“是xxx嗎?是不是住在XX小區(qū)?這里有你一個包裹?!毙彰刂芬粋€沒錯,電話那頭的人仿佛比兄弟還懂你,實際上卻是詐騙慣犯。只要你有一部手機,就一定接到過這類電話。
電信詐騙的前一步就是隱私數(shù)據(jù)的泄露,雖然我們一直自嘲隱私裸奔,但這類事件被曝光后還是會一次次被網(wǎng)友的憤怒淹沒,在今年的315晚會曝光了疑似智聯(lián)招聘、獵聘網(wǎng)與前程無憂的用戶數(shù)據(jù),竟然在QQ群、微信群等渠道被人叫賣。一時之間,很多輿論指向招聘平臺。這不是人們第一次因為隱私泄露事件而憤怒。
平臺責(zé)任邊界如何確立?
互聯(lián)網(wǎng)招聘平臺的運作模式很容易理解:用人單位發(fā)布招聘職位,求職者發(fā)布簡歷,平臺通過雙邊的數(shù)據(jù)特征進行匹配。企業(yè)在招人時獲取候選人的簡歷和聯(lián)系方式是必然,因為做出招聘決策的并非HR一個人,要用人經(jīng)理、部門負(fù)責(zé)人等一系列的內(nèi)部人員參與,他們了解候選人的工作履歷甚至發(fā)起一些階段性的溝通需求是剛性需求。在線招聘企業(yè)要投入大量的人員成本、技術(shù)成本存儲這些數(shù)據(jù),并通過運營手段幫助雙方更快的鏈接,對這一服務(wù)模塊收費更是必然。
收費模式在全球網(wǎng)絡(luò)招聘行業(yè)很常見——即便沒有互聯(lián)網(wǎng)招聘,傳統(tǒng)獵頭行業(yè)采取的也是類似收費模式,畢竟求職者信息就是招聘服務(wù)企業(yè)的核心資源。招聘平臺本質(zhì)上是基于數(shù)據(jù)信息的互聯(lián)網(wǎng)服務(wù)產(chǎn)品,數(shù)據(jù)是一切服務(wù)的基礎(chǔ),類似互聯(lián)網(wǎng)平臺還有家政服務(wù)、婚戀交友、房產(chǎn)服務(wù)等等,它們無一例外,都是根據(jù)需求雙方的數(shù)據(jù)信息來判斷和匹配合適的目標(biāo)對象。
筆者用這些平臺舉例就是因為這類平臺與在線招聘平臺有相似之處,他們不像出行和外賣平臺那種短期、臨時的交互,不管是交友、買房子、還是請保姆,都需要長時間的反復(fù)溝通,因此這類平臺為需求方提供聯(lián)系方式,在當(dāng)前的用戶習(xí)慣中屬于必然。比如相親婚戀平臺上要查看對方聯(lián)系方式同樣需要付費,世紀(jì)佳緣等平臺有名目繁多的會員費,繳納后看到的可能還只是機器人賬戶的信息;美麗約等平臺則是查看一次收費一次的模式。再比如房產(chǎn)中介平臺,買家根本無法查看賣家聯(lián)系方式,只能靠中介“人肉”帶著上門看房,直到最后交易完成,才能建立直接聯(lián)系。
平臺比誰都希望需求雙方全部的溝通都發(fā)生在平臺內(nèi),這能很大程度提高產(chǎn)品的活躍度,產(chǎn)生更多商業(yè)價值,但目前的使用習(xí)慣還較難滿足。平臺為了迎合用戶只能在過渡期延續(xù)這個傳統(tǒng)模式。
只要有渠道可以獲取個人的聯(lián)系方式,就有不法分子蹲守漏洞,315報道就顯示,犯罪分子通常通過企業(yè)賬戶獲取簡歷,或者通過QQ群批量購買簡歷。通過正常的企業(yè)賬號下載簡歷后販賣,這是否屬于平臺責(zé)任,尚有待厘清。不過,作為事件中的輿論焦點,招聘平臺紛紛進行產(chǎn)品整改,從上游嚴(yán)格守住用戶隱私數(shù)據(jù),采用短期的虛擬號碼應(yīng)對,下游跟蹤簡歷流向,用簡歷水印等功能來約束個人操守。
