首頁 > 集運液體中心 > 國內集運液體

圓通內鬼泄露40萬條個人信息 公司擔什麼責?受害者咋索賠?

  發佈時間:2020-11-19 09:47:00 下載在臨沂客户端 論壇
  11月16日,有媒體報道稱,邯鄲警方在近期的一起部督案件中,發現不法分子與圓通速遞多個“內鬼”勾結,通過有償租用圓通員工系統賬號盜取公民個人信息,再層層倒賣公民個人信息至不同下游犯罪人員。知情人士透露,此次被泄露的信息數量超過40萬條。

  17日,圓通速遞迴應稱,疑似有加盟網點個別員工與外部不法分子勾結竊取運單信息,導致信息外泄。公司向當地公安部門報案,並全力配合調查。相關犯罪嫌疑人已於9月落網。

  18日,國家郵政局迴應稱:“一直非常重視個人信息保護,對於信息泄露等問題態度一直非常明確,一切以此前公佈的政策、表態為準。”

   警方通報 

    公民信息每條1元 

    涉案金額120餘萬元 

  近日,在由邯鄲市公安局反詐中心聯合邯鄲市永年區公安局成立的專案組偵辦的一起部督案件中,不法分子與圓通速遞多位“內鬼”勾結,通過有償租用圓通員工系統賬號盜取公民個人信息,再層層倒賣公民個人信息至不同下游犯罪人員。

  據悉,該非法獲取、販賣公民個人信息團伙的五個層級結構:嫌疑人馬某傑僱傭張某行、高某橋,以每日500元的費用租用圓通內部員工系統賬號,團伙成員郭某、杜某龍通過登錄租用趙某星等人的系統賬號進入物流系統,導出快遞信息,團伙成員朱某釗把竊取的快遞信息進行整理後交給同夥呂某碩,呂某碩通過微信、QQ等方式將信息賣到電信詐騙高發區。

  警方稱,涉案嫌疑人涉及河北、河南、山東等全國多個省市,造成1300餘萬條公民的個人信息泄露,涉案金額120餘萬元。

  據悉,涉案的五名圓通員工分別處於邯鄲地區的永年、雞澤、武安以及邢台地區的隆堯、沙河,每個地區各有一名涉案人員,被泄露的信息中包括髮件人地址、姓名、電話以及收件人電話、姓名、地址六個維度。如果以上述六個維度的信息共同組成一條信息來計算,此次被泄露的信息數量實際超過40萬條。據馬某傑供述,他將收集到的信息打包賣出,每條信息單價約為1元。

  邯鄲市公安局網安支隊聯合永年網安大隊、刑警大隊成立專案組展開偵查,兵分三路至邢台市沙河市某鄉村、沙河市某居民小區、河南省中牟縣某村鎮,於9月7日一舉將嫌疑人張某行、高某橋、馬某傑抓獲。

  目前,該案還在進一步偵辦中。

  圓通迴應 

    快遞行業並非首次 遭遇客户信息泄露 

  2012年11月,包括申通、圓通、中通等多家快遞公司的快遞單號的信息被大面積泄露,單號被放到網上公開售賣,價格從0.4到2元不等。販賣單號的網站同時提供各快遞公司空白底單並贈送複寫紙。

  2013年10月,有媒體曝光,近百萬條圓通快遞單個人信息不僅可在網絡上購買到,單號數據信息還能24小時刷新。

  2018年7月至2019年5月,被告人李某程利用爬蟲軟件從圓通速遞公司網站非法竊取圓通速遞公司快遞催收件和丟失件等問題快件信息,非法獲利人民幣100萬餘元。

  律師 

    風控平台發現員工賬號異常操作 公司主動報案,犯罪嫌疑人已落網 

  11月17日早間,圓通通過官方微博迴應稱,今年7月底,公司總部實時運行的風控系統監測到圓通速遞河北省區下屬加盟網點有兩個賬號存在非該網點運單信息的異常查詢,判斷為明顯的異常操作,於第一時間關閉風險賬號,同時立即成立由質控、安保、信息中心、網管以及河北省區組成的調查組,對此事件開展取證調查。

