search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

從BOSS直聘事件看信息安全

最近新聞說的都是BOSS直聘網上的「李文星事件」,從8月2日開始,來自山東德州農村的東北大學畢業生李文星通過網路平台BOSS直聘入職「科藍公司」,兩月後在天津靜海區發現遺體的事件在中文互聯網世界引起軒然大波。 兩個月前,李文星通過網路招聘平台BOSS直聘求職后,接到「北京科藍軟體系統有限公司」(簡稱「科藍公司」)的入職聘用書。5月20日,前往天津入職。隨後,李文星頻繁失聯且對與其聯繫的同學態度冷淡,期間多次向同學借錢。7月8日晚上,他向家裡打電話說了最後一句話,「誰打電話要錢,你們都不要給。」再無下文。

直到他的遺體於7月14日在天津靜海區一處池塘被發現。天津市公安局靜海分局表示,根據李文星隨身攜帶的傳銷筆記等物證,分析認為其極有可能誤入傳銷組織。BOSS直聘也就此事回應稱,已提取保存相關數據,配合警方調查。警方在調查,各方的責任還沒有一個認定與結論,但關於天津靜海是存在多年的傳銷窩點,以及BOSS直聘作為招聘平台該負有什麼樣的責任卻已經被廣泛討論。

那麼為什麼BOSS直聘在信息安全監管這塊為什麼會這麼簡單呢?邦企小編就來分析一下,首先BOSS直聘自從2015年初以來,平台執行的「只發一個職位,資料合規,可以先發;不觸發舉報,可以招聘」這一機制,存在很大的問題,沒有及時的更新審核機制,導致很多傳銷組織通過這個漏洞進行註冊並且聽過平台獲得了大量的大學生或者求職者信息;另一方面,在註冊的公司材料審核的時候,審核機制不夠完善,在發布招聘信息前,BOSS需要填寫你的公司、職位和郵箱,只要選擇BOSS直聘系統里搜索得到的公司,然後加入公司,再填寫你的職位和郵箱后,就能發布招聘信息,期間沒有察覺到有任何的審核環節。如此,一切恍然大悟,「沒有察覺到有任何審核環節」,並且隨便的營業執照和公司證件就可以通過BOSS直聘網的審核,堂而皇之的冒充知名大企業發布招聘信息,這樣看來,一旦應聘者看中了其發布的職位,任如何機警地去考察公司資質,也難逃被欺騙的結果了,這個鍋,招聘平台怕是推不掉了。

BOSS直聘主要是信息審核機制不夠完善,對招聘者的信息不能得到足夠的安全保障。在信息審核的時候,網路信息的安全審查就是很主要的一部分,BOSS直聘的服務被干擾和信息被濫用的風險,並且BOSS直聘作為服務的提供者利用提供產品和服務的便利條件收集、存儲、處理、利用用戶相關信息的時候,為了方便招聘公司儘快找到需要的人員,會將求職者信息全部打包一次性發給企業的HR,損害了求職者的利益,讓求職者的信息輕易的被泄露;另一方面,BOSS直聘作為招聘信息的發布方和招聘者信息接受方,在招聘公司信息發布的時候,對發布者的信息審核太簡單,一些假冒大型公司的傳銷組織,通過簡單的註冊、利用偽造的公司執照和證件去通過審核,而平台也不對信息發布者的資質進行嚴格的審核,對信息安全不夠重視。

作為服務型的互聯網企業,要將信息安全和服務作為第一要素,說到信息安全,就不得不說基本上所有的互聯網企業都會去為了保護用戶信息,去通過信息安全管理體系也就是通常所說的ISO27001,像我們經常上班打卡用到的釘釘、平時用到微信等等,所屬的公司都通過的信息安全管理體系,既防範了外部虛假信息的輕易進入,也保護了內部的信息的安全,杜絕信息的泄露,規範了信息的管理和審核,提高信息安全度。如果BOSS直聘認真對待信息安全管理,將信息安全作為提高服務的首要著力點,就不會出現網上所說的傳銷詐騙公司在BOSS直聘上輕易的發布信息,使很多求職者受騙上當甚至進入傳銷組織,最後還對人身安全造成威脅。

信息安全,已經在路上了,但願每個公司都能重視起來,保護用戶信息,不再出現「李文星事件」。



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