近期,社會(huì)對(duì)民航旅客機(jī)票信息泄露問題的關(guān)注度持續(xù)上升,機(jī)票詐騙案件時(shí)有發(fā)生,引發(fā)媒體廣泛報(bào)道。作為一家以信息服務(wù)為主業(yè)的中央企業(yè),中國航信始終把信息安全放在首位,把民航旅客隱私保護(hù)視為應(yīng)盡的義務(wù)。
中國航信運(yùn)營的民航商務(wù)信息系統(tǒng)全套從國外引進(jìn)于上世紀(jì)七八十年代,經(jīng)過三十多年的努力,對(duì)其不斷創(chuàng)新完善,依靠自身力量,從引進(jìn)時(shí)的單一民航客票系統(tǒng)發(fā)展成支撐中國民航業(yè)發(fā)展的集中式民航商務(wù)信息系統(tǒng),尤其是率先實(shí)現(xiàn)了中國民航市場100%的電子客票使用率,使我國民航后來居上,成為世界上民航電子客票普及率最高的國家,為中國旅客實(shí)現(xiàn)了足不出戶,就能提前計(jì)劃行程、輕松購買機(jī)票、座位自主選擇的便捷出行服務(wù),中國航信也已成長為全球第三大航空旅游分銷服務(wù)提供商。
為了使廣大旅客方便出行,享受信息化提供的服務(wù)便利,民航建立了日趨復(fù)雜的商務(wù)信息系統(tǒng),但是同時(shí)也給犯罪分子提供了可乘之機(jī)。為保障旅客隱私安全,中國航信從商業(yè)、技術(shù)、管理等多方面做了很多工作。
商業(yè)約束
機(jī)票代理人作為航空公司機(jī)票銷售的經(jīng)銷商,其資質(zhì)由中國航空運(yùn)輸協(xié)會(huì)(以下簡稱“中航協(xié)”)進(jìn)行管理,包括審批、注銷、監(jiān)督檢查和違規(guī)處罰。依據(jù)中航協(xié)規(guī)定,網(wǎng)絡(luò)機(jī)票交易及有關(guān)服務(wù)經(jīng)營者應(yīng)取得并使用中國航信或其他經(jīng)過民航局批準(zhǔn)的航班數(shù)據(jù)服務(wù)提供商的數(shù)據(jù)接口。因此,在機(jī)票分銷服務(wù)中,中國航信依據(jù)中航協(xié)審批的代理資質(zhì)及相關(guān)規(guī)定,向相關(guān)代理人發(fā)放與資質(zhì)相匹配的系統(tǒng)配置和權(quán)限,以保證其可通過中國航信的系統(tǒng)平臺(tái)銷售、查詢其代理的航空公司機(jī)票。
根據(jù)相關(guān)規(guī)定,中國航信在向代理人發(fā)放系統(tǒng)配置和權(quán)限之前,也與其簽訂有明確的使用協(xié)議,規(guī)定代理人不得擅自使用未認(rèn)證的設(shè)備或產(chǎn)品接入中國航信系統(tǒng),不得向自己工作人員之外的人員提供中國航信的系統(tǒng)配置和權(quán)限,不得利用配置和權(quán)限進(jìn)入中國航信系統(tǒng)或使用銷售服務(wù)來獲取系統(tǒng)中數(shù)據(jù)。
技術(shù)保障
應(yīng)廣大正規(guī)航空運(yùn)輸銷售代理人的強(qiáng)烈要求,為維護(hù)正常的機(jī)票銷售秩序和廣大旅客的合法權(quán)益,消除外掛平臺(tái)給系統(tǒng)帶來的安全隱患,中國航信早在2010年就針對(duì)代理人利用外掛平臺(tái)的行為進(jìn)行了堅(jiān)決的清理,違規(guī)行為得到了有效控制,這類外掛平臺(tái)其中一個(gè)重要的功能就是將中國航信發(fā)放給中航協(xié)所批準(zhǔn)的機(jī)票代理人(經(jīng)銷商)的配置和權(quán)限違規(guī)分出若干個(gè)登錄賬號(hào),對(duì)外提供機(jī)票銷售和服務(wù)。對(duì)此,中國航信還專門發(fā)布了《中國航信著手清理違規(guī)外掛機(jī)票銷售平臺(tái)》一文。
隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的發(fā)展,順應(yīng)代理人業(yè)務(wù)的新趨勢,同時(shí)也為了促進(jìn)網(wǎng)絡(luò)機(jī)票交易及有關(guān)服務(wù)規(guī)范和持續(xù)健康發(fā)展,中航協(xié)在2015年明確了第三方交易平臺(tái)的合規(guī)性,規(guī)定網(wǎng)絡(luò)機(jī)票交易及有關(guān)服務(wù)經(jīng)營者應(yīng)取得并使用中國航信或其他經(jīng)過民航局批準(zhǔn)的航班數(shù)據(jù)服務(wù)提供商的數(shù)據(jù)接口,通過互聯(lián)網(wǎng)(含移動(dòng)互聯(lián)網(wǎng))為網(wǎng)絡(luò)機(jī)票交易提供第三方交易平臺(tái)、網(wǎng)絡(luò)接入等營利性服務(wù)。網(wǎng)絡(luò)機(jī)票交易及有關(guān)服務(wù)經(jīng)營者應(yīng)有健全的網(wǎng)絡(luò)機(jī)票交易安全保障措施,有效保護(hù)旅客個(gè)人信息安全;銷售代理企業(yè)自行創(chuàng)辦的網(wǎng)站不得以任何理由、任何方式泄露旅客個(gè)人信息;第三方機(jī)票交易平臺(tái)經(jīng)營者不得以任何形式泄露旅客個(gè)人信息。當(dāng)然,更不能利用旅客個(gè)人信息非法牟利,從事詐騙等非法活動(dòng)。
