快递用户个人信息安全隐患成因解析
2018-03-14严贝妮叶宗勇段梦丽
严贝妮+叶宗勇+段梦丽
〔摘要〕快递业在我国发展迅速,用户个人信息安全隐患相关问题日渐突出。本文首先界定了快递用户个人信息的内容及其法律规定,其次通过发放问卷的方式对快递用户个人信息安全隐患现状进行了调查,进而针对调查结果从国家、用户、快递企业、电商平台这4个角度分析了安全隐患产生的原因,最后针对存在的问题和产生原因提出相应的对策。通过本文的研究,以期为快递行业的良性发展提供借鉴和指导。
〔关键词〕快递业;电商平台;用户个人信息;信息安全隐患
DOI:10.3969/j.issn.1008-0821.2018.02.014
〔中图分类号〕G203;F616〔文献标识码〕A〔文章编号〕1008-0821(2018)02-0091-05
Analysis of the Causes of Personal Information Security Risks of Express Users
——Investigation From Users Angle
Yan BeiniYe ZongyongDuan Mengli
(School of Management,Anhui University,Hefei 230039,China)
〔Abstract〕Express industry in China has developed rapidly,the user personal information security problems related to increasingly prominent.This paper first defined the content of express information and its legal provisions.Secondly,the paper investigated the current situation of personal information security risks of express users through the questionnaire.On this basis,this paper analyzed the causes of the safety hazard from the four perspectives of the country,the user,the express delivery enterprise and the electric business platform.Finally,the paper put forward the corresponding countermeasures for the existing problems and causes.Through the research of this paper,the paper provided reference and guidance for the healthy development of express industry.
〔Key words〕express industry;electric business platform;user personal information;information security risks
互聯网在我国的迅速崛起极大地推动了电子商务的发展,电子商务的繁荣依赖物流行业的不断壮大。随着国民对于快递需求的持续增长,我国快递业的业务量不断攀升。根据国家邮政局公布的数据,仅2016年,全国快递业的业务量就达到了3128亿件,业务收入近4 000亿元,创历史新高[1]。快递业务量的加大也导致一系列的问题,其中最严重的就是快递用户个人信息泄露问题,由此引发的用户财产遭受损失的事件频发,已成为一个社会问题。快递用户个人信息泄露表现、产生的原因、防范措施等事关每一位用户的切身利益。
1快递用户个人信息的内容及法律规定
11快递用户个人信息的含义和内容
个人信息概念的界定众说纷纭,但都离不开唯一性和隐私性这两大特征,即能够通过该信息明确定位到某个具体的个人,同时该信息包含了公民不希望被他人知晓的内容[2],除此之外,个人信息还具有价值性,体现在人格尊严价值与经济价值,而经济价值在快递行业更容易被他人利用[3]。快递用户的个人信息指用户在电商平台上进行下单购物后经由物流企业进行配送,或者用户因个人需求将货物从甲地经由物流公司寄往乙地的过程中交由物流公司的关于货物与个人身份的信息,从收寄双方来看,主要有寄件方的个人信息以及收件方的个人信息。
寄件方可以是个人也可以是组织的代表人,在快递实名制之后,寄件人寄递快件时必须进行实名认证,这就要求寄件方出示并记录其真实的身份信息。除此之外,寄件方的单位名称、寄件地址、寄件人手机号、固定电话、寄送的内件品名、数量、体积、以及是否保价、付款方式、寄件人签名等与寄件人身份及社会行为密切相关的个人信息都将记录在快递单上并录入公司系统,快递公司管理人员和快递员都能够看到寄件人的上述信息。
