“是xxx嗎?是不是住在XX小區(qū)?這里有你一個包裹?!毙彰刂芬粋€沒錯,電話那頭的人仿佛比兄弟還懂你,實際上卻是詐騙慣犯。只要你有一部手機,就一定接到過這類電話。
電信詐騙的前一步就是隱私數(shù)據(jù)的泄露,雖然我們一直自嘲隱私裸奔,但這類事件被曝光后還是會一次次被網友的憤怒淹沒,在今年的315晚會曝光了疑似智聯(lián)招聘、獵聘網與前程無憂的用戶數(shù)據(jù),竟然在QQ群、微信群等渠道被人叫賣。一時之間,很多輿論指向招聘平臺。這不是人們第一次因為隱私泄露事件而憤怒。
互聯(lián)網招聘平臺的運作模式很容易理解:用人單位發(fā)布招聘職位,求職者發(fā)布簡歷,平臺通過雙邊的數(shù)據(jù)特征進行匹配。企業(yè)在招人時獲取候選人的簡歷和聯(lián)系方式是必然,因為做出招聘決策的并非HR一個人,要用人經理、部門負責人等一系列的內部人員參與,他們了解候選人的工作履歷甚至發(fā)起一些階段性的溝通需求是剛性需求。在線招聘企業(yè)要投入大量的人員成本、技術成本存儲這些數(shù)據(jù),并通過運營手段幫助雙方更快的鏈接,對這一服務模塊收費更是必然。
收費模式在全球網絡招聘行業(yè)很常見——即便沒有互聯(lián)網招聘,傳統(tǒng)獵頭行業(yè)采取的也是類似收費模式,畢竟求職者信息就是招聘服務企業(yè)的核心資源。招聘平臺本質上是基于數(shù)據(jù)信息的互聯(lián)網服務產品,數(shù)據(jù)是一切服務的基礎,類似互聯(lián)網平臺還有家政服務、婚戀交友、房產服務等等,它們無一例外,都是根據(jù)需求雙方的數(shù)據(jù)信息來判斷和匹配合適的目標對象。
筆者用這些平臺舉例就是因為這類平臺與在線招聘平臺有相似之處,他們不像出行和外賣平臺那種短期、臨時的交互,不管是交友、買房子、還是請保姆,都需要長時間的反復溝通,因此這類平臺為需求方提供聯(lián)系方式,在當前的用戶習慣中屬于必然。比如相親婚戀平臺上要查看對方聯(lián)系方式同樣需要付費,世紀佳緣等平臺有名目繁多的會員費,繳納后看到的可能還只是機器人賬戶的信息;美麗約等平臺則是查看一次收費一次的模式。再比如房產中介平臺,買家根本無法查看賣家聯(lián)系方式,只能靠中介“人肉”帶著上門看房,直到最后交易完成,才能建立直接聯(lián)系。
平臺比誰都希望需求雙方全部的溝通都發(fā)生在平臺內,這能很大程度提高產品的活躍度,產生更多商業(yè)價值,但目前的使用習慣還較難滿足。平臺為了迎合用戶只能在過渡期延續(xù)這個傳統(tǒng)模式。
只要有渠道可以獲取個人的聯(lián)系方式,就有不法分子蹲守漏洞,315報道就顯示,犯罪分子通常通過企業(yè)賬戶獲取簡歷,或者通過QQ群批量購買簡歷。通過正常的企業(yè)賬號下載簡歷后販賣,這是否屬于平臺責任,尚有待厘清。不過,作為事件中的輿論焦點,招聘平臺紛紛進行產品整改,從上游嚴格守住用戶隱私數(shù)據(jù),采用短期的虛擬號碼應對,下游跟蹤簡歷流向,用簡歷水印等功能來約束個人操守。
強化用戶隱私安全保護的同時,兼顧隱私安全與用戶體驗成為它們的新挑戰(zhàn)。
在315報道后,智聯(lián)招聘等企業(yè)紛紛表態(tài),回應各界關切,下定決心整改,“立正挨打”,這些都是“教科書式”回應 。
招聘平臺的整改方向就會加強用戶隱私安全保護。內防“內鬼員工”,做好內部信息安全管理;外防企業(yè)與個人,防范企業(yè)注冊虛假賬戶、售賣賬戶等行為,防范不法分子拿到用戶簡歷后的詐騙等行為。
智聯(lián)招聘、前程無憂及獵聘都紛紛緊急采取大量技術手段,將規(guī)則收到最嚴。
一個是防范不法個人,全面上線虛擬號碼功能,有效期只有7天的虛擬號碼則會降低對求職者的騷擾。
另一個是防范不法企業(yè),按照相關部門要求,第一時間暫停為新注冊企業(yè)用戶提供線上購買簡歷服務,并即將推出簡歷水印功能,用戶簡歷萬一被泄露也可通過水印溯源追責。
被315晚會點名的各家招聘平臺均回應及時,一把手掛帥,下決心整改。據(jù)了解,虛擬號碼服務成本并不低,加上人員和技術的投入,每年涉及上億成本。在平臺付出了商業(yè)代價的同時,企業(yè)與求職者也犯了難。有HR反饋,虛擬號碼帶來的不便利性,讓求職者成為了“失聯(lián)者”;而手機另一端的求職者遲遲等不到HR的下一步,找工作也切換到了困難模式,難免會錯失職業(yè)發(fā)展機遇。
