这项目我王多鱼投了表情包 这个项目我投了表情包

过去几年,互联网经常这样解释降维带来的打击:既然大家都用手机支付,那在公交车上偷钱包的小偷就消失了 。
毫无疑问,当我们谈论这个案例时,我们会感到自满:互联网技术前所未有的进步解决了传统的社会问题,创造了更美好的生活 。然而,这个故事没有告诉我们的是,数字生活不仅消除了旧的烦恼,还催生了新的烦恼 。
在今年的3.15晚会上,头部招聘平台被央视集体点名,指出由于制度漏洞,这些平台导致大量简历流入黑市,成为不法分子进行精准诈骗的信息获取渠道 。有人开玩笑说,现在偷信息的人是十年前偷钱包的一波人 。
这句话虽然只是一句玩笑话,却证明了社会在进步,但传统的问题并没有完全消失 。相反,它已经成为继续困扰我们的另一种形式 。简历的泄露就是这个“新麻烦”的缩影 。从更大的角度来看,我们应该重新思考 。在过去的十年里,我们享受了互联网的便利 。那么,价格是多少?
一、更不讲武德的时代
在网络小说中,经常被人诟病的一点是,敌人总会随着主角变得更强 。大反派前期的实力往往只相当于后期站在街头的想当之无愧,这与我们的常识不符,往往被视为《温爽》作者不够优秀的证据 。
但事实证明,爽文作者才是正确的,当我们进步的时候,问题也会随之“升维” 。
在关于简历披露的大讨论中,大乔科技作为灰色生产的代表,在2014年底刚刚成立,马上就获得了数百万美元的投资 。然后,凭借一群程序员和十几个七八枪的人,在2016年短短两年时间里,成长为拥有2.2亿自然人简历,净利润高达4800万元的庞然大物 。

这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图
这显然是在没有互联网的时代很难达到的效率 。相比之下,传统的开高薪职位、骗取简历的方法,可以认为是人畜无害的 。
虽然在2019年5月被公安破解,但大乔科技揭露了一个我们总是有意无意忽略的现实:在互联网经济大踏步前进的同时,独角兽们刷新着自己的成长记录,创造着无数的财富神话,随着新技术、新模式的赋能,黑色产品的发展在负面意义上加速 。
这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图
更没有武德 。


在某种意义上,招聘平台被“薅简历”,类似于电商平台被“薅羊毛”,我们都知道,拼多多京东这样的大平台,优惠设置稍有漏洞,一夜之间就会被无数“羊毛党”啃食殆尽,损失几千万 。而用户简历,作为招聘网站的核心数据,更加被网站视若长期的生命线,网站的白帽们每天为此与各种黑灰产作斗争 。当然,电商平台因为营收和支出都面向C端,因此能够及时控制局面,但是招聘平台们显然没有这样的条件 。


而比简历泄露更大的问题是,招聘平台不是我们个人信息被窃取的唯一渠道,甚至,不是主要渠道 。



这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图


在采访过程中,很多甚至正在投简历找工作的人都对这次事件相当冷感,在其中有个网友的意见十分有代表性,“我们的个人信息保护基本是张渔网,你工作时间打扰我,就为了告诉我这张渔网上又多了几个窟窿?”


话糙理不糙,获取个人信息的路径并非只有招聘平台,更隐私性的物流信息、外卖地址电话、人脸信息、身份证信息,都有类似的问题,哪怕在本次315中,招聘平台的问题也只是开胃菜,曝光宝马、科勒在中国消费者不知情的情况下,偷偷收集具有唯一性的人脸数据才是重头戏 。


当前,我们的个人信息泄露已经到了羚羊挂角无迹可寻的境地,即你知道你的信息被泄露了,但是你不知道哪里泄露了,你在任何APP上购物,其他APP都会瞬间给你推送相同的产品,许多人都有“刚刚聊天提到某产品,马上就看到相关广告”的玄幻经历,而许多网络老鸟则有个习惯:会关掉输入法的网络连接许可 。



这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图


简历泄露,只是我们个人隐私信息问题的冰山一角,央视的曝光并非问题的结束,甚至不是结束的开始 。


二、“势单力薄”的平台


3月16日,智联招聘率先上线了虚拟电话号码,企业用户无法通过下载简历获悉求职者的真实号码,从源头杜绝信息流出;随后,智联招聘暂停了为新注册企业用户提供线上购买简历的服务 。据知情人士透露,智联招聘每月在虚拟电话号码上的投入成本可达数千万元,高昂的代价背后是智联招聘保护用户隐私安全的决心 。