強化用戶隱私安全保護的同時,兼顧隱私安全與用戶體驗成為它們的新挑戰(zhàn)。
招聘平臺背鍋,犯罪分子毫發(fā)無損
在315報道后,智聯(lián)招聘等企業(yè)紛紛表態(tài),回應(yīng)各界關(guān)切,下定決心整改,“立正挨打”,這些都是“教科書式”回應(yīng) 。
招聘平臺的整改方向就會加強用戶隱私安全保護。內(nèi)防“內(nèi)鬼員工”,做好內(nèi)部信息安全管理;外防企業(yè)與個人,防范企業(yè)注冊虛假賬戶、售賣賬戶等行為,防范不法分子拿到用戶簡歷后的詐騙等行為。
智聯(lián)招聘、前程無憂及獵聘都紛紛緊急采取大量技術(shù)手段,將規(guī)則收到最嚴(yán)。
一個是防范不法個人,全面上線虛擬號碼功能,有效期只有7天的虛擬號碼則會降低對求職者的騷擾。
另一個是防范不法企業(yè),按照相關(guān)部門要求,第一時間暫停為新注冊企業(yè)用戶提供線上購買簡歷服務(wù),并即將推出簡歷水印功能,用戶簡歷萬一被泄露也可通過水印溯源追責(zé)。
被315晚會點名的各家招聘平臺均回應(yīng)及時,一把手掛帥,下決心整改。據(jù)了解,虛擬號碼服務(wù)成本并不低,加上人員和技術(shù)的投入,每年涉及上億成本。在平臺付出了商業(yè)代價的同時,企業(yè)與求職者也犯了難。有HR反饋,虛擬號碼帶來的不便利性,讓求職者成為了“失聯(lián)者”;而手機另一端的求職者遲遲等不到HR的下一步,找工作也切換到了困難模式,難免會錯失職業(yè)發(fā)展機遇。
輿論板子打在招聘平臺身上,還順帶坑了招聘求職鏈條上的所有人,但黑產(chǎn)中售賣簡歷與電信詐騙的犯罪分子卻毫發(fā)無損,這顯然不是我們想看到的結(jié)果。
剿滅隱私泄露背后的“商機”
個人信息泄露防不勝防。很多時候,你不使用互聯(lián)網(wǎng)服務(wù),都可能被泄露隱私。
我在某房產(chǎn)中介登記個人信息后,很快就接到大量不同房產(chǎn)中介的騷擾電話,有中介直言不諱告訴我,他們通過“渠道”買到我的信息,因為有一些門店“內(nèi)鬼”會直接售賣房源或者買家信息;
有朋友去美容院開卡留了聯(lián)系方式,沒過多久就頻繁收到醫(yī)美推銷電話,對方竟然知道她的沙漠干皮膚質(zhì)與保養(yǎng)習(xí)慣;
曾經(jīng)在某互聯(lián)網(wǎng)銀行買過正規(guī)理財產(chǎn)品,一段時間后,就有打著這家銀行員工名號的人加我微信,推銷高風(fēng)險的P2P理財產(chǎn)品;
我買了萬科房子后,房子尚在建中,就有多家裝修/家居公司捷足先登,向我電話推銷。他們從什么地方得到業(yè)主的聯(lián)系方式?相信大家?guī)缀蹩梢圆碌玫健?/p>
上面這些經(jīng)歷都告訴我們,個人隱私信息泄露,絕對不僅是互聯(lián)網(wǎng)的鍋。房地產(chǎn)、銀行業(yè)、通信業(yè)均存在類似問題,近年來大有愈演愈烈的趨勢?!侗本┳畲蟪鍪蹅€人信息案:5名運營商員工獲刑》《通訊運營商內(nèi)鬼販賣公民個人信息 111人被捕》《銀行經(jīng)理出售個人信息 因侵犯公民個人信息罪被拘役》《涉案206條!銀行員工販賣公民信息被判刑》……從這些新聞標(biāo)題可窺一斑。
