(電子商務研究中心訊)多家外賣平臺陷“信息泄露門”
據(jù)報道,餓了么、百度外賣、美團外賣等多家外賣平臺的用戶信息存在被泄露的情況,有商家專門出售客戶信息,每條售價不到0.1元,部分外賣騎手也參與其中,“當天”訂單信息報價1元1條。
(圖為2600多條外賣平臺的用戶信息文件部分截圖)
個別網(wǎng)絡運營公司搜集用戶信息后打包倒賣,代運營店鋪可用軟件自動抓取用戶信息。同時,報道稱,一些賣家稱有餓了么、百度外賣等平臺的客戶信息,每萬條價格從700元到2000元不等。
另據(jù)“電子商務消費糾紛調(diào)解平臺”近年來受理的全國數(shù)十萬起電商投訴案件大數(shù)據(jù)表明,包括小紅書、國美在線、淘寶、當當網(wǎng)、1號店、京東、唯品會等在內(nèi)的電商平臺,以及窩窩團、百度糯米、攜程、去哪兒等在內(nèi)的生活服務O2O平臺,均屢屢因平臺用戶信息泄露,帶來巨大經(jīng)濟損失,成為了歷年網(wǎng)購、O2O“重災區(qū)”。
究竟平臺是“無辜躺槍”還是“監(jiān)管不力”?
餓了么回應全文:餓了么把信息安全作為頭等大事之一。看到相關報道后,我們第一時間就開始全力排查,并一直和有關部門保持著積極協(xié)作。由于目前全社會的信息安全環(huán)境復雜,此類惡意的數(shù)據(jù)安全事件時有發(fā)生,令消費者蒙受損失,對餓了么和整個餐飲外賣行業(yè)來說,大家也都是受害者。我們將在政府有關部門的指導下,和行業(yè)友商聯(lián)手應對,一定會及時揪出那些害群之馬。
餓了么的外賣平臺及物流系統(tǒng)都通過了公安部《信息系統(tǒng)安全等級保護》的評估認證(三級),嚴格按照國家主管部門的要求來開展信息安全工作,并成立了由CEO擔任負責人的信息安全委員會,有200人的團隊負責信息安全工作,保障商戶和個人用戶的信息安全。
餓了么相信,有法律和政府部門的支持,通過自身持續(xù)、快速的技術進步,必能引領全行業(yè)實現(xiàn)對信息安全的有效保障。
美團外賣回應全文:有關媒體報道的用戶信息被倒賣一事,美團外賣高度重視,目前已啟動了相關信息的核實排查,同時已向警方報案,感謝媒體和用戶的監(jiān)督。
美團點評一直視信息安全為發(fā)展歷程中最重要的事情之一,公司信息安全中心、安全監(jiān)察、內(nèi)控內(nèi)審等部門組建了安全委員會,并在業(yè)務及技術流程上加強了多道防線。由于外賣配送鏈條長,涉及平臺、商家、三方配送等多個環(huán)節(jié),因此可能有不法分子在其中獲取信息。對于此類事件,我們始終堅持嚴懲不貸、堅決打擊的原則,我們將與公安機關一起,全力打擊盜取、倒賣用戶信息的不法行為,盡全力保護每一位用戶的信息安全,保障行業(yè)健康、良性發(fā)展。
用戶信息泄露,誰之過?
用戶個人信息泄露問題屢屢出現(xiàn),對此,電子商務研究中心(100EC.CN)從本次外賣平臺用戶信息泄露的起因、對外賣平臺的啟示、責任界定以及如何保護用戶信息安全等方面展開討論分析。
問題一:此次事件,究竟是怎么造成的?
電子商務研究中心特約研究員、河北省社會科學院法學所助理研究員劉勇認為,目前,一些掌握海量個人信息數(shù)據(jù)的外賣平臺對用戶數(shù)據(jù)管理不到位,內(nèi)控制度不完善,技術防范水平不足。
電子商務研究中心特約研究員、上海億達律師事務所律師董毅智認為,這里其實可以區(qū)分二種不同的情形:一種是平臺自身在用戶信息安全上的不足,造成黑客共計致客戶信息外泄,這是平臺投入和技術能力不足造成的;另一種責任平臺主動將信息和用戶的隱私出賣給第三方。
問題二:此次事件,給外賣平臺什么啟示?
劉勇認為,加強個人信息保護,外賣平臺須有所作為。外賣平臺應不斷健全內(nèi)部控制制度和技術管理措施,筑牢個人信息保護“防火墻”,防止信息泄露。一旦造成大量數(shù)據(jù)泄露,外賣平臺應立刻通知有關主管部門和用戶,有關主管部門和用戶可以及時采取補救措施,將影響降到最低。
董毅智認為,每個平臺都應該將用戶信息安全提高為最高的使命,甚至是服務的最終極目標之一,如果我在你的平臺消費一個外賣,我的信息就被攻破抓取,被“外賣”了,平臺不但要承擔相應的法律責任,也必然會被市場所淘汰,未來的數(shù)據(jù)資產(chǎn),個人信息將成為大數(shù)據(jù)時代的最價值。
問題三:外賣平臺是否應該此次事件負責?
