圖片來(lái)源:視覺(jué)中國(guó)
個(gè)人信息數(shù)據(jù)安全領(lǐng)域正在迎來(lái)強(qiáng)監(jiān)管時(shí)期。
據(jù)央視網(wǎng)報(bào)道,近日江蘇淮安警方依法打擊了7家涉嫌侵犯公民個(gè)人信息犯罪的公司,涉嫌非法緩存公民個(gè)人信息1億多條,其中,拉卡拉支付旗下的考拉征信涉嫌非法提供身份證返照查詢9800多萬(wàn)次,獲利3800萬(wàn)元。
據(jù)悉,警方現(xiàn)已將考拉征信及黑格科技的法定代表人、董事長(zhǎng)、銷(xiāo)售、技術(shù)等20余名涉案人員抓獲。
天眼查顯示,考拉征信注冊(cè)資本金5000萬(wàn),股東中有6家上市公司。其中,拉卡拉以持股32.40%的比例位居第一大股東;數(shù)知科技、拓爾思、旋極信息和藍(lán)色光標(biāo)分別持股10.80%,同列第三大股東;廣聯(lián)達(dá)持股3.00%位列第九。
受考拉征信被警方查處影響,上述6家上市公司今日急劇下跌,最終5家飄綠收盤(pán)。除跌停的拉卡拉外,截至收盤(pán),拓爾思跌0.77%、旋極信息跌3.83%、藍(lán)色光標(biāo)跌1.85%、廣聯(lián)達(dá)從漲超3%跌至漲1.18%,收盤(pán)漲1.2%,港股聯(lián)想控股跌0.37%。
拉卡拉方面對(duì)鈦媒體表示,拉卡拉支付只是考拉征信幾大股東之一,拉卡拉與考拉征信之間的財(cái)務(wù)、業(yè)務(wù)、經(jīng)營(yíng)等是各自獨(dú)立的。目前警方只是在取證階段,考拉征信正在配合調(diào)查。
值得一提的是,考拉征信是曾獲央行個(gè)人征信試點(diǎn)的征信巨頭,也是國(guó)內(nèi)首家成立大數(shù)據(jù)征信模型專(zhuān)業(yè)實(shí)驗(yàn)室的征信機(jī)構(gòu),主要從事個(gè)人和小微企業(yè)信用狀況評(píng)估。
據(jù)央視網(wǎng)的報(bào)道,此次事發(fā)源自江蘇淮安警方依法對(duì)7家涉嫌侵犯公民個(gè)人信息犯罪的公司的打擊,這7家公司涉嫌非法緩存公民個(gè)人信息1億多條。
2018年4月,江蘇淮安警方在網(wǎng)上巡查時(shí)發(fā)現(xiàn),有人非法購(gòu)買(mǎi)公民個(gè)人信息,后嫌疑人高某主動(dòng)到警方投案。高某交代,他花500塊錢(qián)從網(wǎng)名叫“過(guò)去、將來(lái)”的人手里購(gòu)買(mǎi)了317條公民個(gè)人信息,這些信息包括手機(jī)號(hào)、姓名、身份證號(hào)和家庭地址。
高某稱買(mǎi)這些信息的目的是打電話、給網(wǎng)絡(luò)小貸公司拉客戶,警方通過(guò)對(duì)QQ、微信等資料的綜合研判,鎖定販賣(mài)個(gè)人信息的“過(guò)去、將來(lái)”位置在河南焦作,隨即出動(dòng)警力,將犯罪嫌疑人申某在家中抓獲。
在申某的電腦里,警方查獲公民個(gè)人信息7萬(wàn)多條,這些信息包括公民姓名、身份證號(hào)、地址、電話以及芝麻信用分等,很多信息顯示推廣來(lái)源為“花錢(qián)無(wú)憂”“借點(diǎn)錢(qián)”等小貸平臺(tái)。
隨后,申某的一名主要上線謝某在廣州家中被警方抓獲。另一個(gè)通過(guò)他人向申某販賣(mài)公民個(gè)人信息的是來(lái)自廣東。警方發(fā)現(xiàn),這個(gè)網(wǎng)名為“叮咚叮咚”的在微信群中大肆販賣(mài)公民個(gè)人信息,而身為廣州諾涵科技公司的員工,她販賣(mài)公民信息并非個(gè)體行為?;窗簿缴疃妊信邪l(fā)現(xiàn),廣州諾涵科技公司不只是販賣(mài)公民個(gè)人信息,更主要的是在進(jìn)行小額貸款并軟暴力催收。
經(jīng)過(guò)周密部署,2018年6月6日,在廣東警方配合下,淮安警方一舉將該公司45名涉案人員全部抓捕。
