ホームページ >

支付宝の秘密漏洩に注目するビッグデータは誰が管理しますか?

2014/1/16 20:32:00 65

アリペイ、秘密漏洩、監督管理、ビッグデータ

先週、アリババ傘下の支付宝が「内鬼」を発見し、20 Gユーザーの情報が流出したことが明らかになり、すぐに支付宝ユーザーたちの懸念を引き起こした。現在、事件はまだ捜査中であり、ユーザーはいったいどのようなデータを失ったのだろうか。アリペイを使ったショッピング、クレジットカードの返済、「残高宝」の安全は信頼できるのだろうか。「ビッグデータ」の時代に、私たちはどのように自分の情報セキュリティを保護すればいいのでしょうか。


  アリペイ対応:


  機密データ誰も手に入らない


「アリペイの秘密漏洩」事件を聞いて、多くのユーザーが自分の口座の安全を心配している。朱さんは典型的な「支付宝制御」で、「私は普段から支付宝でクレジットカードにお金を返したり、ネットで買い物をしたり、携帯電話にチャージしたりしています。私の銀行カード番号、クレジットカードの有効期限、チェックコード、パスワードなどの情報が上にあると言えます。支付宝の各種情報が秘密に漏れると、まるで「透明人」になります」と話しています。


今回の支付宝が漏らした情報はどれらが含まれていますか?支付宝の元社員の李さんは2010年から何度もユーザーデータをダウンロードし、20 Gを超え、電子商取引会社やデータ会社に何度も販売している。現在、漏洩している情報には、ユーザーの名前、住所、取引記録などが含まれている可能性があります。これらの情報は、内容分析、精製を経てターゲット顧客に販売され、商業的な消費傾向を得ています。支付宝広報部の責任者は「支付宝取引パスワード、銀行口座、身分証明書番号などの核心情報技術者は接触できない。これらの敏感なデータに対して支付宝はすべて先進的な暗号化技術で処理されており、この事件の前も後も誰も取得できない」と答えた。


実際、電子商取引のショッピングサイトは私たちの情報をどのように処理していますか?専門家によると、ショッピングサイトにはユーザー情報が記録されており、まず外部からの監督管理の要求があるという。中央銀行などの中央監督管理機構の要求に基づき、関連会社は氏名、証明書番号などの核心身分情報を残さなければならない。同時に、ユーザーの消費行為、履歴取引記録などの情報を10年以上保存しなければならない。監督管理部門がこれらの要求を持っているのは、主に取引の安全のためであり、インターネット上の不法取引が社会の公共利益を損なうことを防止するためである。消費行為、歴史取引などの情報は電子商取引業界にとって重要な資源でもある。そのため、この2つのモジュールの情報は電子商取引企業の重点的な保護情報であり、ユーザーのクレジットカード番号、使用期限などはデータベースに残されない。


 情報販売


産業チェーンが形成されている


「業者にとって、ユーザー情報の購入はほとんどコストが最も低く、最も迅速なマーケティング手段である。情報が二次的に掘り起こされ、包装されると、価格が高くなり、価値の高いユーザー情報が数十元まで販売されることもある」。中国電子企業協会情報化促進発展センターの専門家によると、現在価値のあるユーザー情報は大きく2種類に分けられ、ユーザーの名前、年齢、性別、連絡先などの基礎情報、およびユーザーの消費記録などに関する業務性情報が含まれている。


「基本情報は一般的にゴミメール、電話マーケティングのために購入されます。業務類情報はデータ分析、加工、発掘を通じて正確なマーケティングを実現することができ、ビジネス応用価値があります。」これまで、注目度が小さかったため、淘宝で販売する人もいたが、近年の監督管理が厳しくなるにつれて、情報を販売する会社は正確なマーケティング、データマーケティングのイメージを持って現れた。


現在、インターネットが金融業態に衝撃を与え、社会の財テク観念を刷新しているが、支付宝ユーザーの情報漏洩事件は水の泡となり、ネット第三者の支払いやネット金融安全の問題が再び浮上している。


