網絡安全問題。