在線旅游公司痛點(diǎn):怎樣才能保障用戶信息安全?觀點(diǎn)
“天氣原因”、“機(jī)械故障”、“ATM轉(zhuǎn)賬”,作為消費(fèi)者,當(dāng)你在成功預(yù)訂機(jī)票后收到帶有類似關(guān)鍵詞的短信時(shí),一定要當(dāng)心了。
“近年來航班短信詐騙事件頻發(fā)。犯罪分子通過非法渠道購買到旅客乘機(jī)信息,以退改簽為由誘騙旅客進(jìn)行轉(zhuǎn)賬操作,從中非法牟利。”近日,去哪兒網(wǎng)機(jī)票事業(yè)部相關(guān)人士向21世紀(jì)經(jīng)濟(jì)報(bào)道記者表示,“媒體曾進(jìn)行過一些報(bào)道,揭露騙子行騙手法,但旅客仍防不勝防,大規(guī)模受騙現(xiàn)象時(shí)有發(fā)生。”
實(shí)際上,不僅僅是去哪兒網(wǎng),包括攜程等各大在線旅游公司(OTA)都曾經(jīng)因?yàn)槌丝褪盏筋愃圃p騙短信,并最終將板子打向了他們。
據(jù)記者了解,在線旅游公司正在通過各種方式杜絕此類事件的發(fā)生,同時(shí)也希望借助一切力量,讓監(jiān)管部門注意到這一嚴(yán)重?cái)_亂民航業(yè)正常秩序的惡劣現(xiàn)象,并對這樣一條畸形的個(gè)人信息販賣利益鏈條進(jìn)行打擊,“還旅客安全出行環(huán)境,也還行業(yè)一片凈土”,上述人士說。
被泄露的旅客信息
“作為在線旅游公司,最不愿意看到在自己的平臺上出現(xiàn)類似機(jī)票詐騙的事情,這樣不僅砸了自己的品牌,還會(huì)惹上許多不必要的麻煩。”某在線旅游行業(yè)人士向記者表示,“我們也是信息泄露的受害者,我們也希望通過包括媒體在內(nèi)的方式,更好地保護(hù)旅客利益。”
該人士指出,要解決這個(gè)問題,就必須了解信息泄露的源頭在哪里,目前國內(nèi)市場份額前幾名的在線機(jī)票銷售平臺都有這樣的需求,否則不知道什么時(shí)候自己就成為了替罪羊。
作為在線旅游公司,唯一能夠做好的就是不斷完善公司內(nèi)部的保密機(jī)制。但是這并不是一個(gè)簡單的工作,涉及到的部門眾多。
實(shí)際上,在旅客訂票后,除了這些在線購票的平臺能夠掌握旅客航班號、手機(jī)信息等個(gè)人資料外,航空公司以及中航信系統(tǒng)也會(huì)第一時(shí)間接收到這些信息。
有業(yè)人士指出,不少信息泄露是發(fā)生在旅客于航司官網(wǎng)進(jìn)行值機(jī)后。而從目前已知的相當(dāng)部分旅客的公開投訴可以發(fā)現(xiàn),許多旅客是在航司官網(wǎng)購票后收到的詐騙信息。
竊取售賣信息本身就是屬于違法的事情,但是因?yàn)楹谑薪灰赘呃麧櫟恼T惑,使得現(xiàn)在一些賺不到什么錢的小票代也開始鋌而走險(xiǎn)。
今年6月起,國內(nèi)三大航空公司相繼宣布將銷售國內(nèi)客運(yùn)票證代理手續(xù)費(fèi)率從3%下調(diào)至2%,一些票代的利潤空間受到極大擠壓,售賣信息成為了他們另一種利潤來源。
據(jù)業(yè)內(nèi)人士提供的消息顯示,目前在網(wǎng)絡(luò)上售賣的機(jī)票信息價(jià)格一般在5元至25元不等。
“我們會(huì)通過各種渠道提醒消費(fèi)者,在購買了機(jī)票之后,如果收到了此類航班變更的信息要多留一個(gè)心眼。”上述去哪兒人士向記者表示,“收到此類信息后,應(yīng)第一時(shí)間通過航空公司官方電話進(jìn)行確認(rèn),切勿輕信來路不明的信息,更不要撥打短信中所提示的陌生號碼,因?yàn)槟菢O有可能是詐騙電話。”
不過對于消費(fèi)者來說,由于是在攜程或去哪兒上買票后出現(xiàn)的問題,往往會(huì)在第一時(shí)間將怒火灑向這些在線買票平臺。