鎖定相關(guān)犯罪證據(jù)后,淮安警方在長(zhǎng)沙、深圳分別將湖南九象公司的法定代表人和技術(shù)主管抓獲。警方審訊得知,九象公司黑爬蟲(chóng)網(wǎng)站的“身份核驗(yàn)返照”業(yè)務(wù)端口來(lái)自黑格科技,而黑格科技正是從考拉征信等四家公司購(gòu)買(mǎi)的查詢接口。
警方通報(bào)中提到,廣州諾涵公司內(nèi)部將公民個(gè)人信息稱為“流量”。 該公司開(kāi)發(fā)了小貸平臺(tái)“樂(lè)花管家”從事貸款業(yè)務(wù),以所謂的“流量”作為其推銷(xiāo)貸款和軟暴力催收的基礎(chǔ)。
廣州諾涵公司獲取“流量”的方式,除從湖南九象公司購(gòu)買(mǎi)以外,還包括與其他公司交換,以及開(kāi)發(fā)爬蟲(chóng)云等軟件、利用技術(shù)手段爬取其他小貸公司的“流量”等等。 在開(kāi)展貸款、催收業(yè)務(wù)的同時(shí),該公司也通過(guò)非法出售“流量”牟利。
央視的報(bào)道顯示,這其中,考拉征信涉嫌從上游公司獲取接口后又違規(guī)將查詢接口出賣(mài),并非法緩存公民個(gè)人身份信息,供下游公司查詢牟利,從而造成公民身份信息包括身份證照片的大量泄露。而違規(guī)緩存相當(dāng)于把公民個(gè)人信息復(fù)制了一份,下游公司再向它通過(guò)數(shù)據(jù)接口調(diào)取數(shù)據(jù)的時(shí)候,它不需要再向上游調(diào)取,節(jié)省開(kāi)支,屬于違法行為。
近年來(lái),個(gè)人信息泄露已不是新鮮事,由此導(dǎo)致的電信網(wǎng)絡(luò)詐騙、套路貸、暴力催收等違法案件也呈現(xiàn)上升趨勢(shì)。而監(jiān)管對(duì)于個(gè)人隱私保護(hù)和數(shù)據(jù)安全的監(jiān)管也在逐漸升級(jí),在征信和營(yíng)銷(xiāo)領(lǐng)域的政策趨嚴(yán)。
值得關(guān)注的是,近期,監(jiān)管機(jī)構(gòu)開(kāi)始摸底大數(shù)據(jù)使用和采集邊界,持牌金融機(jī)構(gòu)也展開(kāi)自查,評(píng)估合規(guī)風(fēng)險(xiǎn)。
不久前,央行曾發(fā)文調(diào)研銀行與第三方數(shù)據(jù)公司合作情況,要求各機(jī)構(gòu)排查自身業(yè)務(wù)中是否存在違規(guī)爬蟲(chóng)行為;此外,《個(gè)人金融信息(數(shù)據(jù))保護(hù)試行辦法》被列入《中國(guó)人民銀行2019年規(guī)章制定工作計(jì)劃》中,將對(duì)何為個(gè)人金融信息、誰(shuí)可以獲取個(gè)人金融信息等重要問(wèn)題作出梳理。
10月12日,北京銀保監(jiān)局又發(fā)布《關(guān)于規(guī)范銀行與金融科技公司合作類(lèi)業(yè)務(wù)及互聯(lián)網(wǎng)保險(xiǎn)業(yè)務(wù)的通知》,嚴(yán)禁與以“大數(shù)據(jù)”為名竊取、濫用、非法買(mǎi)賣(mài)或泄露客戶信息的企業(yè)開(kāi)展合作。
公安部已經(jīng)對(duì)此案暴露出的行業(yè)亂象開(kāi)展了全面的打擊整治工作,截至目前,警方共立案?jìng)刹?9起,涉案?jìng)€(gè)人信息4.68億余條,抓獲犯罪嫌疑人288人,涉案金額9400余萬(wàn)元,涉案公司非法緩存的公民身份認(rèn)證數(shù)據(jù)已經(jīng)全部收繳、身份核驗(yàn)返照業(yè)務(wù)接口全部關(guān)停,公安部將會(huì)同央行加強(qiáng)對(duì)公民身份認(rèn)證服務(wù)、個(gè)人征信服務(wù)的監(jiān)管。
(本文首發(fā)鈦媒體,作者|蔡鵬程)
快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論