電子商務研究中心特約研究員、北京盈科(杭州)律師事務所方超強律師認為,根據(jù)《網(wǎng)絡交易管理辦法》第25條第二款規(guī)定:第三方交易平臺經(jīng)營者應當采取必要的技術手段和管理措施保證平臺的正常運行,提供必要、可靠的交易環(huán)境和交易服務,維護網(wǎng)絡交易秩序。電商平臺在獲取個人信息的同時,就有保護個人信息的義務。信息泄露存在不同的情況,如果電商平臺提供了符合其規(guī)模的保護措施,但在這種情況之下還是被黑客入侵了系統(tǒng),這種情況屬于不可抗力,電商不用承擔責任,但如果最終發(fā)現(xiàn)因平臺存在漏洞而導致信息泄露,那么平臺就要負責。同時,方超強律師指出,在現(xiàn)實中很難有一個標準去判斷什么叫做“平臺存在漏洞導致信息泄露”,若消費者向法院投訴平臺,平臺只要舉證證明其盡到了安全責任保護義務,就很難對平臺進行追責。
電子商務研究中心法律權益部助理分析師賈路路認為,一般而言,根據(jù)相關法律法規(guī)和用戶協(xié)議的規(guī)定,作為用戶個人信息的收集主體外賣平臺,要對用戶個人信息的保密義務。一旦發(fā)生信息泄露事件,不管其原因是來自外部網(wǎng)絡黑客的攻擊還是內(nèi)部人員外賣騎手的違規(guī)泄密,外賣平臺要對用戶承擔無過錯的違約責任。對于具體實施侵權的網(wǎng)絡黑客、內(nèi)部員工,可以按照侵權責任法或者企業(yè)內(nèi)部管理的規(guī)定對其進行追責。
問題四:如何保護消費者個人信息?
電子商務研究中心主任曹磊認為,用戶信息泄露不僅存在于個別計價電商平臺,幾乎是當下電商行業(yè)的一大“通病”,而信息泄露中受害最大的是處于被動的消費者。在網(wǎng)絡環(huán)境下避免信息泄露,需要消費者、電商平臺和相關部門的共同努力。
賈路路也認為,在互聯(lián)網(wǎng)時代,僅憑消費者個人的能力,要想完全保護個人信息不受侵犯幾乎是不可能的。但是需要指出的是,用戶個人因為缺乏個人信息沒有保護意識,隨意授權個人信息給第三方應用,造成個人信息泄露的可能性也是存在的。近日在國際上,鬧得沸沸揚揚的Facebook用戶個人信息歇泄露事件,直接原因就是用戶隨意將Facebook上的個人信息授權第三方應用從而被第三方不當利用。因此,針對目前社會上層出不窮的個人信息泄露事件,一方面監(jiān)管機關要對加大侵權主體予以查處力度,另一方面用戶也要增強其個人信息保護意識。
如何保護你的信息不被“侵犯”
針對近年來屢屢出現(xiàn)的電子商務用戶個人信息泄露事件,國內(nèi)知名第三方電商消費維權平臺——“電子商務消費糾紛調(diào)解平臺”(http://show.s.315.100ec.cn/)為消費者帶來更加全面的防詐騙預警指南,給出以下七大預防個人信息泄露攻略。
攻略一:警惕訂單異常問題
正規(guī)電商平臺及平臺商家客服不會以訂單異常、系統(tǒng)升級為由,通過私人手機號碼或短信形式告知訂單異常,更不會引導用戶ATM轉賬、QQ提供退款鏈接等操作。
攻略二:拒向陌生鏈接付款
拒絕向陌生人轉賬、代付款項,不要在陌生鏈接中付款,不要接受陌生文件或隨意掃描陌生二維碼付款。
攻略三:小心非法釣魚鏈接
不要輕信微信、QQ、短信、郵件等傳送的非法釣魚鏈接,通過前述方式并以電商平臺的名義要求點擊鏈接操作退款、轉賬或者招聘代刷信譽等均屬于詐騙活動。
攻略四:驗證碼勿告知他人
任何一個驗證碼都有可能和消費者的款項相關,請勿隨意告知他人。如遇電話要求告知驗證碼,請直接掛機;若已遭遇詐騙,請及時報警。
攻略五:及時向官方客服核實
在購物過程中,遇到任何涉及款項、個人信息等相關操作請第一時間聯(lián)系電商平臺官方客服核實確認。
攻略六:勿在陌生網(wǎng)站注冊
在購物網(wǎng)站注冊帳號時,只填帶有*的必填項,盡量提供最少的個人信息,最好不要隨便在非正規(guī)的、陌生的購物網(wǎng)站上隨便注冊帳號。網(wǎng)購時一定要選擇正規(guī)的網(wǎng)站,這樣交易才有保障。在購物過程中,不要輕易添加任何陌生人為好友。
攻略七:勿使用同一帳號密碼
消費者個人應當主動去保護自己的個人信息,提高安全意識,提高保密意識,消費者最好不要在多個網(wǎng)站使用同一賬號密碼,以防止賬戶密碼被盜,導致連環(huán)盜竊案的發(fā)生。(文/電子商務研究中心法律權益部姚建芳、賈路路)