對于有員工涉嫌倒賣個人信息的說法,聯(lián)通方面首次回應(yīng)。
昨日(1月24日),中國聯(lián)通 網(wǎng)絡(luò)通信有限公司重慶分公司 (以下簡稱重慶聯(lián)通)綜合部總經(jīng)理羅慶先主動聯(lián)系《每日經(jīng)濟新聞》記者,稱“重慶江北12·5專案”中所抓獲的何某并非重慶聯(lián)通公司員工,其真實身份為某企業(yè)派駐重慶聯(lián)通公司的技術(shù)人員,其犯罪行為系個人行為,與重慶聯(lián)通無關(guān),也不存在與聯(lián)通員工內(nèi)外勾結(jié)的問題。
這是1月19日中國之聲 《新聞縱橫》欄目報道“聯(lián)通技術(shù)人員1萬元一條倒賣個人信息”,并由《每日經(jīng)濟新聞》記者于23日作了跟蹤報道后,重慶聯(lián)通公司首次做出的正面回應(yīng)。
“這個事情,我們是躺著都中槍。”昨日(24日),羅慶先對記者表示。
隨后,記者撥打了由羅慶先提供的“重慶江北12·5專案”辦案人員謝林坤的電話進行核實。謝林坤也表示,該名涉案人員并非重慶聯(lián)通公司員工,之前的報道為媒體對其采訪時的誤讀。
重慶聯(lián)通發(fā)來的說明還顯示,該名涉案人員并非以正常工作流程進入系統(tǒng),而是利用做技術(shù)支持工作的機會,非法侵入系統(tǒng)竊取特定用戶的短信內(nèi)容。
事實上,對于在了解公民個人信息上具備先天優(yōu)勢的電信運營商而言,用戶的個人信息能否受到保護一直備受關(guān)注。
“用戶的短信內(nèi)容,屬于特別機密,在整個重慶聯(lián)通公司,只有一名短信平臺維護人員有權(quán)限進入系統(tǒng)查看用戶短信,而這名平臺維護人員的行為也會受到監(jiān)督,他何時查詢了哪一個用戶的信息,系統(tǒng)上有記錄而且該記錄不可能被刪除,而該維護人員要行使其權(quán)限,必須得到有偵案權(quán)限的國家機關(guān)的書面授權(quán),否則,其行為也是非法的!绷_慶先說。
而據(jù)重慶市公安局針對“12·5”專案發(fā)布的新聞通稿顯示,上述涉案人員倒賣的用戶信息中,用戶發(fā)送的短信內(nèi)容便在其中。
既然整個重慶聯(lián)通公司僅有一名員工有權(quán)限查看短信內(nèi)容,那么上述涉案人員又如何能倒賣特定用戶的短信?羅慶先對此回應(yīng),“要想竊取用戶信息,需同時具備兩個條件,一是能接觸系統(tǒng)設(shè)備,二要技術(shù)精湛”,而該名涉案人員恰好滿足了這兩個條件。
然而不容忽視的是,該名涉案人員在無權(quán)限的情況下能進入其系統(tǒng)獲取特定用戶的短信內(nèi)容,也在一定程度上說明聯(lián)通公司的系統(tǒng)存在一定漏洞。對此,羅慶先稱,“也可以這樣說”。
《每日經(jīng)濟新聞》記者了解到,盡管有相應(yīng)的內(nèi)部保護機制,但其約束力則基本停留在道德層面,運營商與設(shè)備提供商之間針對用戶信息保護的約束也全憑職業(yè)操守!澳壳斑\營商的員工在入職前都會簽訂一份保密協(xié)議,并設(shè)立相關(guān)嚴格的權(quán)限管理制度,但對于沒有道德底線的個別員工而言,保密協(xié)議其實只是一張白紙!眹鴥(nèi)一大型通信服務(wù)商駐重慶公司中層人士說。
此外,運營商層層代理的銷售服務(wù)體系中也存在不少泄露個人信息的機會!安簧龠\營商的代理商都會自行保留一份用戶的個人信息以牟利,這種情況比較常見!鄙鲜鐾ㄐ欧⻊(wù)商重慶公司人士說。