SAHTE İŞ İLANLARI SİBER TEHDİT SAÇIYOR: "MİLYONLARCA KİŞİNİN CV'Sİ KİMİN ELİNDE?"
SAHTE İŞ İLANLARI SİBER TEHDİT SAÇIYOR: "MİLYONLARCA KİŞİNİN CV'Sİ KİMİN ELİNDE?"
SEÇKİNHABERTV- İnternet üzerinden yayınlanan ve gerçek bir istihdam amacı taşımayan iş ilanları, kişisel veriler için devasa bir siber güvenlik riskine dönüştü.
SEÇKİNHABERTV- İnternet üzerinden yayınlanan ve gerçek bir istihdam amacı taşımayan iş ilanları, kişisel veriler için devasa bir siber güvenlik riskine dönüştü.
SEÇKİNHABERTV- İnternet üzerinden yayınlanan ve gerçek bir istihdam amacı taşımayan iş ilanları, kişisel veriler için devasa bir siber güvenlik riskine dönüştü. Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, CV’lerin artık birer "dijital kimlik haritası" olduğunu belirterek, yetkisiz toplanan verilerin deepfake’ten hedefli oltalama saldırılarına kadar birçok suçta kullanılabileceği konusunda kritik uyarılarda bulundu.
Dijitalleşen işe alım süreçleriyle birlikte milyonlarca aday, özgeçmişlerini kariyer platformları ve şirketlerle paylaşmaya devam ediyor. Ancak geri dönüş alınamayan veya uzun süre yayında kalan ilanların arkasındaki veri toplama faaliyetleri, siber güvenlik dünyasını alarma geçirdi. Adli Bilişim ve Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, sahte ve yanıltıcı iş ilanlarının sadece bir dolandırıcılık yöntemi olarak görülmemesi gerektiğini, bu durumun doğrudan kişisel verilerin istismarı ve dijital profil çıkarma operasyonuna dönüşebileceğini vurguladı.
CV Sadece Özgeçmiş Değil, "Dijital İhbar Haritası"
Bir özgeçmişin iletişim bilgilerinin ötesinde; eğitim, uzmanlık, referans ve kurumsal geçmiş gibi stratejik verileri içerdiğini hatırlatan Doğanay, şu değerlendirmeyi yaptı:
“CV artık yalnızca bir özgeçmiş değil, kişinin dijital kimliğinin ve profesyonel yaşamının ayrıntılı bir veri haritasıdır. Bir CV’nin yanlış ellere geçmesi, saldırgan açısından kişinin nerede çalıştığını, ne bildiğini ve hangi senaryolarla ikna edilebileceğini gösteren bir istihbarat kaynağına dönüşebilir.”
Toplanan bu verilerin diğer sızıntılarla birleştirilerek sentetik kimlik oluşturma, SIM-swap, deepfake dolandırıcılığı ve kurumsal yapılara yönelik hedefli siber saldırılarda kullanılabileceğine dikkat çekildi.
Her İlan İşe Alım Amacı Taşımıyor Olabilir
Platformlarda sürekli güncellenen ancak alımla sonuçlanmayan ilanların detaylıca incelenmesi gerektiğine işaret eden Doğanay, bazı yapıların web trafiği çekmek, etkileşim artırmak veya "sürekli büyüyen şirket" algısı yaratmak amacıyla da veri toplayabildiğini aktardı. KVKK kapsamındaki "veri minimizasyonu" ilkesine atıfta bulunan uzman, gereksiz fazla veri toplamanın siber risk iştahını doğrudan artırdığını ifade etti.
İşe Alımda Yeni Standartlar Ve Denetim Şart
Süreçlerin yalnızca insan kaynaklarının değil, siber güvenlik uzmanlarının da ilgi alanına girdiğini belirten Doğanay, şu önlemlerin ve standartların acilen hayata geçirilmesi gerektiğini belirtti:
-
Gerçek Pozisyon Şartı: Açık bir pozisyon bulunmadan ilan yayınlanmamalı, sadece havuza veri toplamak amacıyla süreç yürütülmemeli.
-
Şeffaflık ve Veri Silme: İşe alım tamamlandıktan sonra ihtiyaç duyulmayan özgeçmişler mevzuata uygun şekilde silinmeli ve saklama süreleri adaya açıkça bildirilmeli.
-
Gereksiz Hesapları Kapatın: Aktif olarak iş aramayan vatandaşlar, kariyer platformlarındaki özgeçmişlerini yayından kaldırmalı veya profillerini silmeli. Dijitalde kullanılmayan veriyi tutmamak temel güvenlik kuralıdır.
-
Kamusal Denetim ve Yaptırım: İş ilanları üzerinden yapılan veri toplama süreçleri kamu otoritelerince denetlenmeli, yanıltıcı ilanlar için idari yaptırımlar ve bildirim mekanizmaları kurulmalı.
Doğanay, yapay zekâ çağında en büyük hedefin sistemlerden ziyade insan verisi ve dijital kimliği olduğunu belirterek, iş arayanların verilerinin korunmasının artık bir ulusal siber güvenlik meselesi haline geldiğini sözlerine ekledi.
Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.