联系我们
18022213930
地址:
佛山市南海区桂城街道简平路12号天安南海数码新城6期1座三层 
邮箱:
3642319@qq.com
电话:
0757-86312199
传真:
0757-86312199
手机:
18022213930
常见问题 News
当前位置:首页 > 新闻中心 > 常见问题

iso27001认证体系为快递业铸造个人信息安全门

添加时间:2018.08.20

我们马上将迎来“双十一”,在每一年的这个时候,快递公司(Company)都要面对大量的业务压力,但是在今年,快递业不仅有压力压力,他们还要面对实名制的大调整。ISO27001认证信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等等。这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。安全问题所带来的损失远大于交易的帐面损失,它可分为三类,包括直接损失、间接损失和法律损失。这条政策一发出,就引起了网大网友的热议。面对实名制,包括身份证号、姓名、电话号码这些个人信息将会同时对外展现,那么,快递行业要怎么才能保证寄件人的个人信息安全呢?不用过于担心,iso27001认证体系为快递业铸造个人信息安全门!

    快递实名制的初衷是为了保障(起保障作用的事物)公共安全,通过(tōng guò)快递源头到接收整个过程(guò chéng)的一一对应,让“毒快递”、“爆炸(blow up)快递”得到遏制。国家邮政总局最近表示,快递实名制登记将在11月1号正式开始,这意味着今后寄快递,必须要出示身份证并且进行相关(related)登记,还要填写寄件人身份证号。
    对此,业内人士表示,快递实名制的方向是正确的,但怎么有效地落地、怎么切实保障消费者(Consumer)个人信息安全等问题(Emerson)还值得商榷:
    推行实名制是正确的选择(xuanze),但是目前的技术以及整个市场情况来看的话,还是不成熟的。ISO22000认证消费者或客户在持续不断地要求整个食品供应链中相关的组织能够表现并提供足够的证据证明其有能力确认和控制食品安全危害和其它可能对食品安全产生影响的因素。第一,从业人员的素质结构参次不齐;第二,如果实名验证(Experimental)采取人工的方法去看,那我们的快递员是否要经过有关法律上的授权?假如采取技术手段的话,一旦被黑客利用,能不能保证技术上的安全?
    如何能保障(起保障作用的事物)寄件人的个人信息安全成为争议最集中的地方。据“快递失信管理平台”的统计,从今年6月9号到10月20号,已录入偷窃行为和泄漏买卖客户信息行为的快递员将近一万名。不少消费者(Consumer)说,在没有实行实名制的时候,个人信息都能被拿去买卖,各种骚扰电话连单位(unit)、名字是什么都清楚。
    那么等快递实名制后,个人隐私就更像在“裸奔”,安全得不到保障(起保障作用的事物)。有消费者(Consumer)甚至质疑,同时公开姓名、身份证号和手机号,会不会被坏人恶意复制身份证、然后补办银行卡盗刷?徐勇回答说,确实存在这样的风险(risk),实名制虽然可以过滤掉一些有安全隐患的包裹,但它本身又会衍生(释义:演变而产生)出更多的安全问题:
    在实行实名制的过程(guò chéng)当中,可能造成的负面影响会大于正面影响。ISO22000认证消费者或客户在持续不断地要求整个食品供应链中相关的组织能够表现并提供足够的证据证明其有能力确认和控制食品安全危害和其它可能对食品安全产生影响的因素。比如会催生大量的假身份证,然后去办银行卡透支等,也就是说它更容易用来造假了。所以,不能为了强调单一的安全,而让整个社会付出很大代价,让整个行业去做它做不到的事情,让消费者(Consumer)感到自己的信息得不到安全保障(起保障作用的事物)。
    有消息说,本次快递实名制主要将由快递员进行验证,那么快递公司(Company)是否有办法来确保消费者的个人信息安全呢?圆通速递公司总裁相峰介绍,针对客户信息安全问题,公司已从技术和管理(guǎn lǐ)机制上做好准备,有条件实施实名制:
    快递行业还是很有必要建立iso27001信息安全管理(guǎn lǐ)体系的,信息技术方面、安全体系方面,这几年已经做了不少工作,包括引入iso27001认证体系,请高级辅导老师来指导我们如何加固整个信息安全体系等等!建立iso27001信息安全管理体系可以强化员工的信息安全意识,标准组织信息安全行为,减少人为原因造成的不必要的损失。助于更好地了解(Find out)信息系统(system),并找到存在的问题(Emerson)以及保护的办法,保证组织自身的信息资产(zī chǎn)可以在一个合理而完整的框架下得到妥善保护,确保信息环境有序而稳定(解释:稳固安定;没有变动)地运作。