即便沒有互聯(lián)網(wǎng),也有人愿意為信息背后的“商機”鋌而走險。
不可否認(rèn),盤踞了大量用戶數(shù)據(jù)的互聯(lián)網(wǎng)企業(yè)存在的安全挑戰(zhàn)更高,除了防止可以接觸到數(shù)據(jù)的個人,還要防止高科技犯罪的黑客們。平臺越大越被惦記,馬云曾透露阿里每天遭受3億次攻擊。即便守住了服務(wù)器的安全,也很難讓挖洞的老鼠絕跡,翻翻社會新聞就不難看出,偽造公司章照,甚至注冊皮包公司成本不高,就算互聯(lián)網(wǎng)企業(yè)再提高資質(zhì)審核的門檻,也很難攔截個人背后不法的動機。
事情正在發(fā)生變化,今年315曝光的前四個案件,均與信息安全有關(guān):科勒衛(wèi)浴、寶馬、Max Mara等企業(yè)在門店私裝攝像頭“偷臉”用于經(jīng)營,老人手機里的清理軟件,搜索醫(yī)療廣告問題,均表明互聯(lián)網(wǎng)信息安全已成為新時代保護用戶消費權(quán)益的重點。
互聯(lián)網(wǎng)在人們的消費乃至整個生活中,正在扮演不可或缺的角色,人們的吃穿住行用,每一樣都離不開互聯(lián)網(wǎng),在這一過程將會源源不斷貢獻數(shù)據(jù)給平臺。一方面,很多互聯(lián)網(wǎng)服務(wù)要求我們提供個人數(shù)據(jù)甚至生物識別數(shù)據(jù),比如刷臉支付、求職婚戀、網(wǎng)購下單、網(wǎng)絡(luò)貸款、酒店機票預(yù)訂。另一方面,互聯(lián)網(wǎng)平臺要提供個性化服務(wù)提升用戶體驗,比如千人千面的信息與商品推薦,就要求用戶源源不斷貢獻數(shù)據(jù)甚至隱私數(shù)據(jù)。換言之,我們?yōu)榱擞脩趔w驗,正在讓渡部分隱私權(quán)利,平臺在免費提供服務(wù)的過程中,也不斷積累了寶貴的大數(shù)據(jù)資產(chǎn)。
在今年315前,關(guān)于互聯(lián)網(wǎng)數(shù)據(jù)泄露的相關(guān)新聞就屢見報端。有的是企業(yè)主動為之,比如App過度獲取手機數(shù)據(jù)權(quán)限,今年2月工信部公開通報26款A(yù)pp,它們存在違規(guī)調(diào)用麥克風(fēng)、通訊錄、相冊等權(quán)限的問題,被要求限期整改;再比如語音助理偷錄上傳用戶聲音,就連蘋果Siri都曾爆出過隱私門,其在未經(jīng)用戶知情的情況下上傳數(shù)據(jù)到云端并提供給合作方使用。有的是企業(yè)被動過失,比如前些年包括雅虎在內(nèi)的互聯(lián)網(wǎng)巨頭都出現(xiàn)過用戶數(shù)據(jù)庫被“拖庫”的大規(guī)模泄露事故,用戶賬號密碼甚至酒店開房等信息都被黑客批量盜取,流入黑市。
相較于普通用戶而言,明星個人信息被泄露與販賣更讓他們不勝其擾,去年底就有媒體報道,明星“健康寶照片”遭泄露,用戶只要花1元就可買1000位藝人身份證號,今年藝人王霏霏、龔俊等人分別在微博上發(fā)出請求,希望粉絲不要再替自己值機了,因為其身份證號被泄露,粉絲就可知曉其行程,幫助其值機甚至去機場堵人追星,導(dǎo)致明星正常生活被影響。
個人信息泄露問題之嚴(yán)峻可見一斑。到底該如何治?
