电商屡曝内鬼泄密,安全应成必修课

电商
2017
09/20
01:12
子慕
分享
评论

电商屡曝内鬼泄密,安全应成必修课_零售_电商之家

近期,电子商务网站内鬼泄密事件频频上演。北京朝阳法院日前宣判了一起电商内鬼泄密牟利案件,该案导致58同城赶集网1176个账户被盗,造成客户损失上百万元。有专家评论称,信息泄露反映出电商技术尤其是网站安全保障不足,筑起安全屏障应成为电商必修课。

公开资料显示,2016年5月至7月,58同城赶集网的客服王某磊利用客服权限,窃取并贩卖了507个账号,致账号内充值余额损失约63.57万元,赠送余额损失约145.31万元。王某磊本人获利约2.55万元。

无独有偶,据《中国青年报》9月报道,上海丽人丽妆化妆品有限公司前员工杜成(化名)利用原来掌握的管理员账号,盗取并倒卖公司客户个人信息1000多万条,获利近10万元。

事实上,王某磊和杜成这样的内鬼泄密电商数据事件并不罕见。根据阿里巴巴7月27日发布的《电商生态安全白皮书》,数据最大的泄露源是商家和物流方,分别占36%和35%。数据泄露原因49%因内鬼,16%因账号问题,14%因木马。一部分账号类风险也与内鬼有关,例如电商、物流公司员工把自己的账号拿出去出租。

如果从商家端统计,数字更为惊人。在商家面临的信息泄露风险中,内鬼风险占到了56%。其次是账号被盗,占22%。

业内人士表示,泄露事件频发反映出电商技术尤其是网站安全保障不足。一方面,用户应加强密码保护意识;另一方面,电商需强化技术规范,及时监测漏洞,加强人员管理,防止信息泄露。同时,电子商务的监管及赔偿责任也需尽快明确。

有律师称,“内鬼”泄露信息导致消费者被骗,电商平台应承担侵权责任。由于电商平台安全防范措施不到位,未能尽到基本的信息安全保障义务,还应承担违约责任。电商平台不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户信息泄露,造成严重后果的,构成拒不履行信息网络安全管理义务罪,应承担刑事责任。

此外,政策方面也正在加大对网民隐私保护的力度。近日,中央网信办、工信部、公安部、国家标准委等4部门组成的专家工作组结束对首批10款网络产品和服务的隐私条款评审,部分电商网站也对其隐私政策以及相关条款作出了调整。

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

10月9日消息,《电商之家》获悉,考拉海购数据显示,作为往年出境游的主力人群,考拉黑卡会员今年国庆黄金周期间将消费力释放在线上,考拉黑卡会员销售环比增幅118%,带动全球免税店、
电商
11月15日消息,eBay于近日发布消费者 心愿清单 ,作为一份假日购物报告,重点介绍了本季度最受消费者欢迎的各种复古及新潮礼品。据悉,该清单是基于eBay的销售数据及专家团队对消费
电商
11月21日消息,伴随瑞幸咖啡的 鲶鱼效应 ,跨界者纷至沓来,继中石化、OYO酒店入局后,中国新咖啡战事又有了新动向。11月14日,在全球合作伙伴大会上,中国移动介绍了自己的5G+战略,并展
电商
9月25日消息,《电商之家》获悉,9月24日,在镇,正式签约贵州茅台,成为贵州茅台酒指定的销售平台,得以在线上售卖平价茅台酒。据悉,这也是茅台酒首次面向综合类电商渠道投放。事实上,茅台作为中
电商
2020年8月12日 今日,亚马逊全球开店中国在 数字生机,为U而来 2020亚马逊全球开店云论坛暨直采大会 上发布《从新业态到新常态 2020中国出口跨境电商趋势报告》(以下简称报告)
电商

相关推荐

1
3