咨询热线

400-007-6266

010-86223221

2015年快递企业信息泄露案43起用户隐私迫切需要“云”保护

        导读:2015年快递企业信息泄露案43起用户隐私迫切需要“云”保护.菜鸟网络统计显示,2014年12月份至2015年12月,快递公司仅信息泄露案件就多达43起,上百万张消费者隐私订单信息被泄露。最多的一家企业一年有8起信息泄露案件,少的也有1至2起。从原因上看,信息泄露的原因绝大部分来自快递企业系统落后,存在漏洞,以及内部管理问题。

        参考:《中国民营快递产业运营动态调查及发展策略分析预测报告

        2015年快递企业信息泄露案达43起,泄露包含消费者个人隐私数据的订单信息数量,保守估计高达上百万。。。。。。据菜鸟网络监测,2015年,国内主流快递企业信息泄露、系统遭受攻击等事件出现上千起。专家建议,快递行业亟需改善系统环境,启用更安全的云环境以保障消费者的安全。


  百万量级用户数据私外泄多数因系统落后


  据国家邮政局数据称,2015年全国快递业务量已突破200亿件,这意味着上百亿频次的消费者信息流转在各大快递企业系统当中。作为一个消费者信息数据的海洋,快递信息的安全性至关重要。


  菜鸟网络统计显示,2014年12月份至2015年12月,快递公司仅信息泄露案件就多达43起,上百万张消费者隐私订单信息被泄露。最多的一家企业一年有8起信息泄露案件,少的也有1至2起。从原因上看,信息泄露的原因绝大部分来自快递企业系统落后,存在漏洞,以及内部管理问题。


  今年6月份,一批订单数据遭到泄露,该批数据包含一批涉及消费者信息的订单,其中相关订单的物流发货服务商都集中在某快递公司,初步判断疑似是该快递公司泄露。


  菜鸟把分析结果和结论反馈给该快递公司,并关闭推送敏感数据的接口,协助该快递公司排查。经过排查,记录并锁定了泄漏信息被查询来源,并通过IP定位该内部员工。目前,该快递公司已发起报警处理,菜鸟积极协助按照网安的要求准备报案材料,联系警方走司法流程。


  信息泄露只是系统安全隐患的一个表现,菜鸟网络发现,落后的网络系统带来的后果包括大量漏洞、信息泄露、频繁遭受外部攻击等方面。


  系统漏洞频出快递业成黑客攻击重灾区


  作为非互联网行业的快递公司,近年也成为知名安全社区“乌云网”的榜上常客,时有快递公司漏洞报告。


  “乌云上的只是很少一部分,菜鸟网络几乎每天都能监测到合作伙伴的漏洞,并且直接反馈给这些快递公司。”菜鸟网络数据安全专家周磊表示,菜鸟网络安全部门其中一个重要的工作就是协助合作伙伴提升安全能力。


  周磊介绍说,系统漏洞只是表象,快递公司的根本问题是自身安全能力薄弱。许多企业从开发到运维以及业务账号权限管理、安全审计都存在很多问题,特别是安全开发方面,开发人员没有安全意识、开发流程不规范等等。


  快递行业由于拥有海量高价值数据,也成为遭受黑客攻击的重灾区。


  今年,某快递企业出现过一些不应公开的敏感信息被Google收录,后查出该公司内网系统设计有缺陷,被不法分子攻击暴力破解密码后入侵办公系统,造成公司内部敏感信息泄露。进一步排查发现,该快递企业内网系统甚至在未登录的情况下可访页面,更加给不法份子非法获取客户敏感信息提供便利。


  菜鸟监测到攻击信息后,紧急通知该快递公司,进行安全漏洞整改,以及对服务器进行安全排查、系统重装加固,避免了更大规模的安全事件。


  巨资改造仍不安全快递系统上云为大势所趋


  基于信息安全性及业务发展需求,各大快递企业也充分重视到了这个问题,积极升级系统装备。如圆通、申通、百世等企业,积极提升自身安全能力,升级网络架构、优化应用系统。


  但是一方面,全面、系统地对物理、网络、主机、应用、数据的升级改造带来高额的安全改造成本。统计显示,各快递企业在2015年用于升级网络架构、优化系统、加强安全性的投入从数千万到上亿元不等。


  另一方面,尽管投入巨资,企业自身的安全改造周期远远无法满足新的业务模式下的安全需求,赶不上安全风险的不断变化。


  “企业自身投入去做这些的成本太大,改造周期长,改造完成新的安全攻击又出现了,当时的安全设计方案已经过时了,而上云能解决这两个关键的问题。”周磊认为,快递上云未来是大势所趋。


  阿里研究院专家粟日指出,加快流通体制改革是明年经济工作的重要任务之一,物流云的发展将使我国物流业信息化水平得到本质提高,不仅保障了系统安全性,也是数据化推动物流效能升级的典型案例,有助于降低社会物流总成本,提升流通系统整体效率。

