針對不斷爆出的知名電商平臺用戶賬戶被盜刷問題,定位為高端日韓系列產(chǎn)品和服務的樂酷天網(wǎng)上商城日前宣布上線全新會員系統(tǒng),通過一套嚴格的管理措施,保障網(wǎng)購消費者的賬戶信息安全。
去年12月21日,中國最大的開發(fā)者技術社區(qū)中國軟件開發(fā)聯(lián)盟(CSDN)的安全系統(tǒng)遭到黑客攻擊,600萬用戶的登錄名、密碼及郵箱遭到泄露。隨后,天涯、世紀佳緣等網(wǎng)站相繼被曝用戶數(shù)據(jù)遭泄密。而在用戶數(shù)據(jù)最為重要的電商領域,也不斷傳出存在漏洞、用戶泄露的消息。如何加強電商平臺的信息安全,保障用戶的賬戶、支付信息不被泄露,已成為整個網(wǎng)購行業(yè)在維護消費者權益方面所要面對的最基本問題。樂酷天的全新會員系統(tǒng)即是在此背景下升級推出。
全新會員系統(tǒng)由從屬于日本樂天集團的技術研發(fā)團隊開發(fā)完成。據(jù)樂酷天技術研發(fā)部門負責人介紹,樂酷天全新會員系統(tǒng)上線后,將效仿日本樂天集團從4個環(huán)節(jié)全方位保障用戶的信息安全。首先在數(shù)據(jù)存儲方面,用戶的密碼、個人金融信息(信用卡,銀行卡信息)都被嚴格加密保存。個人信息在數(shù)據(jù)傳輸過程中也采用加密措施,并嚴格管控各個傳輸節(jié)點(包括服務器日值、錯誤提示信息等)。比如,用戶在遺忘密碼后想要找回密碼時,樂酷天不會直接把密碼原文顯示或發(fā)送給用戶,而是需要通過郵件認證、安全問題等手段來重置。其次,在制度層面,樂天集團制定了很多關于用戶信息保護的方針和政策。樂天集團的信息安全監(jiān)察部門會定期對包括樂酷天在內(nèi)的所有的集團分公司的內(nèi)部管理和線上服務做系統(tǒng)監(jiān)察,考評各部門和各個線上服務的安全級別是否合格。再次,在人員培訓方面,樂酷天會對工程師定期進行安全培訓、考試,并將考試成績納入績效管理,根據(jù)考試成績決定工程師的管理權限、工作內(nèi)容。最后,在項目開發(fā)方面,除了通常的測試流程外,樂酷天會專門聘請日本的第三方專業(yè)安全檢測公司進行嚴格的安全測試,對發(fā)現(xiàn)的問題進行修改后,還需要通過二次檢測項目才能上線。并且會在和第三方系統(tǒng)對接的時候嚴格控制個人信息的流出,對第三方的信息安全級別(安全證書,通信協(xié)議等)進行考核。
為了消費者能夠安心地享受網(wǎng)絡購物帶來的快樂和便利,樂酷天技術研發(fā)部門負責人提醒廣大消費者在網(wǎng)購過程中應選擇注重用戶信息安全保護的平臺,并注意以下幾點:
加強安全意識,定期更換密碼;不要所有賬戶使用相同密碼,盡量每個網(wǎng)站都使用不同的密碼;不要使用字典里出現(xiàn)的詞語,簡單的數(shù)字組合,股票交易碼,或者生日等做密碼(因為有專門做字典攻擊的工具,瞬間即可破解密碼);系統(tǒng)允許的情況下,使用安全級別高的密碼(字母,數(shù)字,符號組合,8位數(shù)以上)。
。▉碓矗褐袊|(zhì)量報 記者 楊 陽)