“有些時(shí)候確實(shí)是很莫名,都是在同樣的規(guī)則和監(jiān)管下進(jìn)行銷售的,正常出票之后就出現(xiàn)詐騙情況。”一位在線旅游公司人士曉峰(化名)向記者表示,“但是我們只能在第一時(shí)間幫助乘客盡可能做好相關(guān)的工作,在公司能力范圍內(nèi)的我們將盡力配合。”
曉峰表示,在航空公司內(nèi)部的營銷委,極個(gè)別不法員工很有可能參與這一鏈條,但作為OTA他們也感到非常無奈:“對于航空公司內(nèi)部出現(xiàn)的問題,各家平臺都沒有辦法進(jìn)行監(jiān)管,只能寄希望航空公司的內(nèi)部監(jiān)察能夠更加有效。”
啟動(dòng)保護(hù)機(jī)制
目前,去哪兒已經(jīng)對在其平臺上進(jìn)行購票的消費(fèi)者進(jìn)行短信推送,由公司方面承擔(dān)相當(dāng)大的用戶教育成本。但僅依靠短信推送,并不能在很大程度上解決受騙的問題。
“長期以來,去哪兒對客戶個(gè)人隱私都有極為嚴(yán)密的保護(hù)系統(tǒng)。”去哪兒機(jī)票事業(yè)部相關(guān)人士在接受21世紀(jì)經(jīng)濟(jì)報(bào)道記者采訪時(shí)表示,“早在2012年12月,去哪兒就已順利通過PCI認(rèn)證,今年1月份也再次通過年度審核,這表明去哪兒網(wǎng)的系統(tǒng)在安全管理、網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)、軟件設(shè)計(jì)等方面,能夠全面保障用戶的交易安全。”
所謂PCI認(rèn)證,即支付卡產(chǎn)業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI-DSS)認(rèn)證,它是由PCI安全標(biāo)準(zhǔn)委員會(huì)的創(chuàng)始成員(visa、mastercard、American Express、 Discover Financial Services、JCB五大國際卡組織)制定并維護(hù)的一套保護(hù)持卡人數(shù)據(jù)的技術(shù),以及操作的基本安全要求措施。通過審核并持續(xù)維護(hù)PCI DSS標(biāo)準(zhǔn)的合規(guī),可以有效降低網(wǎng)站發(fā)生數(shù)據(jù)泄露的風(fēng)險(xiǎn),保護(hù)支付數(shù)據(jù)的存儲(chǔ)和傳輸安全。
據(jù)了解,在這個(gè)認(rèn)證體系之下,去哪兒用戶在去哪兒系統(tǒng)中所存儲(chǔ)的卡號、手機(jī)號等個(gè)人隱私信息均處于加密狀態(tài)。
雖然攜程此前發(fā)生過信息泄露的事件,但是據(jù)知情人士表示,這些被黑客竊取的信息也是被進(jìn)行加密的,一般人拿到也不會(huì)知道具體的信息。
此外,航空公司也認(rèn)識到了其分銷渠道可能存在的問題。近日,南航和東航分別向其銷售代理商下達(dá)了《關(guān)于規(guī)范互聯(lián)網(wǎng)機(jī)票銷售秩序的通知》,“通知”顯示,兩家航空公司希望通過向其授權(quán)的代理人出臺新規(guī),以清理機(jī)票分銷在互聯(lián)網(wǎng)銷售渠道出現(xiàn)的亂象。
1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;2.砍柴網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會(huì)經(jīng)砍柴網(wǎng)編輯修改或補(bǔ)充。
