行業(yè)動態(tài)

個人信息販賣在中國成問題 網(wǎng)上很容易搜到

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-08-29    瀏覽次數(shù):
 

信息來源:cismag

安全法.png

8月24日消息,據(jù)路透社報道,在中國,個人信息販賣活動處于激增當(dāng)中。

當(dāng)威廉·張(William Zhang)的汽車保險將于3月到期時,他不需要去四處尋找市面上的續(xù)保選擇。因為在保單到期前的兩個月里,他幾乎每天都接到保險公司向他推銷新保單的電話。

由于他的第一份保單來自平安保險,該公司與他保持聯(lián)系并不奇怪?!白屛依Щ蟮氖牵渌谋kU公司是怎么知道這件事的。”26歲的山東政府雇員威廉·張說道。另有三名車主告訴路透社,他們也遇到了同樣的問題。

據(jù)路透社采訪的信息販賣者和金融家稱,個人數(shù)據(jù)在中國已經(jīng)普遍都能買到,保險公司、銀行、高利貸者和騙子都能以極低的價格購得個人數(shù)據(jù)。

今年5月,中國出臺了迄今為止最全面的數(shù)據(jù)保護法,收緊對金融機構(gòu)和其他企業(yè)共享私人數(shù)據(jù)的限制?!皞€人信息泄露是有風(fēng)險的?!北本┙鸲怕蓭熓聞?wù)所合伙人蘇珊·寧(Susan Ning)表示。她補充說:“這些信息可能會助長其他的犯罪行為。”

數(shù)據(jù)交易

業(yè)內(nèi)人士稱,保險公司經(jīng)常從網(wǎng)絡(luò)數(shù)據(jù)黑商那里購買數(shù)據(jù),而這些販賣者本身是通過非法途徑獲得那些信息的。

波士頓咨詢公司(Boston Consulting Group)合伙人、保險交易顧問米歇爾·胡(Michelle Hu)說,一些公司是從機動車管理局、機動車牌管理局、汽車經(jīng)銷商或者警察局那里非法購買信息。

路透社發(fā)現(xiàn),在百度上輸入“個人數(shù)據(jù)”或“手機數(shù)據(jù)”等中文關(guān)鍵詞,就能看到30多個專為出售和購買個人數(shù)據(jù)而設(shè)的QQ和百度貼吧群組的信息。

百度拒絕置評。騰訊在發(fā)給路透社的一份電子郵件聲明中表示,它“致力于保護用戶隱私和維護數(shù)據(jù)安全”。

信息販賣者在網(wǎng)絡(luò)群組中發(fā)布廣告,然后通過QQ或微信私下與買家進行洽談。

有五名販賣者提出向路透社出售“需要貸款的人”、“需要保險的人”和“年齡在30到50歲之間的上海人”的名單。這些信息在不同販賣者之間的價格有所不同,從300元到2800元之間不等。名單上的個人信息包括個人的出生日期、汽車和住房擁有情況、抵押信息以及姓名和電話號碼。

路透社無法證實這些信息的真實性。

三家為中國三家大銀行出售抵押貸款的貸款代理機構(gòu)表示,客戶信息經(jīng)常被銀行員工拿來出售。記者從與兩家這樣的貸款平臺的交流中獲知,一些互聯(lián)網(wǎng)公司還允許第三方有償訪問敏感的個人信息。

例如,武漢多庫科技公司就運營著一個個人信息搜索平臺。只要花費5元,給出想要查詢的人的姓名和身份證號碼,多庫就會返回他的身份證照片。只要是中國居民,都能查得到。另外,只要花上3元,該網(wǎng)站就會返回一個人的手機使用數(shù)據(jù)。

路透社證實這兩項服務(wù)都有效。身份證照片被要求獲取的人并不知道那些服務(wù)是如何獲得他的身份證照片或手機使用賬單的。

當(dāng)被問及多庫是從哪里收集或購買這些信息的時候,多庫的一位發(fā)言人說,大部分?jǐn)?shù)據(jù)都是從網(wǎng)上販賣者那里購買的,之后它們被轉(zhuǎn)售給了銀行和保險公司?!敖鹑跈C構(gòu)使用我們的服務(wù)只是為了風(fēng)險管理目的?!彼f。

在路透社發(fā)布這篇涉及多庫的報道幾個小時后,該公司發(fā)來電子郵件發(fā)布稱,其網(wǎng)站已撤下上述產(chǎn)品,今后將不再向個人銷售。

法律和秩序

數(shù)據(jù)隱私也已成為一個全球性的重大問題,F(xiàn)acebook等公司因未經(jīng)用戶明確同意就收集和出售用戶個人數(shù)據(jù)而備受詬病。網(wǎng)絡(luò)詐騙在其他國家也很常見。

專家們表示,在中國,互聯(lián)網(wǎng)金融平臺和用戶的大幅增加導(dǎo)致了個人數(shù)據(jù)共享的激增,盡管近年來該國的立法部門一直在努力保護消費者。

根據(jù)現(xiàn)行法律,個人信息販賣者可能面臨最高7年的監(jiān)禁以及罰款,而購買個人信息可能面臨最高3年的監(jiān)禁和罰款。企業(yè)也會受到類似的法律懲罰。

盡管那些行為會受到那樣的懲罰,但根據(jù)中國銀聯(lián)5月份的一份研究報告,約90%的電話詐騙源于個人信息泄露。蘇珊·寧指出,“這個問題的核心是,與個人信息交易相關(guān)的高經(jīng)濟效益和相對較低的違法成本?!?

“對于一些擁有訪問權(quán)限的人來說,其他人的個人信息只需點擊幾下鼠標(biāo)就能獲得。”

蘇珊·寧說,個人數(shù)據(jù)泄露的其他原因還包括,一些網(wǎng)站缺乏安全措施,以及有關(guān)個人信息使用的特定服務(wù)條款含糊不清。

“中國人口眾多,數(shù)據(jù)隱私案件涉及范圍廣泛,因此調(diào)查起來難度極大。”蘇珊·寧說道。

監(jiān)管機構(gòu)今年5月發(fā)布了針對企業(yè)處理個人信息的新指導(dǎo)方針,其中包括聘用合規(guī)人員,以及在收集個人信息前要先獲得消費者的明確許可。

    歐盟關(guān)于隱私保護的新規(guī)定——《一般數(shù)據(jù)保護條例》(GDPR)——于同月生效。歐盟的法規(guī)——將對在歐盟銷售產(chǎn)品或服務(wù)的中國企業(yè)產(chǎn)生影響——似乎比中國的更加嚴(yán)格。例如,中國的指導(dǎo)方針允許默許同意收集個人數(shù)據(jù),而歐洲的法規(guī)則不允許。(樂邦)

 
 

上一篇:2018年08月28日 聚銘安全速遞

下一篇:華住 1.3 億用戶數(shù)據(jù)泄露 華?。阂褕缶藢?/a>