收件方主要是个人,也可以是组织或单位,收件人的个人信息主要包括了收件人姓名、单位名称、收件地址、收件人手机号、固定电话、收件人签名和证件号等。由于寄件人的信息和收件人的信息在同一张快递单号上,故寄件人以及寄件内容的相关信息也属于收件方的个人信息,不法分子通过收集这些极具针对性和准确性的个人信息便能够清晰地为收件人进行“画像”,并且当信息基数足够多时甚至能够预测用户心理和行为,进而进行诈骗或其他非法活动。
12快递用户个人信息法律规定
快递用户个人信息的上位概念是个人信息,2000年第九届全国人民代表大会常务委员会第十九次会议通过的《关于维护互联网安全的决定》中明确指出,非法获取他人数据资料并构成犯罪的应当依照刑法有关规定追究刑事责任[4],说明在互联网发展初期,我国就已经意识到个人信息安全的重要性。
2012年,第十一届全国人民代表大会常务委员会第三十次会议通过了《关于加强网络信息保护的决定》,第一条中就规定了“国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息。任何组织和个人不得窃取或者以其他非法方式获取公民个人电子信息,不得出售或者非法向他人提供公民个人电子信息。”[5]这是我国第一次从法律层面明确提出公民个人电子信息的概念。
2016年11月7日由人大常委会通过的《中华人民共和国网络安全法》明确规定,网络运营者“收集、使用个人信息,应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。”[6]该法表明用户的个人信息安全是网络安全的重要组成部分,应当得到切实的保护。该法自2017年6月1日起施行,能够对保护快递用户个人信息起到积极作用。
2快递用户个人信息安全隐患的现状调查
21快递用户个人信息安全的现状调查
本次问卷调查主要围绕快递用户在日常使用快递服务的过程中所遇到的个人信息泄露问题、用户的信息安全意识、用户对于自己信息安全的防范措施,以及用户对相关法律的认知来展开。主要问题涉及用户平均每月使用快递的频率,对隐私面单的了解程度,对快递业信息安全的相关政策的关注度,遇到的信息泄露问题,对快递包装上收件人信息的处理方式,以及如果发生信息泄露问题谁应该负责,最后对提高快递个人信息安全的方法进行了调查。
本次调查采用网络问卷的方式进行发放,调查时间为2017年8月18日至8月26日,针对不同年龄段的快递用户共计发放问卷511份,回收有效问卷486份,有效问卷回收率为951%。其中使用快递的用户年龄主要分布在18~28岁,约占689%,表明快递用户群体较年轻,对快递需求大。通过对调查用户的年龄和平均每月的使用频率进行交叉分析,能够清晰地看到不同年龄层次使用快递服务的频次,如表1所示。可以看到,18~28岁的用户群中,主要使用频次为1~3次和4~10次,合计占了928%,表明年轻用户经常接触快递服务,但受限于时间和资金等因素使用频率并非很高。29~40岁的用户平均每月使用频次主要集中在11~20次,占了565%,这主要是该年龄段有了一定的经济基础,且家庭中其他用户也会通过其电商账户进行购物,所以使用频次较高。综合来看,快递用户群体随着年龄的增长使用频次会有上升趋势,说明快递用户群较活跃,且会持续使用。庞大的用户数量以及使用频次能够极大促进快递行业的发展,同时也会造成一系列的问题。
22快递用户个人信息安全存在的问题
221用户不了解相关政策
在被调查的486名使用快递的用户中,有176人表示从未关注过快递信息安全的相关法律法规和政策信息,占比362%;有239名用户表示只关注过一点相关信息,占了492%;只有146%的人表示十分关注快递个人信息安全的相关信息,如图1所示。这说明在使用快递的过程中,用户并未意识到哪些是自己所拥有的合法权益,哪些涉及到个人隐私的信息,不需要提供给快递企业。同时,这也说明大部分用户的个人信息安全保护意识不强,对容易引起信息泄露的行为没有全面的认识。同样,在针对近期推出的隐私面单的了解和使用情况做的调查结果显示,大部分用户没有了解和使用过隐私面单,占700%,如图1所示。
图1用户对快递信息安全相关政策及隐私面单的了解程度
222用户防范信息泄露的措施不到位
从用户防范信息泄露的措施来看,在针对用户关于签收后快递的包装上留下的快递单信息的处理方式进行的调查中显示,近半数的用户选择直接扔掉快递单,不予理会,占了4177%,尽管有过半的用户会选择对废弃的快递单进行隐私保护处理,如撕毁或自己留存,但如果处理方式不得当还是会有隐私泄露的风险。
223信息泄露问题普遍
