查看原文
其他

防止徐玉玉悲剧重演,能否从保护录取通知书信息做起?

隐私护卫队 隐私护卫队 2018-11-30

进入6月,各大高校纷纷开始发放研究生录取通知书,各省各批次的高考录取通知书也将陆续寄出。考入心仪的学校本是值得高兴的事,然而近日,不少考生向隐私护卫队反映了他们的担心:录取通知书快递面单上清楚地印着姓名、电话、录取学校等信息,很怕遭遇个人信息泄露

考生信息在快递面单上一览无余

个人信息泄露让人不胜其烦,收快递时填写假名字和模糊住址,成了许多人的新习惯。然而在某些情况下,收件人无法采取这样的操作,该怎么办?


6月9日,河北考生小马收到了通过EMS寄来的某政法院校的录取通知书。与平日购物时收到快递不同,这个重要信封的快递面单上,寄件人一栏写着学校招生办和固定电话,收件人一栏中则完整地写着他的姓名、手机号、具体到门牌号的住址等信息。对此,小马隐约觉得有些担心:个人信息全部暴露在外,看到快递面单就基本可以判断自己的年龄和身份,会不会被别有用心的人抄去了?

完整地写着姓名、手机号、具体到门牌号住址等信息的高考录取通知书快递单。

除了考研的小马,还有一位专升本的山东考生小刘也向隐私护卫队表达了类似忧虑。小刘说,她的录取通知书也是通过 EMS 投送的,面单上除了基本信息,还写着她所报考的专业。快递员投递时,没有按照面单上的家庭住址把录取通知书送给她,而是放在了附近一家投递站。“那个站点是个超市,然后超市给我打电话,还念我录取专业。很尴尬。”小刘说,这让她觉得挺没有安全感。

还暴露录取专业的高考录取通知书快递单。

据隐私护卫队了解,考生信息一直是黑灰产内的“物美价廉”的“香饽饽”。2016年震惊全国的“徐玉玉案”中,对徐玉玉进行电话诈骗的主犯陈文辉从信息贩子手里购买了十万余条考生信息。接受审讯时,陈文辉透露,选择考生做诈骗对象的主要原因是考生信息价格低,业主信息每条要一到三块钱,考生信息每条只要两三毛、四五毛钱。


除了电话诈骗,还有一些黑灰产人员购买新生信息用于业务推广。云南曝光过一个案例,某高校合作运营商A的外聘员工把新生信息非法出售给另一家运营商B,导致当届新生在收到录取通知书之前就收到了运营商B的电话卡,新生满头雾水的同时对学校感到失望,高校的名誉因此严重受损。


值得注意的是,黑灰产人员获取个人信息的渠道五花八门,其中就包括快递面单。曾有法院披露,信息贩子利用自己在快递站点上班的机会,拍摄了3000张客户面单信息出售给下家,每张图片价格高达5元

快递公司有隐私面单功能却未启用

录取通知书投送,往往要经过多个环节:学校将装好的录取通知书送往快递站点,收件人员进行录入;快递处理中心对录取通知书进行分拣,派送至全国各地;收件地的投递人员进行投递。隐私护卫队查阅了多个高校的研究生录取通知书发放通知,发现各高校主要选择EMS或顺丰进行投送。其中,北京大学、天津大学有考生收到了 EMS 投送的录取通知书,他们均告诉隐私护卫队,快递面单上没有隐藏其个人信息。


据《北京日报》报道,去年5月,EMS曾宣布推行经过加密的安全快递,以设置虚拟电话的方式隐藏用户的真实信息,防止个人电话号码在快递环节中泄露。EMS 有了“隐私面单”功能,为何不在投送录取通知书时启用该功能呢?


此外,2018年高考录取工作已于7月3日正式启动,预计8日左右,各省各批次录取通知书将陆续寄出。据《中国教育报》报道,今年各高校的高考录取通知书仍采取EMS投送。在保护新生信息方面,EMS有哪些做法?截至发稿时,EMS尚未回复隐私护卫队的采访请求。


根据邮政法的规定,国家机关公文等文件由邮政企业专营。中国快递协会原副秘书长邵钟林说,高校虽然不属于国家机关,但高考录取通知书是具有法律意义的重要文件,因此一般由EMS投送。研究生录取通知书的情况更多样化,不排除部分高校会选择服务好、安全性较高、覆盖面较广的快递企业投送。


隐私护卫队了解到,投送录取通知书,对企业来说并非易事。录取通知书的安全投送要求远高于一般快件,且考生所在地可能是偏僻山区,在过去,一般的快递企业并不具备足够的辐射能力,所以各高校普遍选择 EMS投送高考录取通知书,由此逐渐形成了传统。有专家认为,对很多家庭来说,孩子考上大学是值得分享的喜事,且现在社会严打侵犯公民个人信息罪,鲜见因快递面单泄露考生信息的案例。综合各方面情况考虑,投送高考录取通知书时推广使用隐私面单,反而会降低快递员的投递效率,也为考生带来不便。


可以肯定的是,使用隐私面单,会增加快递企业的技术开发和投递成本。邵钟林指出,使用隐私面单目前只是快递企业的自主行为,主要是为了赢取消费者的好感。是否使用隐私面单,取决于快递企业的内部决策,法律上没有强制性规定。快递企业在揽收、运输、分拣、派送等过程中使用隐私面单,可以在一定程度上保障用户的个人信息安全。但是仅做好隐私面单管理是不够的,因为快递企业的后台数据库中还有大量的用户信息。企业需要对其数据库采取严格、规范的管理措施,避免信息从系统后台泄露。


另有专家坦言,对于隐私面单的使用问题,社会上一直有争论。出于安全工作的需要,2016年6月起全国施行快递实名制,快递员收件时须核实寄件人身份信息。但今年初公布的《快递暂行条例》中又规定,快递企业应妥善保管用户信息等电子数据,定期销毁快递运单,采取有效技术手段保证用户信息安全。“两项工作显然是有矛盾的,快递公司也在探索之中。”该专家称,据其了解,学校投送录取通知书时具体使用哪家快递企业的服务,是由学校招生办决定的。从各快递企业的层面看,一定要注意数据库的安全。


报料请点击 

推荐阅读:

嘀嗒拼车仍有强社交功能,夜间乘车存安全风险

黑客MJ0011:被时代厚待的少年

vivo系统提示百度输入法正在录音 官方回应:为加快语音启动

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存