你最近想買房或者買了房,那么賣房、裝修的電話難免要接到幾個,個人信息泄露早已不是什么新鮮事。但商業(yè)信息的大規(guī)模泄露,普通人似乎很少接觸。
近日,武漢一家整形醫(yī)院發(fā)現(xiàn),他們的客戶信息遭到泄露,預(yù)約好的客戶接二連三被“劫”走,讓醫(yī)院蒙受了巨大損失。到底是誰竊取了這些商業(yè)機密?
客戶在醫(yī)院門前險被陌生男“劫”走
小華(化名)是武漢華美整形醫(yī)院的一名新入職銷售人員。去年12月25日,她溝通了很久的一名客戶與她約好,于當天中午前往醫(yī)院就診。中午12點多,她接到客戶的電話,稱贊說:“你們醫(yī)院不錯,還有專人來接!”
“醫(yī)院派人接?沒人提過啊!”做事謹慎的小華頓時有些疑慮,她打了個電話向部門負責(zé)人匯報此突發(fā)情況。
此時,小華的主管剛好在醫(yī)院附近吃午餐,聽到這件事立即覺得情況不對——“除非特殊情況,醫(yī)院沒有這個規(guī)矩?!彼⒓绰?lián)系客戶,詢問得知接人地點就在醫(yī)院附近一個天橋上。
小華的主管馬上放下手中的午餐,匆忙趕到天橋發(fā)現(xiàn),一名身穿白大褂、騎著電動車的年輕男子,正攔著早已約好的客戶,準備把人帶走。
她當即上前詢問,男子卻支支吾吾說不出話來,隨后迅速離開了現(xiàn)場,她隨后把客戶帶回了醫(yī)院。
突發(fā)
員工資料錄入客戶系統(tǒng) 兩小時接到電話
試探
回到醫(yī)院,小華的主管覺得這件事太不對勁了,她立即向上級詢問,醫(yī)院是否有這樣一名負責(zé)接客戶的男子?醫(yī)院領(lǐng)導(dǎo)也高度重視,于是湊到一起商量溝通,最后發(fā)現(xiàn)醫(yī)院沒有提供接人服務(wù),也根本沒有這個人。
這讓大家起了疑心——近兩個月,醫(yī)院的業(yè)績下滑非常嚴重。醫(yī)院內(nèi)部一直以為是自己的銷售和服務(wù)出了問題,還開展了整風(fēng)運動。
“客戶信息被泄露了?”這事一出,似乎給出了答案。醫(yī)院當即把一名員工的資料輸入了醫(yī)院管理系統(tǒng),登記為一名要做雙眼皮手術(shù)的客戶,以進行試探。
然而,僅僅過了兩個小時左右,這名員工就接到了一個電話,對方稱自己是華美整形醫(yī)院,詢問什么時候有時間來做手術(shù)。
接人者來自另一整形醫(yī)院,稱信息是買來的
是什么人冒充?經(jīng)過商議,醫(yī)院決定順藤摸瓜。該員工當即向?qū)Ψ奖硎咀约含F(xiàn)在就有時間,對方回應(yīng),會派人到醫(yī)院附近的天橋接應(yīng)。
隨后,醫(yī)院后勤部派出三名員工一起赴約。接人的還是小華主管之前遇到的年輕男子,眾人把該男子帶回了醫(yī)院。
經(jīng)過詢問發(fā)現(xiàn),該男子竟是附近另一家整形醫(yī)院員工,在天橋接人已經(jīng)近半年。他的工作就是到天橋處接來醫(yī)院就診的客戶,每天要接3到5人。
沒多久,另一家整形醫(yī)院負責(zé)人找上門來,稱這件事跟他們沒關(guān)系,他們是從別人手里購買要進行整形手術(shù)的客人信息,然后派人接應(yīng)。
調(diào)查
賣信息者頗為神秘,2000條信息賣了30000元
華美整形醫(yī)院跟“劫”人醫(yī)院負責(zé)人進行了溝通談判,得知該醫(yī)院是從一名曾姓男子手中購買的華美客戶信息,已有幾個月時間。接著,華美通過該負責(zé)人與曾某見了面。