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

新能源牵引车销量高增拉动我国牵引车行业市场回暖 天然气车型已成主流

新能源牵引车销量高增拉动我国牵引车行业市场回暖 天然气车型已成主流

2018-2020年,受到超载超限治理、国三淘汰、路权限制、按轴收费政策等因素推动,牵引车替代和置换需求大幅上升,销量不断增长,2020年达到75.93万辆(交强险口径,不含出口和军品,下同),同比34.41%。随着政策红利消退及前期需求透支,叠加疫情导致的工程运输需求萎缩,2021年起我国牵引车市场进入下行周期,20

2025年05月28日
我国轨道交通运维行业迎政策机遇 大型国有企业占主导 市场迈向智能化

我国轨道交通运维行业迎政策机遇 大型国有企业占主导 市场迈向智能化

轨道交通行业是国家重点支持的战略性新兴产业,相关政策出台推动轨道交通系统不断完善、覆盖面持续扩大,给轨道交通运营维护行业带来增长机遇。

2025年05月26日
城轨迎建设新周期 轨交牵引系统行业有望稳增 中车份额领先 “一超多强”格局明晰

城轨迎建设新周期 轨交牵引系统行业有望稳增 中车份额领先 “一超多强”格局明晰

轨交牵引系统是轨道交通的重要组成部分,其发展与城市轨道交通建设情况高度相关。2024年,受规划审批周期、建设节奏等因素影响,我国轨交牵引系统招标数、市场规模下滑。2025-2026年,随着国内城轨迎来新一轮建设周期,牵引系统招标需求有望同步释放,市场规模有望稳健增长。

2025年05月21日
我国跨境冷链物流行业:三大驱动力助推发展 相关企业需突破瓶颈、寻求新增量

我国跨境冷链物流行业:三大驱动力助推发展 相关企业需突破瓶颈、寻求新增量

近年跨境电商作为迅猛发展的一种商业模式,借助利好政策的推动、互联网的便利性和全球物流的高效性打破地域限制,中国“买全球、卖全球”方面优势和潜力被持续释放,进出口总额快速增长。2024年我国跨境电商进出口总额达到2.63万亿元,同比增长11.0%,占同期我国货物贸易进出口总值的6%。随着跨境电商的蓬勃发展,也进一步凸显了

2025年05月08日
海上浮式生产储卸油船(FPSO)行业分析:需求持续释放 中国船厂在手订单饱满

海上浮式生产储卸油船(FPSO)行业分析:需求持续释放 中国船厂在手订单饱满

目前,国家能源局围绕重点增储领域,持续加强基础研究与技术创新,引领海洋勘探取得重大发现,在琼东南盆地探获全球首个超深水超浅层千亿立方米大气田—陵水36-1气田,在珠江口盆地发现我国南海北部储量最大碎屑岩油田—惠州19-6油田;强化风险勘探和甩开勘探,在渤海中生界火山岩、南海珠江口盆地白云凹陷深水区等新领域获重大勘探突破

2025年04月30日
技术创新赋能 我国即时配送驶入快车道 行业正从“速度竞争”转向“质量竞争”

技术创新赋能 我国即时配送驶入快车道 行业正从“速度竞争”转向“质量竞争”

近年来,基于消费者生活节奏的加快,即时配送已由以餐饮外卖为主向日用百货等多元品类发展。目前,从餐饮外卖到生鲜果蔬,从文件证件到药品鲜花,即时配送服务已经渗透到人们生活的方方面面,成为现代城市生活的重要组成部分。数据显示,2024年我国即时配送行业订单规模达482.8亿单,同比增长17.6%。并预计到2030年,我国即时

2025年04月27日
快递单价持续下行 政策及技术双驱动无人化物流行业企业降本增效

快递单价持续下行 政策及技术双驱动无人化物流行业企业降本增效

我国快递行业有望保持较高增速,但快递单价持续下行,无人化助力物流企业降本增效。同时,在自动驾驶和无人机技术不断成熟以及低空经济支持政策频出,低空空域开放解决“起飞难”,而无人机物流是低空经济的重要组成,支持政策频出。

2025年04月19日
电动船舶行业占绿色船舶半壁江山 国内产销两旺但渗透率仍待提升 市场尚未形成龙头

电动船舶行业占绿色船舶半壁江山 国内产销两旺但渗透率仍待提升 市场尚未形成龙头

全球节能减排背景下,电动船舶凭借自身优势,成绿色船舶市场发展重点。电动船舶分为纯电动船舶和混合动力电动船舶,按电池技术划分,目前电动船舶仍以混动HEV技术为主;但随着纯电力推进技术成熟以及政策指引,纯电动船舶占比有望提升,平均单船带电量也将不断增加。

2025年04月16日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部