上述規(guī)定中的中國航信數(shù)據(jù)接口就是中國航信依據(jù)中航協(xié)審批的代理資質(zhì)發(fā)放給代理人的系統(tǒng)配置、權(quán)限和客戶端程序,而代理人可以使用客戶端程序,利用第三方交易平臺(tái)、自行創(chuàng)辦的網(wǎng)站等前端系統(tǒng),將中國航信系統(tǒng)配置和權(quán)限進(jìn)行共享,通過互聯(lián)網(wǎng)對(duì)外提供機(jī)票銷售和服務(wù)。
對(duì)此,如何在用戶使用便利性和系統(tǒng)的信息安全性間保持平衡,中國航信做了深入的調(diào)查研究,也采取了相應(yīng)措施。目前,中國航信依規(guī)發(fā)放給機(jī)票代理人的系統(tǒng)配置和權(quán)限,僅能查詢自身銷售的客票信息和其他人授權(quán)的客票信息,即使通過某種軟件所分出的賬號(hào)也只能查詢自身客票信息。
自身管理
中國航信不斷從自身進(jìn)行完善,管理好旅客信息,另外也著力推動(dòng)了上下游企業(yè)保護(hù)好旅客信息。
一是不斷加強(qiáng)系統(tǒng)安全管理和技術(shù)保障手段,保障企業(yè)自身的信息安全,防范各類網(wǎng)絡(luò)攻擊。
二是中國航信積極配合公安機(jī)關(guān),利用技術(shù)手段,成功開展了“打擊防范非法侵入民航信息系統(tǒng)犯罪專項(xiàng)行動(dòng)”,協(xié)助相關(guān)案件調(diào)查,保護(hù)旅客利益,維護(hù)行業(yè)秩序。
三是積極幫助其它擁有旅客信息的單位,推廣強(qiáng)化旅客信息保護(hù)的各種技術(shù)手段,如“賬號(hào)雙因素認(rèn)證”、“賬號(hào)行為管理”等措施,保護(hù)旅客信息安全。
四是中國航信已經(jīng)建立違規(guī)使用配置或權(quán)限的監(jiān)控手段,對(duì)監(jiān)控發(fā)現(xiàn)的系統(tǒng)配置或權(quán)限的違規(guī)使用行為予以了堅(jiān)決打擊。
持續(xù)改進(jìn)
媒體和公眾的關(guān)注,對(duì)中國航信加強(qiáng)信息安全工作是一個(gè)提醒,也是一個(gè)期望,我們會(huì)一如既往、矢志不渝,肩負(fù)起央企責(zé)任,采取措施保證民航旅客信息安全。
一是面向自己,以此為鑒,不斷努力,繼續(xù)致力于提高系統(tǒng)各方面的安全管理水平和保障能力,并向行業(yè)單位推廣強(qiáng)化旅客信息保護(hù)的各種技術(shù)手段。
二是面向行業(yè),中國航信進(jìn)一步加強(qiáng)違規(guī)使用配置和權(quán)限的監(jiān)控手段,會(huì)同航空公司用戶,繼續(xù)打擊違規(guī)行為,清理違規(guī)配置。
三是面向公眾,在解決信息不對(duì)稱的問題上,中國航信主動(dòng)將服務(wù)前移,加大向廣大最終旅客宣傳已提供的多渠道信息服務(wù),如互聯(lián)網(wǎng)上的信天游電子客票驗(yàn)真網(wǎng)站,移動(dòng)設(shè)備上的航旅縱橫信息服務(wù)產(chǎn)品,提供旅客防欺詐功能等等,以更好幫助民航旅客獲取第一手信息,防范信息詐騙。
事實(shí)上,針對(duì)社會(huì)的關(guān)注,在今年“十一”黃金周前夕,中國航信為提高公眾防詐騙能力,除了在官方微信公眾號(hào)、網(wǎng)站發(fā)布防騙信息外,還向各主流媒體推送一些“防騙”技巧:
9月19日,《中國民航報(bào)》題為“讓航班信息詐騙‘無機(jī)可乘’”的整版報(bào)道,使用了中國航信提供的新聞素材。
9月26日,《人民日?qǐng)?bào)》題為“這些機(jī)票騙術(shù),別中招(產(chǎn)經(jīng)課堂)”的報(bào)道,使用了中國航信提供的新聞素材。
9月27日,新華網(wǎng)題為“機(jī)票騙術(shù)五花八門 官方支招遠(yuǎn)離陷阱”的報(bào)道,使用了中國航信提供的新聞素材。
作為中央企業(yè),中國航信將會(huì)不忘初心,一如既往地“把安全放在首位”,踐行央企社會(huì)承諾,不斷加強(qiáng)信息安全保護(hù),為公眾提供便捷可靠的出行服務(wù)。我們也呼吁全社會(huì)一起共同努力,營造一個(gè)安全、健康、干凈的互聯(lián)網(wǎng)環(huán)境。