輿論板子打在招聘平臺身上,還順帶坑了招聘求職鏈條上的所有人,但黑產中售賣簡歷與電信詐騙的犯罪分子卻毫發(fā)無損,這顯然不是我們想看到的結果。
個人信息泄露防不勝防。很多時候,你不使用互聯(lián)網服務,都可能被泄露隱私。
我在某房產中介登記個人信息后,很快就接到大量不同房產中介的騷擾電話,有中介直言不諱告訴我,他們通過“渠道”買到我的信息,因為有一些門店“內鬼”會直接售賣房源或者買家信息;
有朋友去美容院開卡留了聯(lián)系方式,沒過多久就頻繁收到醫(yī)美推銷電話,對方竟然知道她的沙漠干皮膚質與保養(yǎng)習慣;
曾經在某互聯(lián)網銀行買過正規(guī)理財產品,一段時間后,就有打著這家銀行員工名號的人加我微信,推銷高風險的P2P理財產品;
我買了萬科房子后,房子尚在建中,就有多家裝修/家居公司捷足先登,向我電話推銷。他們從什么地方得到業(yè)主的聯(lián)系方式?相信大家?guī)缀蹩梢圆碌玫健?/span>
上面這些經歷都告訴我們,個人隱私信息泄露,絕對不僅是互聯(lián)網的鍋。房地產、銀行業(yè)、通信業(yè)均存在類似問題,近年來大有愈演愈烈的趨勢?!侗本┳畲蟪鍪蹅€人信息案:5名運營商員工獲刑》《通訊運營商內鬼販賣公民個人信息 111人被捕》《銀行經理出售個人信息 因侵犯公民個人信息罪被拘役》《涉案206條!銀行員工販賣公民信息被判刑》……從這些新聞標題可窺一斑。
即便沒有互聯(lián)網,也有人愿意為信息背后的“商機”鋌而走險。
不可否認,盤踞了大量用戶數(shù)據(jù)的互聯(lián)網企業(yè)存在的安全挑戰(zhàn)更高,除了防止可以接觸到數(shù)據(jù)的個人,還要防止高科技犯罪的黑客們。平臺越大越被惦記,馬云曾透露阿里每天遭受3億次攻擊。即便守住了服務器的安全,也很難讓挖洞的老鼠絕跡,翻翻社會新聞就不難看出,偽造公司章照,甚至注冊皮包公司成本不高,就算互聯(lián)網企業(yè)再提高資質審核的門檻,也很難攔截個人背后不法的動機。
事情正在發(fā)生變化,今年315曝光的前四個案件,均與信息安全有關:科勒衛(wèi)浴、寶馬、Max Mara等企業(yè)在門店私裝攝像頭“偷臉”用于經營,老人手機里的清理軟件,搜索醫(yī)療廣告問題,均表明互聯(lián)網信息安全已成為新時代保護用戶消費權益的重點。
互聯(lián)網在人們的消費乃至整個生活中,正在扮演不可或缺的角色,人們的吃穿住行用,每一樣都離不開互聯(lián)網,在這一過程將會源源不斷貢獻數(shù)據(jù)給平臺。一方面,很多互聯(lián)網服務要求我們提供個人數(shù)據(jù)甚至生物識別數(shù)據(jù),比如刷臉支付、求職婚戀、網購下單、網絡貸款、酒店機票預訂。另一方面,互聯(lián)網平臺要提供個性化服務提升用戶體驗,比如千人千面的信息與商品推薦,就要求用戶源源不斷貢獻數(shù)據(jù)甚至隱私數(shù)據(jù)。換言之,我們?yōu)榱擞脩趔w驗,正在讓渡部分隱私權利,平臺在免費提供服務的過程中,也不斷積累了寶貴的大數(shù)據(jù)資產。
在今年315前,關于互聯(lián)網數(shù)據(jù)泄露的相關新聞就屢見報端。有的是企業(yè)主動為之,比如App過度獲取手機數(shù)據(jù)權限,今年2月工信部公開通報26款App,它們存在違規(guī)調用麥克風、通訊錄、相冊等權限的問題,被要求限期整改;再比如語音助理偷錄上傳用戶聲音,就連蘋果Siri都曾爆出過隱私門,其在未經用戶知情的情況下上傳數(shù)據(jù)到云端并提供給合作方使用。有的是企業(yè)被動過失,比如前些年包括雅虎在內的互聯(lián)網巨頭都出現(xiàn)過用戶數(shù)據(jù)庫被“拖庫”的大規(guī)模泄露事故,用戶賬號密碼甚至酒店開房等信息都被黑客批量盜取,流入黑市。
相較于普通用戶而言,明星個人信息被泄露與販賣更讓他們不勝其擾,去年底就有媒體報道,明星“健康寶照片”遭泄露,用戶只要花1元就可買1000位藝人身份證號,今年藝人王霏霏、龔俊等人分別在微博上發(fā)出請求,希望粉絲不要再替自己值機了,因為其身份證號被泄露,粉絲就可知曉其行程,幫助其值機甚至去機場堵人追星,導致明星正常生活被影響。
個人信息泄露問題之嚴峻可見一斑。到底該如何治?
