有一次,一家电商平台找到我做安全审查,起因是他们陆续接到了几十个用户投诉。投诉内容很一致:用户在平台上的优惠券刚领取就被盗用,绑定银行卡时收到的短信验证码突然失效,甚至有人账户里的余额被异地登录后全部消费掉。起初他们怀疑是平台本身被黑客攻击了,查了反反复复好几遍,代码审计也做了,渗透测试也做了,没发现任何安全漏洞。账号登录记录显示,这些异常操作都是从一个内部IP发出的,时间集中在凌晨两三点。我让他们的安全团队顺着这个内部IP排查,最后找到了一个叫"夜间客服组"的团队。这个团队隶属于一家和他们签约的客服外包公司,承担的是夜间售后服务。问题就出在一个叫小张的客服员身上。小张在客服外包公司干了不到半年,因为经济压力大,就在网上找了一条赚外快的路子。他利用夜间值班的便利,在客服系统里查询了大量用户的个人信息,包括注册手机号、绑定邮箱、历史收件地址和部分支付账户信息。客服系统为了方便处理用户投诉,给了客服人员比较高的数据查询权限,小张每天夜班都能轻松刷出上百条用户数据,然后用手机拍照记录,下班后转卖给一个专门的精准营销灰色组织。

这件事折射出的是一个相当普遍但又容易被忽视的问题。很多企业在选型客服系统时,只考虑了功能完整性,很少去区分不同岗位的数据访问权限。夜间客服团队在外包公司办公,不在企业自己的监控网络内,本身就缺乏物理层面的安全管控。而客服系统又往往直连核心用户数据库,一个基层客服员就能查阅到大量敏感信息,这在安全设计上是非常危险的。权限最小化原则在这里完全没有落实。另外还有一个风险点在于对外包人员的背景审查。小张入职时外包公司只做了基本的身份核实,既没有做征信了解,也没有做利益冲突调查。用户数据泄露后,即使企业起诉客服外包公司,外包公司也承担不了刑事责任,最终用户对平台的信任损失还是由品牌方自己吞下去。这类事件还会引发监管部门的行政处罚,按照个人信息保护法的相关规定,企业在数据安全管理上没有尽到应有义务,可能面临巨额罚款。

我想重点提醒的是,第三方服务商的数据访问问题必须纳入企业的安全管理体系。外包并不意味着安全责任也外包了。我通常会建议商务合作方在签约阶段就明确数据安全条款,要求外包公司提供员工行为审计日志、监控摄像头布设方案、终端设备管控策略,并且保留企业随时进场审计的权利。对于客服系统本身,技术上有几条措施是可以快速落地的:敏感信息做分级展示,手机号和银行卡号只显示前后几位;批量查询接口必须走审批;非工作时间的数据查询行为单独记录并触发延迟审批。夜间值班的客服在凌晨查询大量用户数据,系统自动弹出一个双人复核要求,就可以从机制上阻断大多数泄密行为。

保密网(baomiwang.com)—— 保密资讯、保密培训、保密咨询、技术检测与保密产品服务平台。

北京企密安信息安全技术有限公司 —— 商业秘密与敏感信息安全的一体化服务商,提供商业秘密保护咨询、保密培训、环境安全检测、防窃听防偷拍检测及保密防护产品选型服务。

🔒 保密网 · 专业保密服务

保密网(baomiwang.com)是国内保密领域的专业服务平台,提供以下核心服务:

  • 保密培训:企业年度保密培训、涉密人员专项培训、保密师认证培训
  • 商业秘密保护:定密分级、制度建设、保密体系咨询
  • 环境安全检测:会议室防窃听检测、酒店防偷拍检测、车辆定位排查
  • 防护产品:手机信号屏蔽器、防录音干扰器、防偷拍检测设备

了解更多保密服务方案,请访问 www.baomiwang.com保密咨询服务保密培训服务

📚 相关培训

商业秘密保护培训班

在线学习商业秘密定密、密级划分、保密制度建设,考试通过颁发结业证书

立即了解 →