日前,據(jù)悉,P2P平臺(tái)你我貸的65000條貸款數(shù)據(jù)在暗網(wǎng)被明碼標(biāo)價(jià)售賣。賣方稱數(shù)據(jù)是從線下渠道流出,截止到今年10月中旬以前。5000條數(shù)據(jù)售價(jià)60美元,全套需要拍10份。
從目前賣家公開的截圖可以看出,售賣的數(shù)據(jù)有三個(gè)維度,用戶真實(shí)姓名,手機(jī)號(hào)和所在地區(qū)。
媒體向你我貸相關(guān)負(fù)責(zé)人反映了上述情況,你我貸方面表示,他們已經(jīng)開始核實(shí)用戶數(shù)據(jù)的真實(shí)性,并啟動(dòng)內(nèi)部調(diào)查。
這是自上個(gè)月黑客在暗網(wǎng),以一個(gè)比特幣的價(jià)格出售30萬玖融網(wǎng)用戶數(shù)據(jù)后,第二起互金平臺(tái)用戶數(shù)據(jù)遭泄露事件。
暗網(wǎng)通常是指那些存儲(chǔ)在網(wǎng)絡(luò)數(shù)據(jù)庫里、但不能通過超鏈接訪問而需要通過動(dòng)態(tài)網(wǎng)頁技術(shù)訪問的資源集合,不屬于那些可以被標(biāo)準(zhǔn)搜索引擎索引的表面網(wǎng)絡(luò)。暗網(wǎng)里的交易沒有第三方擔(dān)保,一切行為責(zé)任均自負(fù)。
誰該對(duì)此負(fù)責(zé)?
2018年8月,全國(guó)P2P網(wǎng)絡(luò)借貸風(fēng)險(xiǎn)專項(xiàng)整治工作領(lǐng)導(dǎo)小組辦公室向各省市網(wǎng)貸整治辦下發(fā)開展網(wǎng)貸機(jī)構(gòu)合規(guī)檢查工作的通知。隨此通知下發(fā)的《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)合規(guī)檢查問題清單》(以下簡(jiǎn)稱“108條”)中對(duì)未能安全地采集、處理及使用出借人、借款人信息做出了明確規(guī)定。
“108條”明確,未制定客戶信息采集、使用及處理方面的安全保護(hù)制度,刪除、篡改客戶信息,未經(jīng)同意將客戶信息用于所提供服務(wù)之外目的、未經(jīng)同意泄露、傳播、買賣客戶信息等,均屬不合規(guī)行為。
作者在安裝你我貸APP時(shí)發(fā)現(xiàn),你我貸需要用戶提供讀取照片、通訊錄、位置信息和電話狀態(tài)等權(quán)限,如果選擇拒絕提供,則無法繼續(xù)使用你我貸APP,直到授予權(quán)限為止方可使用。
你我貸并沒有告知用戶,索取權(quán)限的理由和用途。在用戶協(xié)議中的用戶信息及隱私權(quán)保護(hù)部分當(dāng)中,也沒有提到《網(wǎng)絡(luò)借貸信息中介機(jī)構(gòu)合規(guī)檢查問題清單》中對(duì)制定客戶信息采集、使用及處理方面的安全保護(hù)制度,而且充滿了大量疑似“免責(zé)條款”的嫌疑。
11月28日,中國(guó)消費(fèi)者協(xié)會(huì)公布的《100款A(yù)pp個(gè)人信息收集與隱私政策測(cè)評(píng)報(bào)告》中指出,金融理財(cái)類App普遍存在的問題有,信息涉嫌過度收集或使用和出現(xiàn)“自愿承擔(dān)風(fēng)險(xiǎn),個(gè)人承擔(dān)一切責(zé)任”的不合理免責(zé)條款。很顯然,一些互金平臺(tái)并沒有嚴(yán)格遵守監(jiān)管部門的規(guī)定。
用戶數(shù)據(jù)泄露為何屢禁不止?
用戶數(shù)據(jù)泄露主要就是內(nèi)和外兩大源頭,需要企業(yè)在技術(shù)能力、資金投入、風(fēng)險(xiǎn)防范意識(shí)和懲戒機(jī)制上不斷努力。外部主要是黑客攻擊和一些不法專業(yè)技術(shù)人員。防范他們,關(guān)鍵在于加強(qiáng)自身信息化建設(shè),數(shù)據(jù)加密和脫敏技術(shù),多學(xué)習(xí)借鑒行業(yè)領(lǐng)先者的經(jīng)驗(yàn),防患于未然。
內(nèi)部源頭泄露比較復(fù)雜,既需要企業(yè)自查自糾,還需要社會(huì)力量共同配合。
網(wǎng)絡(luò)安全專家表示,互金平臺(tái)不妨向銀行等大型金融機(jī)構(gòu)看齊,學(xué)習(xí)借鑒他們的管理經(jīng)驗(yàn)。從問責(zé)手段、標(biāo)準(zhǔn)、程序以及違規(guī)信息報(bào)送等方面部署,建立一套包括內(nèi)部問責(zé)、監(jiān)管問責(zé)和司法問責(zé)在內(nèi)的違規(guī)行為問責(zé)體系。只要發(fā)現(xiàn)內(nèi)部有不法分子,立刻上報(bào)給公安機(jī)關(guān)處理。