行業(yè)動態(tài)

個(gè)人信息販賣在中國成問題 網(wǎng)上很容易搜到

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-08-29    瀏覽次數(shù):
 

信息來源:cismag

安全法.png

8月24日消息,據(jù)路透社報(bào)道,在中國,個(gè)人信息販賣活動處于激增當(dāng)中。

當(dāng)威廉·張(William Zhang)的汽車保險(xiǎn)將于3月到期時(shí),他不需要去四處尋找市面上的續(xù)保選擇。因?yàn)樵诒蔚狡谇暗膬蓚€(gè)月里,他幾乎每天都接到保險(xiǎn)公司向他推銷新保單的電話。

由于他的第一份保單來自平安保險(xiǎn),該公司與他保持聯(lián)系并不奇怪?!白屛依Щ蟮氖?,其他的保險(xiǎn)公司是怎么知道這件事的?!?6歲的山東政府雇員威廉·張說道。另有三名車主告訴路透社,他們也遇到了同樣的問題。

據(jù)路透社采訪的信息販賣者和金融家稱,個(gè)人數(shù)據(jù)在中國已經(jīng)普遍都能買到,保險(xiǎn)公司、銀行、高利貸者和騙子都能以極低的價(jià)格購得個(gè)人數(shù)據(jù)。

今年5月,中國出臺了迄今為止最全面的數(shù)據(jù)保護(hù)法,收緊對金融機(jī)構(gòu)和其他企業(yè)共享私人數(shù)據(jù)的限制。“個(gè)人信息泄露是有風(fēng)險(xiǎn)的?!北本┙鸲怕蓭熓聞?wù)所合伙人蘇珊·寧(Susan Ning)表示。她補(bǔ)充說:“這些信息可能會助長其他的犯罪行為。”

數(shù)據(jù)交易

業(yè)內(nèi)人士稱,保險(xiǎn)公司經(jīng)常從網(wǎng)絡(luò)數(shù)據(jù)黑商那里購買數(shù)據(jù),而這些販賣者本身是通過非法途徑獲得那些信息的。

波士頓咨詢公司(Boston Consulting Group)合伙人、保險(xiǎn)交易顧問米歇爾·胡(Michelle Hu)說,一些公司是從機(jī)動車管理局、機(jī)動車牌管理局、汽車經(jīng)銷商或者警察局那里非法購買信息。

路透社發(fā)現(xiàn),在百度上輸入“個(gè)人數(shù)據(jù)”或“手機(jī)數(shù)據(jù)”等中文關(guān)鍵詞,就能看到30多個(gè)專為出售和購買個(gè)人數(shù)據(jù)而設(shè)的QQ和百度貼吧群組的信息。

百度拒絕置評。騰訊在發(fā)給路透社的一份電子郵件聲明中表示,它“致力于保護(hù)用戶隱私和維護(hù)數(shù)據(jù)安全”。

信息販賣者在網(wǎng)絡(luò)群組中發(fā)布廣告,然后通過QQ或微信私下與買家進(jìn)行洽談。

有五名販賣者提出向路透社出售“需要貸款的人”、“需要保險(xiǎn)的人”和“年齡在30到50歲之間的上海人”的名單。這些信息在不同販賣者之間的價(jià)格有所不同,從300元到2800元之間不等。名單上的個(gè)人信息包括個(gè)人的出生日期、汽車和住房擁有情況、抵押信息以及姓名和電話號碼。

路透社無法證實(shí)這些信息的真實(shí)性。

三家為中國三家大銀行出售抵押貸款的貸款代理機(jī)構(gòu)表示,客戶信息經(jīng)常被銀行員工拿來出售。記者從與兩家這樣的貸款平臺的交流中獲知,一些互聯(lián)網(wǎng)公司還允許第三方有償訪問敏感的個(gè)人信息。

