大量泄露低价倒卖“窥探”隐私 简历安全如何保护?

2019-07-22 13:02:19

简历屡遭大规模泄露、找工作落入招聘陷阱、修改简历却成“离职预警”……记者调查发现,公民重要的个人信息——简历当前存在不少安全隐患

个人信息  个人隐私  爬虫  简历  软件  

来源: http://finance.chinanews.com/cj/2019/07-18/8899837.shtml

  新华社北京7月18日电 题:大量泄露、低价倒卖、“窥探”隐私——简历安全如何保护?

  鲁畅、吉宁、陈钟昊

  简历屡遭大规模泄露、找工作落入招聘陷阱、修改简历却成“离职预警”……记者调查发现,公民重要的个人信息——简历当前存在不少安全隐患。业内人士指出,简历数据相比普通个人信息更加细致,对其非法获取、倒卖等行为极易演变为诈骗等违法犯罪,亟待加强源头整治。

  谁动了我的简历数据?

  不久前,刚刚毕业的张华遇到一件“奇怪”的事。在一家招聘平台上传简历后,他不停地接到一些公司打来的招聘电话。“几家公司都表示我的条件非常符合他们的用人标准,但入职的前提是要先交几千元到上万元不等的入职培训费。”张华说,“他们声称是从平台上看到了我的简历,但从平台上却查不到浏览信息。”

  记者采访发现,当前简历存在不少安全隐患,针对这些数量巨大的“高质量”个人信息,一些不法分子和企业打起了“歪主意”。

  ——操纵技术非法窃取获利。今年5月,北京警方破获了一起非法获取计算机信息系统数据案,巧达科技公司非法从正规招聘平台上爬取简历超过2亿条。记者了解到,企业人力部门从正规渠道获取简历需要提供相关证明后注册成为企业用户,下载一份简历的价格在十几元左右,而巧达科技几近于“空手套白狼”的窃取方式极大地降低了其用户获取简历的门槛。办案民警介绍,这些简历数据被开发成产品卖给用户,用于教育培训、保险、招聘等行业。

  ——软件“告密”提供“离职预警”。在北京一家企业工作的孟先生告诉记者,今年初,他因职务变化更改了他在注册招聘网站上的简历信息,结果第二天就被公司的人力部门负责人“约谈”。“他们是怎么知道我修改了简历,可我并没有要离职的打算啊。”孟先生说。

  一位私企人力部门工作人员透露,许多人力部门都使用了一种“离职预警”软件,一旦员工更改简历或投递简历,就会反馈信息提示“有员工要跳槽”。中国互联网协会法治工作委员会副秘书长胡钢认为,对个人动态信息进行监控是一种侵犯个人信息行为。记者了解到,巧达科技就曾为用户提供“离职预警”产品,“人才啊”等软件也曾因同样行为遭到下架处理。

  记者采访发现,除此之外,简历数据的大规模泄露也成为近年来较大的信息安全隐患。近日,一起由“智联招聘”员工参与、致使16万余份个人简历外流并在淘宝销售的案件再次引发公众对简历安全的极大担忧。

  你的简历信息能够轻易获得?

  日前,记者在QQ里搜索关键词“简历”,出现了数个出售简历、简历互换等QQ群。记者随机加入了其中一个群,入群后即有多位群成员发布简历售卖信息。这些信息主要包含简历的来源、数量和价格等。

  一位卖家称,其所售卖的是某求职平台上全国范围的简历,单价1.7元。记者通过对方发来的二维码完成支付后,获得了含有16条个人信息的文本文档,包含姓名、电话、性别、年龄4项。经发短信向其中一位求职者核实,该个人信息确为真实。

  卖家称,简历信息是从某求职平台上“直接提取”的,但只能提取上述4项信息。同时,售卖的简历分为“一手”和“二手”, “一手”简历是实时提取的,“二手”则是“昨天的”或“被用过一次的”。

  除了QQ,电商平台也暗藏交易。一位电商店主称可以为买家提供详细的个人信息,除姓名、性别、年龄、电话等基本信息外,还可能包含微信号、居住地、工作单位、工作经历、教育经历、期望薪资等,单份简历价格在10至20元不等。

  这位店主说,简历信息均是直接登公司账号导出的,还向记者展示了其在一家招聘平台中的充值余额、获取简历数量等数据截图,其中一个账号在7月9日到15日共下载简历1.2万多条。

  值得注意的是,对方明确表示“不参与简历买方业务,只提供资源”,未要求记者说明购买简历信息的用途,并介绍其有长期合作的客户,需求量多达“一天一万左右”。

  简历数据安全如何保护?

