近日,宁波镇海公安捣毁一电信诈骗团伙犯罪窝点,当场抓获10名犯罪嫌疑人。
在审讯过程中,民警发现,与非法短信接口团伙长期开展地下合作的刘某是华南某通信运营商网管中心负责人。
该运营商员工利用系统内权限,私自搭建内部云服务器,将工信部认证的900多万个广东电信号码,贩卖给电信诈骗团伙,非法获利5000万元。目前,该运营商员工刘某因涉嫌非法获取计算机信息系统数据罪已被镇海区人民检察院批准逮捕。

频频出现的内鬼
近年来,运营商不断被爆出员工非法获取内部数据以出售牟利的消息。
2019年,株洲联通一员工陈某,利用在联通公司工作的便利,非法获取并出卖公民个人信息。据悉陈某转手卖出的这些手机卡,又被不法分子用来实施电信诈骗。株洲市石峰区检察院以侵犯公民个人信息罪对陈某提起公诉。
2020年5月,长沙联通雨花区营销部在自查工作中发现,一名劳务派遣业务员杨某违规办理实名制手机卡200余张以每张75元的价格卖给他人,获利近2万元。目前,杨某因涉嫌帮助信息网络犯罪活动罪已被刑拘。

2021年初,台州市中级人民法院披露,中国电信的2亿条客户信息被内部员工在网络上出售,累计获利金额达人民币2000余万元。目前,这一贩卖信息团伙已全数落网。
电信运营商“内鬼”违规开卡售卖牟利、*取盗**个人信息贩卖等,这在通信行业早已不是什么新奇的事情,每次类似的个案被曝光后,涉事的电信运营商们均会表态,将从监督、管理、技术等多个方面,切实保护用户信息安全。但频频出现的运营商内鬼事件,却一次次让涉事电信运营商出丑。
强监管防内鬼
据运营商内部员工透露,目前国内各大电信运营商业务面十分广大,要想对所有用户隐私泄露的“风险点”建立严密制度和技术管控,所需要人力物力十分惊人。
特别是这种投入不像网络基础建一样,它只有投入没有产出的,在整个通信行业整体萎靡,效益普遍下滑的当下,电信运营商自然不愿在这方面过多的投入,毕竟当下5G烧钱烧的厉害,各大运营商都在对外宣称提质增效,节约成本呢。
因此,在这样的管理“漏洞”下,难免会被有心人利用。

我们知道,电信精准诈骗大都来源于准确的个人信息,而精准的个人信息往往来自数据源企业的“内鬼”,而这些“内鬼”往往扮演者兜售的角色,因为他们具有先天的便利性,以及极高的信任度。而频频发生的运营商“内鬼”事件,充分暴露出运营商忽视了内部管理和数据保护,才导致“内鬼”的出现。
为此,三大电信运营商均因个人信息管控不力等问题曾被上级主管部门约谈过。
但是,信息安全无小事。运营商对数据的保护,不仅是对自身核心价值的维护,更是对客户和用户的责任。在国内,“内鬼”能从数据库*取盗**如此多的用户信息,想必运营商在用户信息安全管控上还需多下一番功夫。
另外,主管部门对于运营商的考核,除了经营效益上,还要对类似用户信息安全保护等问题,进行有效考核监督。一旦运营商内出现内鬼,不能只追究相关个人了事,要对相关运营商企业进行严厉的责任追究。