用户在收寄快递的过程中遇到最多的问题是经常接到无关信息的骚扰电话,并且对方能准确说出其个人信息,该选项占比510%;接到冒充商家的退款信息或中奖的诈骗电话也是用户经常遇到的问题,占了356%;快递被冒领以及收到无关快递也占了相当大的比重,具体问题如图2所示。综合来看,用户遇到的信息泄露问题较为普遍,各种问题的发生主要是由于从电商平台到快递公司以及用户签收过程中会遇到的各个环节上所出现的个人信息泄露。
224快递公司及电商平台是用户主要问责对象
在调查中,针对信息泄露之后该由谁负责的问题进行了调查,调查结果表明快递公司和电商平台是用户主要的问责对象,分别占比735%和601%,其他责任人诸如用户自身、快递员、政府有关部门也占了一定比例,如图3所示。总的来说,快递公司和电商平台占了绝大多数,因为这两者是接触用户个人信息机会最多的,同时也是最容易造成用户个人信息泄露的。
31国家立法、普法欠缺
我国快递行业尚未颁布专门的快递法,相关法律法规散落在各种不同的法律条文中,主要涉及《公司法》、《邮政法》。交通运输部于2008年和2013年先后发布了两版《快递市场管理办法》,对快递行业相关问题做出了规定[7];2009年修订了《邮政法》首次在第六章中改名为“快递业务”,并对其适用范围和快递企业资质做出了規定[8]。另外,与快递行业相关的法规还有《快递业务经营许可办法》、《邮政行业安全监督管理办法》等,但独立的《快递法》仍未建立。这使得在快递行业发生纠纷尤其是个人信息泄露纠纷的时候,法律依据寻找困难,不利于用户有效维护个人合法权益。
从普法角度而言,国家在对相关法律法规的宣传推广上力度不足,用户在选择快递服务时没有能够清楚地明白哪些信息是必须要提供给快递企业的,如果快递企业利用用户的意识漏洞借机向用户索取更多用户非必需信息,并且加以非法利用,会对用户的利益造成侵害。一些企业在快递详情单背面有快递服务合同,对用户的权利和义务做出规定,但是在提供服务的时候并未告知用户提前进行阅读和知晓,宣传推广效果不明显,造成用户对相关政策和法律规范不明确。
32用户防范意识不足
用户对于自己信息安全的保护意识以及防范信息泄露的意识是需要经过一定时间的积累和一定环境渲染的。从调查中可以看出用户在防范信息泄露的措施上有近半数的人做的很不足。直接丢弃的做法极易造成信息泄露,而该信息往往和用户日常消费行为直接挂钩,此类信息一定量的积累很容易使得他人能够对其行为做出精准的预测,进而造成财产等损失,不利于用户正常行为的开展。
从根源上看,用户防范意识不足的原因主要是个人信息安全相关宣传不到位,社会氛围没有形成,用户没有个人信息安全的保护意识,不能够正确认识到自身信息的价值所在。我国互联网起步较晚,但是发展速度很快,相关配套的公民个人信息安全意识的培养也需要紧跟时代发展的步伐。
33快递企业管理制度不规范
快递公司作为用户个人信息的集中地之一,汇集着大量快递用户的个人信息。快递公司企业管理制度的好坏直接关系到用户个人信息的安全与否。仅2015年全年,由于快递公司管理制度不完善、企业信息系统落后以及公司员工内部作案等原因造成快递用户信息泄露的案件就达到43起,共涉及到上百万条用户的个人信息[9]。2016年,相关信息泄露案件并没有停止,无论是在涉案金额还是涉案数量大幅上升,2016年5月,山东菏泽破获的个人信息买卖大案涉案金额达到了500万元;2016年6月,江苏徐州破获贩卖个人信息案涉案信息数量达到500万余条[10]。
这些用户信息泄露的案件频频发生,一方面是由于公司客户管理系统不完善,容易被攻击造成客户信息的泄露;另一方面是由于快递公司在日常管理制度上对员工的约束不够,制度的不完善会使得职业道德缺失的员工利用公司管理漏洞非法窃取用户信息,进而进行倒卖以获取非法利润。员工职业道德的缺失一部分由于公司制度的不完善;另一部分由于公司对员工的培训和教育不够,员工法律意识不强,贪图眼前的利益而不顾用户个人信息。
34电商平台用户管理系统缺乏统一监管
电商平台作为另一个快递用户个人信息的集中地,不仅包含了用户的个人身份信息,还包括了用户详细的生活购物行为信息和账户密码等信息。电商平台的用户管理系统的安全性事关用户重要身份和行为数据的安全。2016年12月,大型电商平台京东因系统安全漏洞而使得12G容量的用户数据泄露,包含了上千万用户的账号和密码以及其身份信息。这也并不是个例,早在2015年,京东就曾被批露泄露了近万条用户信息,造成用户损失金额数百万元;当当网等电商平台也都发生过类似的用户信息泄露事件,造成了用户在经济和精力上的损失[11]。
电商平台的用户管理系统保存的数据量之大使得泄露之后造成的影响范围极为庞大,而各个电商平台的用户管理系统由于属于商业机密,不同电商平台自行维护,一旦发生信息泄露,造成的损失不堪设想。对于电商平台用户管理系统的监管显得尤为重要,在不涉及用户信息的基础之上仅对系统的安全性进行监管是一种可行的方案。
4加强快递用户个人信息保护的对策
41加快个人信息安全立法进度,做好法律保障服务