2016年315前夕,馬云說過一句名言: “如果把天貓關了,把淘寶關了,中國從此無假貨,那么簡單的事我們馬上就關。問題是關了沒用?!? 就像假貨問題不能只靠淘寶就能解決一樣,互聯(lián)網信息泄露問題,也不是任何互聯(lián)網企業(yè)可以憑借一己之力就能解決的。
個人信息泄露問題的治理,涉及到技術攻防、企業(yè)管理、法律法規(guī)、道德風尚等方方面面,是一個沒有止境的“功守道”。
比用戶還焦慮不安的,其實是平臺自身。不管任何產品,消費者基本訴求都是安全和靠譜。失去用戶信任,就會傷害平臺的商業(yè)利益,而平臺服務能力的下降,也將導致用戶體驗下降,形成惡性循環(huán)。
想要從根本上解決問題,要從始作俑者入手,避免平臺在用戶的誤解中被推向對立面,孤立無援,而是幫助平臺型企業(yè)打好補丁,堵住安全漏洞,從而提供更好的服務,才能讓各方都受益。
首先,法律法規(guī)層面,信息隱私安全正在被日益重視,黑灰產將被更嚴厲打擊。
2017年施行的《網絡安全法》規(guī)定,中介買賣交換個人信息也算侵權,販賣50條可入罪,提供個人信息違法所得5000元以上可入刑。去年11月,《個人信息保護法(草案)》完成向公眾征求意見的程序,法律出臺指日可待。今年兩會,保護公民信息安全的提案同樣不少。在剛剛通過的十四五規(guī)劃綱要中,網絡安全、數(shù)據(jù)安全被提及18次。隨著執(zhí)法更加嚴格,針對公民信息安全的違法犯罪成本只會越來越高。
其次,企業(yè)自律層面,企業(yè)要在能力范圍內做到最好,不能只合法合規(guī)即可。
企業(yè)要在能力范圍內,盡可能地保護好用戶信息安全,具體來說如下一些方向值得關注:
1、強化信息安全防護能力,包括技術防護、流程規(guī)范等,要作為一把手工程抓,舍得投入真金白銀。
2、在用戶信息安全上高度自律?;ヂ?lián)網企業(yè)對數(shù)據(jù)都是貪婪的。在層出不窮的信息泄露事件后,企業(yè)要形成新的認知:最小范圍采集、最大程度透明、最大力度保護。
3、強化外部聯(lián)動協(xié)作,不能只靠自己。企業(yè)要與監(jiān)管部門、公檢法等機構、行業(yè)協(xié)會、專業(yè)機構、媒體等聯(lián)動,共同打擊信息販賣行為,防范信息泄露。
最后,市場教育層面,用戶要有自我防護意識,自己也要愛惜個人隱私。
比如快遞單填寫收件人地址時,不用真實姓名;經常更改重要平臺密碼;避免在社交網絡分享家人特別是小孩子照片……
當然,信息安全是一個系統(tǒng)工程,相信在今年315報道的推動下,我們的信息安全會得到更好的保護。對于本次在輿論中淪陷的在線招聘企業(yè),也不失為一次自我革新的契機,未來更側重以價值為中心的效果負責,而弱化信息撮合的定位。比如智聯(lián)招聘近來推出的直播招聘、視頻面試,都在嘗試把企業(yè)和求職者進一步推向彼此“見面”聊,就可以很大程度弱化簡歷和招聘信息的片面性,獵聘和前程無憂也在近幾年持續(xù)探索AI技術應用,目的也是想幫助用戶提升效率。在用戶、企業(yè)、監(jiān)管多方努力下,未來的網絡空間也有望變得更加有序和整潔。
聯(lián)系客服