曾某坦言,去年12月2日,他從一個QQ群里的陌生人手中,以3萬元的價格購買了華美2000條客戶信息,然后以分成的方式賣給了華美附近這家醫(yī)院。另外還購買了其他一些知名整形醫(yī)院的客戶信息,售賣給一些小的或宣傳不足的整形醫(yī)院。為此,他還成立了一家公司,專門運作此事。
但這個QQ群中售賣信息的人又是誰,曾某卻一直沒有交代清楚。曾某稱,他也沒跟對方見過面,一直通過網(wǎng)絡(luò)聯(lián)系,只有對方一個打款賬號。
價格
撲朔迷離 是“內(nèi)鬼”還是“外賊”在盜賣信息
疑問
華美整形醫(yī)院后勤部主管張先生向武漢晚報記者透露,醫(yī)院通過各種廣告宣傳招攬客戶,平均招攬到一名客戶的成本在3000元左右。
據(jù)介紹,醫(yī)院管理系統(tǒng)是在廣州一家公司購買,在客戶確定要到醫(yī)院就診后,醫(yī)院會把客戶的消費意向、消費項目、來院時間,手術(shù)費用、聯(lián)系方式等詳細信息錄入管理系統(tǒng)。
“是不是有內(nèi)鬼,內(nèi)鬼會是誰?”發(fā)現(xiàn)信息泄露后,醫(yī)院立即在內(nèi)部展開調(diào)查,想揪出泄露信息的人,但結(jié)果卻不容樂觀。首先,根據(jù)醫(yī)院管理系統(tǒng)的權(quán)限設(shè)置,每個員工能看到的客戶資料都有限。而對方竟然拿到了所有的客戶信息,這是只有醫(yī)院幾位老板才有的權(quán)限。而作為醫(yī)院老板,不可能把自己的資料以如此低廉的價格售賣。而醫(yī)院網(wǎng)絡(luò)技術(shù)部監(jiān)測發(fā)現(xiàn),醫(yī)院內(nèi)管理系統(tǒng)端口也沒有數(shù)據(jù)導(dǎo)出痕跡。
如果是“外賊”,他又是如何盜取信息?張先生說,醫(yī)院管理系統(tǒng)使用的是內(nèi)部局域網(wǎng),外部入侵不是件簡單的事,醫(yī)院的網(wǎng)絡(luò)技術(shù)部也沒有能力查出。
信息泄露導(dǎo)致醫(yī)院
每月虧損200萬以上
損失
華美整形醫(yī)院周院長介紹,事發(fā)到如今已經(jīng)過去半個多月,可信息是如何泄露,卻一直沒有一個確定答案。“對方能如此快速拿到內(nèi)部的客戶信息,實在令人惶恐,我們有很多猜測,但都拿不準?!?/p>
周院長說,經(jīng)過初步統(tǒng)計,近三個月,醫(yī)院的業(yè)績下滑嚴重,每個月虧損都在200萬到300萬左右,現(xiàn)在可以肯定,這一切都是信息泄露導(dǎo)致。
據(jù)周院長稱:“這件事不只發(fā)生在我們一家醫(yī)院,武漢其他幾家大型整形醫(yī)院也發(fā)生了類似事件,可以說,這個事對整個行業(yè)都存在安全隱患?!?/p>
事發(fā)后,華美整形醫(yī)院就此事報警,曾某目前已經(jīng)被警方控制,事情正在調(diào)查中。
凡注有"浙江環(huán)保新聞網(wǎng)"或電頭為"浙江環(huán)保新聞網(wǎng)"的稿件,均為浙江在線獨家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"浙江環(huán)保新聞網(wǎng)",并保留"浙江環(huán)保新聞網(wǎng)"的電頭。
新聞熱線:0571-85310331 網(wǎng)站電話:0571-85361818 網(wǎng)站總監(jiān):龐世豪
服務(wù)百姓、貼近政府、打造權(quán)威媒體。