例如,武漢多庫科技公司就運(yùn)營著一個(gè)個(gè)人信息搜索平臺。只要花費(fèi)5元,給出想要查詢的人的姓名和身份證號碼,多庫就會返回他的身份證照片。只要是中國居民,都能查得到。另外,只要花上3元,該網(wǎng)站就會返回一個(gè)人的手機(jī)使用數(shù)據(jù)。

路透社證實(shí)這兩項(xiàng)服務(wù)都有效。身份證照片被要求獲取的人并不知道那些服務(wù)是如何獲得他的身份證照片或手機(jī)使用賬單的。

當(dāng)被問及多庫是從哪里收集或購買這些信息的時(shí)候,多庫的一位發(fā)言人說,大部分?jǐn)?shù)據(jù)都是從網(wǎng)上販賣者那里購買的,之后它們被轉(zhuǎn)售給了銀行和保險(xiǎn)公司?!敖鹑跈C(jī)構(gòu)使用我們的服務(wù)只是為了風(fēng)險(xiǎn)管理目的?!彼f。

在路透社發(fā)布這篇涉及多庫的報(bào)道幾個(gè)小時(shí)后,該公司發(fā)來電子郵件發(fā)布稱,其網(wǎng)站已撤下上述產(chǎn)品,今后將不再向個(gè)人銷售。

法律和秩序

數(shù)據(jù)隱私也已成為一個(gè)全球性的重大問題,F(xiàn)acebook等公司因未經(jīng)用戶明確同意就收集和出售用戶個(gè)人數(shù)據(jù)而備受詬病。網(wǎng)絡(luò)詐騙在其他國家也很常見。

專家們表示,在中國,互聯(lián)網(wǎng)金融平臺和用戶的大幅增加導(dǎo)致了個(gè)人數(shù)據(jù)共享的激增,盡管近年來該國的立法部門一直在努力保護(hù)消費(fèi)者。

根據(jù)現(xiàn)行法律,個(gè)人信息販賣者可能面臨最高7年的監(jiān)禁以及罰款,而購買個(gè)人信息可能面臨最高3年的監(jiān)禁和罰款。企業(yè)也會受到類似的法律懲罰。

盡管那些行為會受到那樣的懲罰,但根據(jù)中國銀聯(lián)5月份的一份研究報(bào)告,約90%的電話詐騙源于個(gè)人信息泄露。蘇珊·寧指出,“這個(gè)問題的核心是,與個(gè)人信息交易相關(guān)的高經(jīng)濟(jì)效益和相對較低的違法成本?!?

“對于一些擁有訪問權(quán)限的人來說,其他人的個(gè)人信息只需點(diǎn)擊幾下鼠標(biāo)就能獲得?!?

蘇珊·寧說,個(gè)人數(shù)據(jù)泄露的其他原因還包括,一些網(wǎng)站缺乏安全措施,以及有關(guān)個(gè)人信息使用的特定服務(wù)條款含糊不清。

“中國人口眾多,數(shù)據(jù)隱私案件涉及范圍廣泛,因此調(diào)查起來難度極大?!碧K珊·寧說道。

監(jiān)管機(jī)構(gòu)今年5月發(fā)布了針對企業(yè)處理個(gè)人信息的新指導(dǎo)方針,其中包括聘用合規(guī)人員,以及在收集個(gè)人信息前要先獲得消費(fèi)者的明確許可。

    歐盟關(guān)于隱私保護(hù)的新規(guī)定——《一般數(shù)據(jù)保護(hù)條例》(GDPR)——于同月生效。歐盟的法規(guī)——將對在歐盟銷售產(chǎn)品或服務(wù)的中國企業(yè)產(chǎn)生影響——似乎比中國的更加嚴(yán)格。例如,中國的指導(dǎo)方針允許默許同意收集個(gè)人數(shù)據(jù),而歐洲的法規(guī)則不允許。(樂邦)

 
 

上一篇:2018年08月28日 聚銘安全速遞

下一篇:華住 1.3 億用戶數(shù)據(jù)泄露 華?。阂褕?bào)警正核實(shí)