新華網 正文
大量泄露、低價倒賣、“窺探”隱私——簡歷安全如何保護?
2019-07-18 18:24:31 來源: 新華網
關注新華網
微博
Qzone
評論
圖集

  新華社北京7月18日電  題:大量泄露、低價倒賣、“窺探”隱私——簡歷安全如何保護?

  魯暢、吉寧、陳鐘昊

  簡歷屢遭大規模泄露、找工作落入招聘陷阱、修改簡歷卻成“離職預警”……記者調查發現,公民重要的個人資訊——簡歷當前存在不少安全隱患。業內人士指出,簡歷數據相比普通個人資訊更加細致,對其非法獲取、倒賣等行為極易演變為詐騙等違法犯罪,亟待加強源頭整治。

  誰動了我的簡歷數據?

  不久前,剛剛畢業的張華遇到一件“奇怪”的事。在一家招聘平臺上傳簡歷後,他不停地接到一些公司打來的招聘電話。“幾家公司都表示我的條件非常符合他們的用人標準,但入職的前提是要先交幾千元到上萬元不等的入職培訓費。”張華説,“他們聲稱是從平臺上看到了我的簡歷,但從平臺上卻查不到瀏覽資訊。”

  記者採訪發現,當前簡歷存在不少安全隱患,針對這些數量巨大的“高品質”個人資訊,一些不法分子和企業打起了“歪主意”。

  ——操縱技術非法竊取獲利。今年5月,北京警方破獲了一起非法獲取電腦資訊係統數據案,巧達科技公司非法從正規招聘平臺上爬取簡歷超過2億條。記者了解到,企業人力部門從正規渠道獲取簡歷需要提供相關證明後注冊成為企業用戶,下載一份簡歷的價格在十幾元左右,而巧達科技幾近于“空手套白狼”的竊取方式極大地降低了其用戶獲取簡歷的門檻。辦案民警介紹,這些簡歷數據被開發成産品賣給用戶,用于教育培訓、保險、招聘等行業。

  ——軟件“告密”提供“離職預警”。在北京一家企業工作的孟先生告訴記者,今年初,他因職務變化更改了他在注冊招聘網站上的簡歷資訊,結果第二天就被公司的人力部門負責人“約談”。“他們是怎麼知道我修改了簡歷,可我並沒有要離職的打算啊。”孟先生説。

  一位私企人力部門工作人員透露,許多人力部門都使用了一種“離職預警”軟件,一旦員工更改簡歷或投遞簡歷,就會反饋資訊提示“有員工要跳槽”。中國互聯網協會法治工作委員會副秘書長胡鋼認為,對個人動態資訊進行監控是一種侵犯個人資訊行為。記者了解到,巧達科技就曾為用戶提供“離職預警”産品,“人才啊”等軟件也曾因同樣行為遭到下架處理。

  記者採訪發現,除此之外,簡歷數據的大規模泄露也成為近年來較大的信息安全隱患。近日,一起由“智聯招聘”員工參與、致使16萬余份個人簡歷外流並在淘寶銷售的案件再次引發公眾對簡歷安全的極大擔憂。

  你的簡歷資訊能夠輕易獲得?

  日前,記者在QQ裏搜索關鍵詞“簡歷”,出現了數個出售簡歷、簡歷互換等QQ群。記者隨機加入了其中一個群,入群後即有多位群成員發布簡歷售賣資訊。這些資訊主要包含簡歷的來源、數量和價格等。

  一位賣家稱,其所售賣的是某求職平臺上全國范圍的簡歷,單價1.7元。記者通過對方發來的二維碼完成支付後,獲得了含有16條個人資訊的文本文檔,包含姓名、電話、性別、年齡4項。經發短信向其中一位求職者核實,該個人資訊確為真實。

  賣家稱,簡歷資訊是從某求職平臺上“直接提取”的,但只能提取上述4項資訊。同時,售賣的簡歷分為“一手”和“二手”, “一手”簡歷是實時提取的,“二手”則是“昨天的”或“被用過一次的”。

  除了QQ,電商平臺也暗藏交易。一位電商店主稱可以為買家提供詳細的個人資訊,除姓名、性別、年齡、電話等基本資訊外,還可能包含微信號、居住地、工作單位、工作經歷、教育經歷、期望薪資等,單份簡歷價格在10至20元不等。

  這位店主説,簡歷資訊均是直接登公司賬號導出的,還向記者展示了其在一家招聘平臺中的充值余額、獲取簡歷數量等數據截圖,其中一個賬號在7月9日到15日共下載簡歷1.2萬多條。

  值得注意的是,對方明確表示“不參與簡歷買方業務,只提供資源”,未要求記者説明購買簡歷資訊的用途,並介紹其有長期合作的客戶,需求量多達“一天一萬左右”。

  簡歷數據安全如何保護?

  專家認為,簡歷的隱私安全保護,需要政府部門、企業等多方“共治”。相關監管機構應切實擔起監管責任,強化打擊力度,招聘平臺企業也應履行義務,做好企業運維服務。

  中國刑法學研究會副秘書長彭新林認為,對于非法竊取、倒賣簡歷的行為,需多舉措形成法律威懾力,明確違法犯罪實施人、主要責任人和受益人承擔連帶責任,打擊整個非法産業鏈條。

  胡鋼建議制定個人資訊保護的相關條例,統一監管制度和條例,協同監管力量,成立個人資訊保護的專責機關,統籌協調通訊管理部門、網信部門、市場監督管理部門等職責,集中接受投訴和解決問題。

  專家同時指出,招聘平臺應該與用人單位簽訂約束性條約,限制簡歷的查閱、傳播范圍,在流通環節上控制傳播;平臺方應全面提升個人資訊保護的各項措施,設立相應管理監督制度和專職崗位;有關協會可制定相關的網絡數據安全制度的標準,推動網絡數據的安全技術防護,加強對中介平臺的安全評估和調查。

+1
【糾錯】 責任編輯: 王萌萌
新聞評論
載入更多
天宇上演月偏食
天宇上演月偏食
“孤島”救援記
“孤島”救援記
貧困群眾受益“愛心超市”
貧困群眾受益“愛心超市”
西藏扎西堅白寺展佛
西藏扎西堅白寺展佛

010020020110000000000000011107271124770680