快递市场的急速变化发展对各部门的工作都提出了挑战,我国目前尚未有专门的《快递法》的现状亟需改变,个人信息安全立法迫在眉睫。一方面,快递法律法规的完善能够在用户个人信息安全受到侵害的时候做到有法可依,保障用户的合法权益;另一方面,法律法规的明文规定也能够最大限度对企图非法获取和传播用户信息的人起到警示作用,降低用户信息泄露的可能性。
42提高个人信息安全意识,加大防范措施的宣传力度
用户个人信息安全意识的培养是一个长期的过程,我国快递行业发展迅速,但是用户的安全意识跟不上,这与用户的信息素养密切相关。同时,快递企业以及政府相关部门和宣传渠道应该加大宣传力度,提高用户信息安全保护意识。如废弃快递包装上的信息如何处理、一旦发生信息泄露之后如何寻求帮助、如何尽最大努力降低损失等。相关信息泄露案件的及时通报和处理过程的公开透明化也能够起到宣传信息安全保护的作用。
43规范快递企业管理制度,强化员工自律意识和法律意识
在快递企业内部尤其是掌握着用户信息的部门应当进行严格的规章制度约束,用完善的管理制度规范员工行为,并且设立相应的监督管理部门,做到信息安全检查常态化。同时,也要加大对员工自律意识的培养,强化公司的价值观,加强为客户服务的文化建设;针对新员工和临时工相关制度化的培训要到位,尤其是自律意识的培养要及时。员工法律意识层面的培养也是必需的,了解相关法律条文对于用户信息安全的规定,能够促使员工明确违反相关法律的后果,进而降低违法犯罪的可能性。
44加强电商平台行业监管力度,探索新型用户管理系统
电商平台的用户管理系统需要及时进行维护和更新,以防止不法分子利用系统漏洞窃取用户信息,同时加强电商平台的行业监管力度,时刻保持高度警觉。另外,还可以探索新型的用户管理系统,比如将用户的个人信息隐藏在系统后台,而不显示在员工的操作界面,这样能够最大限度地降低员工窃取用户信息的可能性。
互联网技术和电子商務的急速发展将用户个人信息安全问题推到了风口浪尖,这也是发展过程中必须要面对的问题,只有在保障用户个人信息安全的前提下才能够最大限度地提高用户使用快递服务的便利性,并获得用户的信任。个人信息安全的保护需要各方面的共同协助,只有通过从用户本身到快递企业,到电商平台,到政府有关部门的通力合作,才能构建一个安全稳固的快递服务平台,才能使用户使用快递服务变得舒心和放心。
参考文献
[1]中华人民共和国国家邮政局.国家邮政局公布2016年邮政行业运行情况[EB/OL].http://www.spb.gov.cn/xw/dtxx_15079/201701/t20170114_959038.html,2017-09-06.
[2]刘洁.我国快递行业的个人信息保护策略研究[D].哈尔滨:黑龙江大学信息管理学院,2015.
[3]王茜.快递用户个人信息保护的法律路径[J].暨南学报,2017,39(3):20-25.
[4]中国人大网.全国人民代表大会常务委员会关于维护互联网安全的决定[EB/OL].http://www.npc.gov.cn/wxzl/gongbao/2001-03/05/content_5131101.htm,2017-09-06.
[5]工业和信息化部.全国人民代表大会常务委员会关于加强网络信息保护的决定[EB/OL].http://www.miit.gov.cn/n1146295/n1146557/n1146619/c4700513/content.html,2017-09-06.
[6]工业和信息化部.中华人民共和国网络安全法[EB/OL].http://www.miit.gov.cn/n1146295/n1146557/n1146614/c53450 09/content.html,2017-09-06.
[7]中央政府门户网站.中华人民共和国交通运输部令[EB/OL].http://www.gov.cn/flfg/2013-01/25/content_2319591.htm,2017-09-07.
[8]中央政府门户网站.中华人民共和国邮政法[EB/OL].http://www.gov.cn/jrzg/2012-10/26/content_2252036.htm,2017-09-07.
[9]人民网.年内快递信息泄露案43起,涉订单信息量達上百万[EB/OL].http://legal.people.com.cn/n1/2015/1229/c188502-27988379.html,2017-09-07.
[10]搜狐网.快递单成“泄密单”2016快递行业用户信息泄露事件[EB/OL].http://www.sohu.com/a/123265187_506542,2017-09-07.
[11]搜狐网.电商平台用户数据泄露,个人信息安全走到尽头?[EB/OL].http://www.sohu.com/a/121618334_115489,2017-09-07.
(责任编辑:郭沫含)