P2P平臺“你我貸”6.5萬條數(shù)據(jù)在暗網(wǎng)被售賣金融
從目前賣家公開的截圖可以看出,售賣的數(shù)據(jù)有三個維度,用戶真實(shí)姓名,手機(jī)號和所在地區(qū)。
日前,零壹財(cái)經(jīng)獲悉,P2P平臺你我貸的65000條貸款數(shù)據(jù)在暗網(wǎng)被明碼標(biāo)價(jià)售賣。賣方稱數(shù)據(jù)是從線下渠道流出,截止到今年10月中旬以前。5000條數(shù)據(jù)售價(jià)60美元,全套需要拍10份。
從目前賣家公開的截圖可以看出,售賣的數(shù)據(jù)有三個維度,用戶真實(shí)姓名,手機(jī)號和所在地區(qū)。
零壹財(cái)經(jīng)向你我貸相關(guān)負(fù)責(zé)人反映了上述情況,你我貸方面表示,他們已經(jīng)開始核實(shí)用戶數(shù)據(jù)的真實(shí)性,并啟動內(nèi)部調(diào)查。
這是自上個月黑客在暗網(wǎng),以一個比特幣的價(jià)格出售30萬玖融網(wǎng)用戶數(shù)據(jù)后,第二起互金平臺用戶數(shù)據(jù)遭泄露事件。
暗網(wǎng)通常是指那些存儲在網(wǎng)絡(luò)數(shù)據(jù)庫里、但不能通過超鏈接訪問而需要通過動態(tài)網(wǎng)頁技術(shù)訪問的資源集合,不屬于那些可以被標(biāo)準(zhǔn)搜索引擎索引的表面網(wǎng)絡(luò)。暗網(wǎng)里的交易沒有第三方擔(dān)保,一切行為責(zé)任均自負(fù)。
誰該對此負(fù)責(zé)?
2018年8月,全國P2P網(wǎng)絡(luò)借貸風(fēng)險(xiǎn)專項(xiàng)整治工作領(lǐng)導(dǎo)小組辦公室向各省市網(wǎng)貸整治辦下發(fā)開展網(wǎng)貸機(jī)構(gòu)合規(guī)檢查工作的通知。隨此通知下發(fā)的《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)合規(guī)檢查問題清單》(以下簡稱“108條”)中對未能安全地采集、處理及使用出借人、借款人信息做出了明確規(guī)定。
“108條”明確,未制定客戶信息采集、使用及處理方面的安全保護(hù)制度,刪除、篡改客戶信息,未經(jīng)同意將客戶信息用于所提供服務(wù)之外目的、未經(jīng)同意泄露、傳播、買賣客戶信息等,均屬不合規(guī)行為。
零壹財(cái)經(jīng)在安裝你我貸APP時發(fā)現(xiàn),你我貸需要用戶提供讀取照片、通訊錄、位置信息和電話狀態(tài)等權(quán)限,如果選擇拒絕提供,則無法繼續(xù)使用你我貸APP,直到授予權(quán)限為止方可使用。
你我貸并沒有告知用戶,索取權(quán)限的理由和用途。在用戶協(xié)議中的用戶信息及隱私權(quán)保護(hù)部分當(dāng)中,也沒有提到《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)合規(guī)檢查問題清單》中對制定客戶信息采集、使用及處理方面的安全保護(hù)制度,而且充滿了大量疑似“免責(zé)條款”的嫌疑。
11月28日,中國消費(fèi)者協(xié)會公布的《100款A(yù)pp個人信息收集與隱私政策測評報(bào)告》中指出,金融理財(cái)類App普遍存在的問題有,信息涉嫌過度收集或使用和出現(xiàn)“自愿承擔(dān)風(fēng)險(xiǎn),個人承擔(dān)一切責(zé)任”的不合理免責(zé)條款。很顯然,一些互金平臺并沒有嚴(yán)格遵守監(jiān)管部門的規(guī)定。
用戶數(shù)據(jù)泄露為何屢禁不止?
用戶數(shù)據(jù)泄露主要就是內(nèi)和外兩大源頭,需要企業(yè)在技術(shù)能力、資金投入、風(fēng)險(xiǎn)防范意識和懲戒機(jī)制上不斷努力。外部主要是黑客攻擊和一些不法專業(yè)技術(shù)人員。防范他們,關(guān)鍵在于加強(qiáng)自身信息化建設(shè),數(shù)據(jù)加密和脫敏技術(shù),多學(xué)習(xí)借鑒行業(yè)領(lǐng)先者的經(jīng)驗(yàn),防患于未然。
內(nèi)部源頭泄露比較復(fù)雜,既需要企業(yè)自查自糾,還需要社會力量共同配合。
網(wǎng)絡(luò)安全專家表示,互金平臺不妨向銀行等大型金融機(jī)構(gòu)看齊,學(xué)習(xí)借鑒他們的管理經(jīng)驗(yàn)。從問責(zé)手段、標(biāo)準(zhǔn)、程序以及違規(guī)信息報(bào)送等方面部署,建立一套包括內(nèi)部問責(zé)、監(jiān)管問責(zé)和司法問責(zé)在內(nèi)的違規(guī)行為問責(zé)體系。只要發(fā)現(xiàn)內(nèi)部有不法分子,立刻上報(bào)給公安機(jī)關(guān)處理。
2017年9月27日,深圳市成立了中國首個網(wǎng)絡(luò)中介機(jī)構(gòu)從業(yè)人員違規(guī)違紀(jì)信息共享平臺-------深圳市互聯(lián)網(wǎng)金融行業(yè)委員會廉潔從業(yè)委員會。若從業(yè)人員被認(rèn)定存在違規(guī)違紀(jì)行為,或?qū)⒈皇袌鼋搿?nbsp;
與保護(hù)用戶數(shù)據(jù)信息安全有關(guān)的法律法規(guī)早就十分完善,細(xì)分領(lǐng)域的監(jiān)管部門也三令五申,但用戶數(shù)據(jù)泄露現(xiàn)象仍時有發(fā)生。法律專家建議,普通平臺用戶也要加強(qiáng)法律意識和隱私保護(hù)意識,發(fā)現(xiàn)自己使用過的平臺或服務(wù)發(fā)生了數(shù)據(jù)泄露,及時向平臺或公安機(jī)關(guān)求助。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。