用戶和平臺是利益共同體
2016年315前夕,馬云說過一句名言: “如果把天貓關(guān)了,把淘寶關(guān)了,中國從此無假貨,那么簡單的事我們馬上就關(guān)。問題是關(guān)了沒用?!? 就像假貨問題不能只靠淘寶就能解決一樣,互聯(lián)網(wǎng)信息泄露問題,也不是任何互聯(lián)網(wǎng)企業(yè)可以憑借一己之力就能解決的。
個人信息泄露問題的治理,涉及到技術(shù)攻防、企業(yè)管理、法律法規(guī)、道德風(fēng)尚等方方面面,是一個沒有止境的“功守道”。
比用戶還焦慮不安的,其實是平臺自身。不管任何產(chǎn)品,消費者基本訴求都是安全和靠譜。失去用戶信任,就會傷害平臺的商業(yè)利益,而平臺服務(wù)能力的下降,也將導(dǎo)致用戶體驗下降,形成惡性循環(huán)。
想要從根本上解決問題,要從始作俑者入手,避免平臺在用戶的誤解中被推向?qū)α⒚妫铝o援,而是幫助平臺型企業(yè)打好補丁,堵住安全漏洞,從而提供更好的服務(wù),才能讓各方都受益。
首先,法律法規(guī)層面,信息隱私安全正在被日益重視,黑灰產(chǎn)將被更嚴(yán)厲打擊。
2017年施行的《網(wǎng)絡(luò)安全法》規(guī)定,中介買賣交換個人信息也算侵權(quán),販賣50條可入罪,提供個人信息違法所得5000元以上可入刑。去年11月,《個人信息保護法(草案)》完成向公眾征求意見的程序,法律出臺指日可待。今年兩會,保護公民信息安全的提案同樣不少。在剛剛通過的十四五規(guī)劃綱要中,網(wǎng)絡(luò)安全、數(shù)據(jù)安全被提及18次。隨著執(zhí)法更加嚴(yán)格,針對公民信息安全的違法犯罪成本只會越來越高。
其次,企業(yè)自律層面,企業(yè)要在能力范圍內(nèi)做到最好,不能只合法合規(guī)即可。
企業(yè)要在能力范圍內(nèi),盡可能地保護好用戶信息安全,具體來說如下一些方向值得關(guān)注:
1、強化信息安全防護能力,包括技術(shù)防護、流程規(guī)范等,要作為一把手工程抓,舍得投入真金白銀。
2、在用戶信息安全上高度自律?;ヂ?lián)網(wǎng)企業(yè)對數(shù)據(jù)都是貪婪的。在層出不窮的信息泄露事件后,企業(yè)要形成新的認(rèn)知:最小范圍采集、最大程度透明、最大力度保護。
3、強化外部聯(lián)動協(xié)作,不能只靠自己。企業(yè)要與監(jiān)管部門、公檢法等機構(gòu)、行業(yè)協(xié)會、專業(yè)機構(gòu)、媒體等聯(lián)動,共同打擊信息販賣行為,防范信息泄露。
最后,市場教育層面,用戶要有自我防護意識,自己也要愛惜個人隱私。
比如快遞單填寫收件人地址時,不用真實姓名;經(jīng)常更改重要平臺密碼;避免在社交網(wǎng)絡(luò)分享家人特別是小孩子照片……
當(dāng)然,信息安全是一個系統(tǒng)工程,相信在今年315報道的推動下,我們的信息安全會得到更好的保護。對于本次在輿論中淪陷的在線招聘企業(yè),也不失為一次自我革新的契機,未來更側(cè)重以價值為中心的效果負(fù)責(zé),而弱化信息撮合的定位。比如智聯(lián)招聘近來推出的直播招聘、視頻面試,都在嘗試把企業(yè)和求職者進一步推向彼此“見面”聊,就可以很大程度弱化簡歷和招聘信息的片面性,獵聘和前程無憂也在近幾年持續(xù)探索AI技術(shù)應(yīng)用,目的也是想幫助用戶提升效率。在用戶、企業(yè)、監(jiān)管多方努力下,未來的網(wǎng)絡(luò)空間也有望變得更加有序和整潔。