安全 求职者不知道的事:简历被“倒卖”平台利益遭盘剥 监管正从严
虽然招聘行业内信息泄漏问题时有发生 , 可看到2021年央视“3.15”晚会对招聘平台上的用户简历被倒卖问题曝光后 , 周云感到很吃惊 , “咋能一份简历卖60元?”身为猎头的周云直言 , “倒卖简历信息属于黑产” , 她告诉采访人员 , 像她这样的猎头虽然会使用招聘平台 , 却不会买简历 , “一般会搞联系方式 , 给简历本人打过去 , 一定要经过求职者或候选人同意才能拿到对方简历” 。
文章图片
如今周云的电脑里“存着好几个GB的简历” , 但未经候选人同意推荐 , 即便拿到了简历 , 对她而言“意义不大” 。不过 , 个人求职者的简历里边信息详细 , 难免会有一些不法机构动起歪脑筋 , 会想方设法将求职简历信息倒卖到黑市 , “诈骗公司会有需用” 。
【安全|求职者不知道的事:简历被“倒卖”平台利益遭盘剥 监管正从严】周云告诉采访人员 , “大部分候选人应该不知道 , 自己的简历要花钱才能看 。”像一些求职者将简历放在猎聘等平台上 , 猎头或企业的HR需要付钱才能下载简历 。
当采访人员问及周云像boss直聘和猎聘网等平台的区别时 , 她指出后者平台上“谁付钱就可以‘买’简历 , 未经求职者同意也不要紧 。”对于猎聘这样的平台规则 , 周云认为出现信息泄露后需被追究责任 。
屡禁不止
其实 , 招聘网站上的用户个人简历信息被泄露、倒卖 , 并非近两年才出现的事 。
早在2018年6月中旬 , 前程无忧就曾因195万用户求职简历信息被泄露而陷于负面 。彼时 , 这家上市企业的股价从当时的历史高点114.6美元/股一路下跌 , 直至腰斩 。
甚至还有不少案例是由智联招聘内部员工主导 , 通过利用管理漏洞 , 私自倒卖个人信息 。对于智联招聘等平台而言 , 当用户将其个人简历信息提高后 , “平台应当采取合理的技术措施和管理措施 , 以保障用户的个人信息安全 。”在北京云嘉律师事务所律师赵占领看来 , 一旦用户的简历信息出现泄漏 , 甚至被“倒卖”至不法分子手中 , 便是智联招聘等在内的招聘平台没有尽到相关的安全保障义务 , 需要对用户信息被泄露承担民事赔偿责任 。
出现某些后台人员把用户简历“倒卖”出去 , “这种泄露个人信息的案件 , 是严重的违法行为 。”上海正策律师事务所律师董毅智认为 , 招聘平台若靠倒卖简历牟利 , 给用户造成了损失 , “不管民事上还是刑事上 , 平台本身都有责任 。”
实际上 , 负面问题屡有发生 , 与当前互联网招聘行业的兴盛不无关系 。依据极光大数据显示 , 去年受疫情影响 , 互联网招聘行业的月活不降反增 , 甚至在5月时突破了历史新高 , 彼时的行业渗透率为9.9% , 达到近年来最高值 。
可见 , 越来越多的个人求职者 , 希望借助互联网招聘平台为自己谋的中意的岗位和机遇 , 但从目前央视调查反映出的情况来看 , 求职者们对简历被倒卖多不知情 , 这也进一步反映出招聘平台上存在的隐形漏洞之重 。
文章图片
平台整改
采访人员看到 , 在被央视“3.15”晚会点名后 , 智联招聘、猎聘、前程无忧相继于3月16日凌晨发出声明公告称 , 紧急成立了专项小组、信息安全管理委员会等 , 就相关问题进行彻查 。同时 , 上述三个招聘平台也均表示已达成共识 , 联合抵制一切侵犯求职者权益的不法行为 。
不过 , “仅仅靠一家网站的技术手段去保障用户的信息安全是远远不够的 。”智联招聘在公告中指出 , 将联动外部机构 , 采取封号、报警等手段 , 打击站外用户信息倒卖行为 。
董毅智建议平台修改相关规则 , 而非任意企业账户都可随意下载相关简历 。采访人员看到 , 前程无忧51job在其官方微博中表示 , 将进一步升级各项信息安全及数据安全管理制度 , 严格企业黑名单制度 , 升级相关监测与干预机制 。
推荐阅读
- Tesla 碰撞时存在安全隐患 特斯拉召回734辆进口Model 3
- 安全 FBI认定对JBS发起勒索软件攻击的幕后黑手是REvil
- 安全 诺顿宣布内置于防病毒软件中的安全型以太坊挖矿功能
- Apple 苹果上线Apple Wallet/Apple Pay新页面 突显安全和便利
- 安全 微软收购ReFirm实验室以提高其固件分析和安全能力
- 可咖杯安全么
- Microsoft 推动安全浏览:微软为Edge浏览器引入自动HTTPS切换功能
- IT 两款中国大疆无人机通过美国防部安全审查 获准使用
- 2021年6月1日 系好安全带。
- 安全 PDF发现高危安全漏洞 黑客可篡改你已签名的合同/文件