快递“内鬼”2元/条贱卖用户信息,14000余条信息被泄漏!在网购成交量迅速升温的背后,是天文数字般的快递包裹,而在海量的物流快递带给我们方便快捷的同时,物流快递的信息安全也一直困扰着我们普通消费者。快递行业成了信息泄露的重灾区之一,据菜鸟网络监测,国内主流快递企业信息泄露、系统遭受攻击等事件一年内就出现上千起。那么物流行业有哪些信息安全需求呢?
物流行业的亟需全面有效的管理准则和数据安全管理方案。目前物流行业标注和规范不明确不详细,行业没有统一可依据的东西,各个快递公司各自操作,良莠不齐。
物流企业拥有海量的用户数据,但是企业对数据的管理很分散,内部数据缺少加密防护措施,很多重要文档权限划分相当粗放,员工可随意访问、存储、拷贝几乎所有文件资料。二是快递公司系统漏洞频出,许多企业从开发到运维以及业务账号权限管理、安全审计都存在很多问题,特别是安全开发方面,开发人员没有安全意识、开发流程不规范等等。
因此对信息系统的保护十分重要,例如可引入数据防泄露体系,实现物流信息文档安全统一管控,可分类、分级、分权地管理信息,限制员工的访问权限。提高技术开发人员的水平,对服务器进行安全排查、系统重装加固。
个别快递公司无视法律法规,违规泄露客户信息;一些从业人员的素质和行业道德过低,追求个人利益而贩卖信息。快递企业应该加强行业自律,加强对内部员工职业道德教育和规范化操作管理,完善保密制度,提升业务管理规范性,以确保物流快递的用户信息安全。
用户加强个人隐私保护意识,如收货地址尽量填写办公地址,拆完快递后要妥善处理快递单上的个人信息。选择正规可靠的物流公司,配合做好快递实名制工作等。
领取专属 10元无门槛券
私享最新 技术干货