  情報漏洩


  アリペイ請求書を買う必要はありませんか。


支付宝の20 G情報が漏れています。あなたの名前と住所がそこにあるかもしれませんが、クレームを考えたことはありませんか。


アリペイが発表した「プライバシー規則」によると、アリペイは「ssl、情報暗号化ストレージ、データセンターへのアクセス制御を含むが、これらに限定されない、さまざまな合理的な物理的、電子的、管理的なセキュリティ措置を講じて情報を保護するよう努力しています。」と約束しています。「お客様の情報に触れる可能性のある従業員やアウトソーシング担当者に対しても、職場によって異なる権限制御を行い、秘密保持契約に署名し、操作状況を監視するなど、厳格な管理を行っています。」実際、支付宝にクレームをつけるのは容易ではありません。


上海金融と法律研究院執行院長の分析によると、「違約責任の大きさをどのように測るか、どのように賠償すべきかは、既存の法律の枠組みの下ではまだ確定していない。さらに重要なのは、どの支付宝ユーザーの情報が流出されたのか、そしてこれらの流出された情報もユーザーに知られることはできない。原告は追跡できないし、もちろん違約責任を請求することもできない」。


2011年12月に発生した大規模なウェブサイト情報漏洩事件で、支付宝は「その中に入った」が、一時的な注目を集めた後、あまり言及されなかった。弁護士は消費者に「個人消費者はこのような事件に遭遇した場合、自分の財産の安全が損失を受けたと確定した場合、支付宝会社に直接クレームをつけることができる。第二に、支付宝の上級主管部門、例えば杭州通信管理局を探して協調することができる。第三に、法律手段を取って、支付宝会社を起訴することができる」と注意した。


  専門家:


関連法律監督管理開発を待つ


ユーザーデータネットワークの秘密漏洩も、支付宝一家ではない。Q群や保険会社、ホテルのチェックインなど、個人情報が大規模に流出したことがある。易観国際が発表した「中国第三者ネット決済安全調査報告」によると、54%のユーザーが安全上の懸念でネット決済を使用していない。インターネットの支払い過程で資金損失をもたらし、口座やパスワードが盗まれたことによる資金損失の割合は33.9%に達し、第三者の支払いの最大の敵となった。実際、ビッグデータ時代には、データのマーケティングに対する価値が変化していますが、関連法律の監督管理はしばしば欠席しています。世界的な範囲でも、データの秘密保持安全政策と基準には開発と改善が必要なところがたくさんあります。


広東慧港弁護士事務所の張天祥弁護士は、モバイル端末の支払いとインターネット金融の勃興に伴い、このような事件は高発期に入り、実際には、ユーザーはこの過程で弱い地位にあり、防ぎにくいと考えている。「ネット商品取引及び関連サービス行為管理暫定方法」第25条の規定によると、「ネット取引プラットフォームサービスを提供する経営者は、経営者の商業秘密又は消費者個人情報に係るデータ資料情報の安全を保護するために必要な措置を講じなければならない。データ」違反しても1万円以下の罰金を科すだけで、企業にとっては「水を撒く」ことになる。

  • 関連記事

ユーザーは凡客の服の品質が悪いとクレームして返品して返金しない

消費権
|
2014/1/16 14:40:00
200

宝を洗って返品して危険ですか?ネットショッピングは慎重にしなければなりません。

消費権
|
2014/1/15 18:03:00
128

12国際的に有名なブランドの子供服はそろって毒のアディダスをくわえて毒の承諾に行きます。

消費権
|
2014/1/15 9:43:00
79

真維斯上羽毛「偽」ブラックリスト

消費権
|
2014/1/14 10:40:00
23

Wechatでカバンを買うと品質が悪くて返品が難しいです。

消費権
|
2014/1/12 19:43:00
66
次の文章を読みます

労務関係は「労働契約法」の調整範囲ではない。

使用者が労働者を募集して書面による労働契約を締結していないが、これらの状況を同時に備えている:使用者と労働者は法律、法規に規定された主体資格に適合する。使用者が法により制定した各労働規則制度は労働者に適用され、労働者は使用者の労働管理を受け、使用者が手配した報酬のある労働に従事する。労働者が提供する労働は、使用者の業務の構成部分である。労働関係は労務関係に変わるものですか?