4月起,郵政部門將啟動試點郵件快遞實名收寄信息系統推廣應用試點,計劃2018年底前實現全覆蓋。據了解,實名收寄信息系統由國家郵政局統一指導建設,寄遞企業采集實名收寄數據信息并實時上傳。
信息安全方面的擔憂,一直是快遞實名制執行難的主因。實名制收寄,個人相關的信息都暴露在快件上,存在因暴露而泄露信息的安全風險。前幾天,快遞行業宣布將推行“隱私面音準”機制,對快遞涉及的個人信息進行加密處理,受到消費者的廣泛好評,甚至要求將其上升為快遞行業標準。
其實,暴露式的信息安全只是快遞信息安全的一個方面,其固然存在很大泄露的可能,但是只針對零散個體的信息泄露,影響甚微。一個快遞小哥要想收集大量的快遞信息,難度不小,成本也很高。事實上,快遞信息的泄露真正的環節,還在數據的后臺。如快遞企業的登記信息系統,要么不發生泄露,而一旦泄露幾乎是全部的。
快遞實名制包括了寄送雙方的身份、聯系方式、地址、寄送物品類別等信息,實名制對這些信息進行登記備案。目前的寄送實名制,大體還是快遞企業在執行,信息的登記并不規范,落實也不很嚴格,而且信息總體停留在企業內部,信息的分布還有“孤島”壁壘。
建立收寄信息的一體化建設,實行寄送信息統一采集,數據共享,一方面可以運用更多技術加密的手段,規避寄收個人信息外在的暴露風險,另一方面也可以提高實名制登記的效率,減少快遞收件實名登記的不便利感。但是,這也在事實上形成一個國內快遞信息統一的數據庫,如果出現泄露,則可能是海量的。
全面推進信息化并實現全面覆蓋,首先要把信息安全防護擺在突出優先的位置。首先要強化技術上的防范,避免信息采集、傳輸、存貯、查詢等環節數據的“裸奔”,控制數據信息堆累,如采取必要的技術限制,對信息管理人員設計不同級別的權限查詢方式,防止開放式暴露,設置數據信息自動清除時限。
同時,強化信息安全責任防范,建立企業、信息備案部門與信息采集、保管、查詢、管理相匹配的保密責任,實行分級授權信息查詢和管理記錄機制,給快遞實名制信息上把安全責任鎖。