在声明的最后,智联招聘表示已经与猎聘、前程无忧等人力资源服务行业同仁达成共识,联合抵制一切侵犯求职者权益的不法行为,因此在某种意义上,智联招聘的这份声明,可以当做整个行业联合行动的檄文 。



这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图


智联招聘们反应如此迅捷,其原因在于整个信息泄露事件中,招聘平台并没有获利,而是处于“受害者”一方,所以有强烈的“堵窟窿”意愿,其整顿态度十分坚决,与当初4S店门对央视捆绑销售保险“已经知悉,坚决不改”的态度形成鲜明对比 。


但是我们也要明白,信息泄露的灰产并非零打碎敲的流窜作案,而是有着无孔不入的渠道,以及完善成熟链条的庞大产业 。


根据巧达科技的融资PPT介绍,巧达科技取得的简历数据用在教培、保险、招聘等众多行业 。在被公安破获之前,其营业额年年高速增长,可以想见,已经有无数简历信息被各个公司购买 。



这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图


另外一个更典型的案例是,2020年9月,创新工场——就是它投资了巧达科技——董事长兼CEO李开复在HICOOL全球创业者峰会上表示,他早期曾帮助旷视科技找到包括美图等合作伙伴,让他们拿到了大量的人脸数据,并在随后的摸索过程中找到了几个有价值的商业化方向 。


而一直到 2018 年 7 月,由 21 世纪经济研究院和艾瑞等机构联合推出的《2018 中国零售趋势半年报》里,仍然用正面语气描述装备人脸识别的“新零售”样板 。


可以毫不讳言的指出,信息泄露并非中国互联网产业大厦上空的乌云,而是其地基的重要组成部分 。如果说流量是互联网发展的“明线”,那么个人信息就是与之相对的“暗线” 。


面对这样的机构性问题,平台可以采取雷厉风行的措施,解决已经暴露的问题,但是面对像渴求流量一样渴求个人信息的大环境,却难免陷入头痛医头脚痛医脚的境地,毕竟任何防御体系,在时间演进中都会显出漏洞 。



这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图


一个巧达科技倒下去,不代表明天不会有其他人拿着PPT,告诉投资机构随着技术的进步,他们发现了新的信息收集模式 。


【这项目我王多鱼投了表情包 这个项目我投了表情包】更糟糕的是,投资机构表示:这个项目,我王多鱼投了 。


三、监管参与,全民治理


在监管层面,网络招聘的规范问题正在逐步解决 。


2020年底,人社部出台了《网络招聘服务管理规定》,这是我国网络招聘服务领域第一部部门规章,对网络招聘服务活动准入、服务规范、监督管理、法律责任等作出规定,并且于2021年3月1日起开始施行 。泄露有法可依,是解决问题的第一步 。


除了颁布规章制度制度,监管部门与招聘平台深度合作,是完善监管的重要举措,从央视报道中,我们可以看到,招聘平台之所以无法阻止信息泄露的一个重要原因,就是在审核机制上,平台无法确认公司是否存在真实的招聘需求,更无从监控一个表面正常的招聘行为背后,个人操守以及真实的动机 。



这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图


因此,打通监管部门与招聘平台之间的数据通道,比如人社部门的社保信息可以核实HR和招聘企业的真实员工关系 ,工商部门的营收年报和经营异常等信息可以帮助招聘平台确认企业的最新经营情况,招聘平台及时获取公共信息,将能有效阻止取得合法身份进入的“坏人“通过招聘路径获取个人简历信息,这在技术上实现难度不大,比如“天眼查”等平台都完成了与相关部门的信息对接 。


而除了监控部门与平台之间深度合作之外,公众信息保密意识的觉醒才是根本保证 。



这项目我王多鱼投了表情包 这个项目我投了表情包

文章插图


正如前面接受采访的网友一样,大多数人对个人信息泄露问题是无感的,不了解,不关心,大多数时候愿意为了便捷而放弃个人信息安全,比如说商场购物时填信息拿会员优惠,注册酒店会员拿住房折扣,毕竟在许多人看来,自己无权无势,信息泄露没什么大不了,大不了多接几个推销电话,偶尔收到几个相关推送,到手的折扣是真金白银的 。可这些快消品牌和酒店本身并非专注网站服务的,跟拿着国家认证的信息安全等保三级证书的招聘网站防护系统比起来,他们的会员信息存储系统如同年久失修的茅草屋,稍不留神就出现信息泄露事件,历史上某住酒店集团的住房信息泄露就让大家后背冒汗 。


可见,如果整个社会都没有强烈的保守个人信息意识,那么单靠监管和平台的努力,也只是杯水车薪,每个人的个人信息权益,需要每个人来捍卫 。


哪怕只是关掉输入法的网络链接 。
作者:钱皓
编辑:安吉拉