角阀厂家
免费服务热线

Free service

hotline

010-00000000
角阀厂家
热门搜索:
成功案例
当前位置:首页 > 成功案例

科技信息--商派:为信息安全多做一步,就是对朋友和家人多一份承诺_0

发布时间:2021-11-04 22:41:32 阅读: 来源:角阀厂家

3月30日,商派副总裁计三勇在物联安全跨界连接快递实名制信息安全联盟成立发布会发表《电商与物流信息安全融合的现实途径》的演讲。

2016年我们国家快业务递突破了300亿,在全球的快递业增长贡献率突破了50%。应该说中国快递业是实在的第一快递大国,但在发展过程中还存在诸多的问题,还不算快递强国。今天我们的话题就是用户隐私信息安全的问题。

早在2002年,商派的第一项工作就与当时的网安部门建立了很多的沟通和联系。而十五年后的今天,我们从两个层面思考在互联网业务和电子商务中,如何把握各方面的信息安全举措。

互联网业务和电子商务的发展,信息安全的重要性不容忽视

商派作为一家为企业提供互联网业务的公司,一直给用户传递的概念是:无论商业怎么样发展,无论互联网业务怎么发展,无论电子商务怎么发展,其实企业最终是在利用各种各样的商业渠道或者接触渠道与消费者接触。

90年代以后,整个数据渠道和互联网渠道发展非常迅速,特别是到了移动互联网时代,我们把它翻译成商业的语言,翻译成企业的销售渠道的话,我们称之为社交渠道。通过这么多年的发展,从实体到数字到社交,企业就是通过各种各样的实体的、数字的和社交的渠道和消费者发生关系。

随着整个互联网的发展,有这么多渠道接触到消费者。那么消费者信息,企业信息,数据信息,就会在各个环节沉淀保留下来。既然沉淀保留了,就有可能产生安全问题。特别是移动互联网出现以后,大量的智能设备或者是移动互联网特有的管道,让这个安全问题更加明显。最典型就是二维码,二维码是一个连通实体世界和虚拟世界的窗口,还有很多的App,pAD,电视,虚拟设备,穿戴设备,盒子等。

正是因为各种各样的通路、环节节点、数据节点,越来越容易,越来越快捷让我们感受到时代的便利,同时也给我们带来了很多的风险。这些问题我们几乎是每一天,每一周,每个月都会碰到。

商派在信息安全领域的实践

商派是一家给中国中小企业提供电商业务系统的公司,目前我们能够帮助中小微企业提供的业务模式包括零售业务,分销业务,渠道业务,业务模式,累计客户300万,日交易流水15亿,多业务,40多渠道通过业务,业务模式超过10种。

商派的宗旨就是尽一切可能,为企业在互联网场景下扩大销售,提升交易能力。商派通过两大类手段解决这个安全问题:第一是按照电商的流程分段把控。无论是企业还是品牌,在拓展电子商务和互联网业务中每个环节,我们做了很多的规避、规章、约定来解决这个问题。

第二是与政府部门与生态伙伴协力监管。我们做这个事情就是两大手段,一个是自己与商家约定,与品牌约定。另外是与政府和生态伙伴约定,今天在座各位就是我们定义的生态伙伴,我们今天需要一起把这个事情做好做足。

电子商务是个什么行业呢,它有可能也是劳动密集型,也有可能是智慧密集型,我们称之为环节密集型的行业。一个企业到商品,从生产到最终小如果通过互联网和电商的方式做的话,中间的环节非常非常多。

比如说一家企业与商派合作的时候,商派会帮企业做认证。如果企业在商派的平台拓展销售,我们一定要做各种的认证。目前是三大类:企业资质认证、企业资格认证,以及企业信用认证。有没有实体店?工商证明?是个人还是公司?有没有在各大平台开过店,交易额能不能作为信用辅助证明?这些是商派要做的。

还有企业的商品发布,所有的商品发布之前都是进入到商派的商品库进行扫描,这个环节是我们碰到问题最多的环节。商派每年都会被当地的公安机关约谈,为什么呢?因为突然会发现有的商家售卖类似于枪支玩具这样的东西。枪支玩具,枪支模型管制很严,弓弩,还有宝剑,陆陆续续都在被监管。

我们甚至碰到有人卖一些非法的物品,这些物品是从来没有见过的。包括这段时间比较火的一种酒,也是在监管范围内的,我们发现了要及时对它进行处理和规避。

另外就是消费者和批发商的交易记录。只要通过我们的交易平台产生交易,我们都会做一种监控。监控的目的不仅仅是规范企业,有时候也是告知企业,这个消费者可能是一个惯犯,专门找企业麻烦。这个也会做各种各样的标签,告诉企业这个消费者,这个批发商,这个手机号可能有问题,如果你和他发生加以行为要当心。

物流信息安全问题,是快递行业的问题,也是电商行业需要解决的问题

涉及到企业的订单处理,订单的发送,我们做了很多资料模糊和操作权限的规避,尽量避免企业内部人员监守自盗。很多消费者数据可以卖到奖近8毛一条,根据地域消费能力和曾经购买的商品,黑市上按价格收买的。对一家企业有几十万的订单离婚后抚养权纠纷,消费者的信息过百万过千万的商家来说,贩卖这些数据就是一笔很大的财富。这是要做规范的。

尤其在企业做二次营销的过程中,我们对企业所发的短信,通知短信都会做规范。网安部门几乎每一周都会更新很多关键词,这些关键词是严禁出现在短信内容当中的,所以我们会不停进行比对,这是任重而道远的过程。

揽件走了,快递过程中怎么办?快递人员反复骚扰一个消费者,我们作为企业级服务公司有什么办法?这个目前我们的监管范围真的没有什么办法。数据肯定不是从我这泄露的,怎么办?所以这块是我们急需需要解决的。消费者只有舒服了,很安全了,才会更好信任品牌,信任企业,企业才会更信任我们。这其实是利益联动,利益相关的闭环。任何环节受到伤害,伤害都不仅仅是一个环节,而是整个链条。

另外就是和政府部门和生态部门一起齐抓共管。网安部门,我们每个星期四,专门有一个负责人天天跑这个地方:网信办,派出所,公安局等等。还有IDC,提供互联网基础应用服务的,阿里云这个是跑不掉的,阿里云几乎每周都有很多安全性的更新通知,必须去坚决执行。Sp,它也必须和我一起做相关的短信发送或者信息发送的安全。以及电信运营商,第三方销售平台。

还有第三方仓储公司这也是一个环节,支付公司也是一个环节。我们也在聚合支付,如此便捷的支付一定会带来各种各样的不法的行为。我们曾经去找到一个客户,发现流水特别大,它背后可能会涉及大一些屏蔽的关键字和洗钱,知道后我们立刻封账号,冻结资金,然后报警。

还有搜索引擎的安全方面,我们其实想采取过一些措施,比如百度、360,还有神马,在这个层面上我们如何帮助企业打击非法的情况。但是这个快递信息,一旦包裹出去了北京遗产继承,我们作为一家电商服务公司没有能力控制,只能联合在座的各位和行业联盟,联合规避整个快递物流的信息安全。

商派认为,我们是从业者,也是消费者,我们能为信息安全多做一步,也就是我们和我们的家人做一份更多的承诺。