据《新京报》2020年11月16日报道,一拖快递集团[600233:CH]在一份声明中承认,其五名员工将内部账户出租给犯罪团伙牟利,泄露了约40万条用户个人信息。据河北警方透露,犯罪团伙中的三名嫌疑人已于今年9月被抓获,其余人员仍在逃。一拖快递的员工以每个账户每天500元人民币的价格租用了他们的账户。据报道,犯罪嫌疑人登录系统窃取用户数据,然后以每条信息 1 元人民币的价格出售给国内外买家。泄露的信息包括用户姓名、身份证号码、电话号码和地址。一拖快递于 2020 年 11 月 17 日向公众道歉,并表示将对内部账户进行实时监控,以发现非法活动。
这已经不是一拖快递的第一起数据泄露事件了。2013 年,该公司泄露了 100 多万客户的信息。事后,一拖快递表示已加强内部管理,防止此类事件再次发生。 在今年 7 月发布的 2019 年 ESG 报告中,一拖快递声称将致力于确保客户数据的安全和隐私。但在实际行动中,它却没有履行这一承诺。包括 STO Express、德邦物流、快件服务(EMS)和韵达快递在内的同行业公司也曾卷入与在线出售用户数据有关的事件。快递用户的详细信息在网上被出售,每条用户数据从 0.8 元到 10 元不等。2019 年 8 月,警方发现德邦物流多名员工盗取用户信息 50 余万条,并提供给某电商公司。2018 年,警方发现有犯罪团伙在菜鸟全球的快递员包裹扫描仪上安装恶意软件程序。该物流平台隶属于阿里巴巴集团,1000 万条用户信息被盗。
中国的《个人数据保护法》正在寻求解决消费者数据隐私问题。该法律草案于 2020 年 10 月 21 日至 2020 年 11 月 19 日向公众公开征求意见。如果获得批准,它将成为中国第一部全面保护个人数据的法律。这无疑将对物流公司产生影响,并改变许多中国公司处理数据安全和客户隐私的方式。
参考资料
https://baijiahao.baidu.com/s?id=1683567107315093852&wfr=spider&for=pc
https://baijiahao.baidu.com/s?id=1683687750573206317&wfr=spider&for=pc
https://export.shobserver.com/baijiahao/html/312905.html
http://hwgw-manage.oss-cn-hongkong.aliyuncs.com/20200727/e958e7f3c32b45daa0ebf1c7bcdc4e33.PDF
https://www.sohu.com/a/335877908_783645
https://baijiahao.baidu.com/s?id=1683723890733989746&wfr=spider&for=pc
https://baijiahao.baidu.com/s?id=1683732142776470547&wfr=spider&for=pc
https://baijiahao.baidu.com/s?id=1612241894219862508&wfr=spider&for=pc