  調查發現,疑似有加盟網點個別員工與外部不法分子勾結,利用員工賬號和第三方非法工具竊取運單信息,導致信息外泄。公司隨後向當地公安部門報案,並全力配合調查。相關犯罪嫌疑人於9月落網。更多關於此案件的信息,以公安機關披露的為準。

  圓通速遞稱,對此案件暴露的問題深表歉意。公司將持續通過“制度+技術”手段,完善信息安全風控系統,對內部賬號進行實時監控,主動發現違法違規行為。同時,着力提升加盟網點的依法經營意識和信息安全意識,並更好配合公安機關,嚴厲打擊涉及用户信息安全的違法行為。圓通還公佈了郵箱和電話供社會廣大人員監督。

  圓通表示,該案件最先是由信息安全風控系統發現了異常。圓通相關負責人介紹,信息安全風控平台對信息系統的各類操作進行常態化監控,及時發現各類違規行為,主動預警可能的信息泄露事件。比如用户行為分析預警,對員工操作行為進行多維度畫像,通過動態行為分析及時對可能存在的風險進行預警;風險告警和阻斷,自動監控各類信息系統中的高風險行為,根據自定義規則及時對風險行為進行告警,同時對存在的高風險行為進行風險告警並自動進行阻斷等,“本次的安全事件即為風控平台主動發現員工賬號存在異常操作後自動告警處理。”

  關注網絡信息安全多年的華律網王曉影律師表示,如果消費者的個人信息通過快遞單號的途徑泄露出去,消費者可以向快遞公司提起訴訟,要求賠償。

  消費者至少有兩個主體可以控告,一是倒賣快遞單號和個人信息的快遞公司員工。《中華人民共和國刑法》第二百五十三條規定,國家機關或者金融、電信、交通、教育、醫療等單位的工作人員,違反國家規定,將本單位在履行職責或者提供服務過程中獲得的公民個人信息,出售或者非法提供給他人情節嚴重的,處三年以下有期徒刑或者拘役,並處或者單處罰金。竊取或者以其他方法非法獲取上述信息,情節嚴重的,依照前款的規定處罰。

  此外,即使倒賣信息主體是員工,但快遞公司因保管客户信息不當,管理不嚴而存在連帶責任,也將會被告上法庭。因快遞公司對客户的個人信息有保密責任,按照合同法,泄密將會被追究責任。

  華律網鄒輝律師表示,用户收發快遞必須實名制,快遞公司必須嚴格保護公民個人信息。《民法典》設立專章規範隱私權和個人信息保護,《刑法修正案》增加“侵犯公民個人信息罪”等罪名,《網絡安全法》確立個人信息保護的原則,《消費者權益保護法》明確“商品和服務提供者”對消費者個人信息的保護義務。根據相關法律,信息被泄露的用户可向快遞公司提出民事賠償要求。

手機下載安裝在臨沂

來源:成都商報    編輯:李亭

【集運液體】
琅琊集運液體網版權與免責聲明:
1、凡本網註明"來源:琅琊集運液體網"的所有作品,均為琅琊集運液體網及作者或頁面內聲明的版權人所有。未經許可,域內(臨沂)商業性網站或組織不得以任何形式轉載、複製、編輯或發佈;域內商業網站轉載本網信息須經書面授權 ,域外網站轉載請註明"來源:琅琊集運液體網"。違反上述聲明者,本網將追究其相關法律責任。
2、本網所刊登的臨沂日報報業集團旗下媒體作品版權,均為臨沂日報報業集團所屬媒體及作者或頁面內聲明的版權人所有。未經臨沂日報報業集團相應媒體授權,任何網站或組織不得以任何形式轉載、複製、編輯或發佈。違反上述聲明者,臨沂日報報業集團所屬媒體將追究其相關法律責任。
3、凡本網註明"來源:XXX(非琅琊集運液體網)"的作品,均轉載自其他媒體,轉載目的在於傳 遞更多信息,並不代表本網贊同其觀點和對其真實性負責。如因作品內容、版權和其他問題需 要同本網聯繫的,請30日內進行。
糾錯郵箱:sdlangya@126.com
頻道精選
房產
健康
教育
財經
旅遊
琅琊集運液體網
移動產品下載區
琅琊網官方微信
琅琊網官方微博
在臨沂客户端
臨沂圈子
琅琊網臨沂社區
臨沂家居網微信