  专家认为,简历的隐私安全保护,需要政府部门、企业等多方“共治”。相关监管机构应切实担起监管责任,强化打击力度,招聘平台企业也应履行义务,做好企业运维服务。

  中国刑法学研究会副秘书长彭新林认为,对于非法窃取、倒卖简历的行为,需多举措形成法律威慑力,明确违法犯罪实施人、主要责任人和受益人承担连带责任,打击整个非法产业链条。

  胡钢建议制定个人信息保护的相关条例,统一监管制度和条例,协同监管力量,成立个人信息保护的专责机关,统筹协调通讯管理部门、网信部门、市场监督管理部门等职责,集中接受投诉和解决问题。

  专家同时指出,招聘平台应该与用人单位签订约束性条约,限制简历的查阅、传播范围,在流通环节上控制传播;平台方应全面提升个人信息保护的各项措施,设立相应管理监督制度和专职岗位;有关协会可制定相关的网络数据安全制度的标准,推动网络数据的安全技术防护,加强对中介平台的安全评估和调查。

二号老头 - 2019-07-22 13:02:19

个人信息  个人隐私  爬虫  简历  软件  

062019-09
平安人寿职员非法买卖公民个人信息,获刑三年二个月amipaip

日前,中国平安人寿股份有限公司(简称“平安人寿”)某分公司职员张声再非法获取公民个人信息56.88万条,并将其中部分信息以每条0.35元至0.5元不等的价格出售给李某,违...

312019-08
高三学生自学编程 盗取上亿条个人信息公开售卖amipaip

自学软件编程技术,研发黑客软件利用网站注册漏洞疯狂盗取公民个人信息上亿条,在境内外网络公开售卖...

292019-08
2019年国家网络安全宣传周将举行:聚焦个人信息保护amipaip

2019年的网安周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办,将以“网络安全...

262019-08
法治:大数据时代 个人隐私何处藏?amipaip

如何调和数字经济发展与安全的矛盾是全球各国共同面临的难题。据统计,目前全球共有126个国家和地区制定了专门的个人信息保护法,内容包含建立专门的个人信息保护机构、强化数据权...

262019-08
如何加大个人隐私保护力度?——民法典人格权编、侵权责任编草案三审稿四大看点amipaip

近年来,各地宾馆、民宿、试衣间等场所针孔摄像头偷拍事件屡有发生,引发公众担忧;另一方面,大量电子邮箱地址、公众人物行踪信息等被不法分子盗取放在网络平台上售卖,造成严重的人...

302019-07
多家猎头员工因涉嫌侵犯公民个人信息被捕,涉案信息2亿余条amipaip

多家猎头员工因涉嫌侵犯公民个人信息被捕,涉案信息2亿余条...

222019-07
浅谈互联网隐私安全amipaip

互联网已经与我们的生活密切融合,我们的一举一动都会在网络上留下蛛丝马迹,而这些数据的泄露往往会带来很多麻烦事。本文将简要介绍大数据时代给个人隐私保护所带来的挑战,看看会有...

202019-07
这些危险密码,你还在用吗?amipaip

2018年2月到10月期间苹果手机用户大量AppleID和密码被盗,并出现大量人员被盗刷现金。经专业人士分析,这些AppleID被盗可能使用了撞库手段,只有弱密码才容易撞...

202019-07
谁在盗贩公民信息——个人隐私交易黑市起底amipaip

内鬼、黑客、清洗者、加工者、条商、买家等寄生于隐私黑网,催生出规模庞大的市场。进入这一猖獗的信息黑市,可以洞察到个人信息保护与商业开发之间急需调和的矛盾...

202019-07
大数据时代保护个人隐私的5点建议amipaip

万物互联,“万能”的大数据,让我们变得“无所不知”,却也让我们所有的资料信息“无处隐私”,甚至受到生命与财产的安全威胁...

202019-07
把你的个人隐私翻个底朝天的7种方法amipaip

Cambridge Analytica 从用户那里骗到的个人信息的深度和广度昭示着数据收集生态系统的危险性。然而,企业和政治活动人士才刚刚开始探索这些数据可以用来做些什么...

202019-07
民调:全球八成网民认为用个人隐私定制广告不道德amipaip

据国外媒体报道,调查显示,绝大多数消费者认为,用他们的数据来个性化广告是不道德的。还有76%的人认为,通过个性化的方式来创建量身定制的信息流——Facebook、Twit...

202019-07
FaceApp了吗? 你的隐私可能不保amipaip

美国参议员舒默说FaceApp,这个app国家安全和隐私风险...

202019-07
K12.com 暴露了七百万条学生个人信息记录amipaip

在线教育平台 K12.com 本周无意中暴露了近 700 万学生的个人信息。暴露的数据库包含全名,电子邮件地址,出生日期和性别身份,以及学生就读的学校,同时还可访问其帐户...

182019-07
养成哪些上网习惯可以避免泄露重要的个人隐私?amipaip

在这样混乱的互联网上,军阀割据的地盘中,你根本身不由己,当你接入互联网或陌生人的那一刻,你的隐私就失控了。拿到你隐私的坏蛋,他们可以偷窥你,可以诈骗你或你身边的人,可以利...

182019-07
俄制老颜App爆红·专家警告:隐私顾虑引关注amipaip

继童颜app在社媒掀起风潮后,这几天最夯的是FaceApp,它可以让你一窥50年后满脸皱纹的自己,许多名流纷纷在Instagram或脸书上传他们变老后的样貌...

182019-07
过度采集信息侵犯用户隐私 谁在侵犯网民信息安全?amipaip

过度采集信息 侵犯用户隐私 滥用数据牟利 三问网络信息安全...

182019-07
要堵住网络用户信息泄露的“黑洞”amipaip

大数据时代,互联网为人们带来便利的同时,也给网民隐私保护带来威胁。随着各类用户信息泄露事件的发生,社会越来越关注网络信息安全问题...