我现在正在找工作,我遇到了几个潜在的雇主,他们有你可以下载、填写并通过电子邮件发送给他们的 PDF。通过这种不安全的方法发送我的姓名、地址、电话号码、工作经历等个人信息,我感到非常不舒服,更不用说我的 SSN 或类似的敏感信息了。
我觉得这对我自己来说是一个重大的人身安全风险。是吗?如果是这样,我怎样才能在保持我的就业资格的同时向他们说明这一点?
我现在正在找工作,我遇到了几个潜在的雇主,他们有你可以下载、填写并通过电子邮件发送给他们的 PDF。通过这种不安全的方法发送我的姓名、地址、电话号码、工作经历等个人信息,我感到非常不舒服,更不用说我的 SSN 或类似的敏感信息了。
我觉得这对我自己来说是一个重大的人身安全风险。是吗?如果是这样,我怎样才能在保持我的就业资格的同时向他们说明这一点?
我觉得这对我自己来说是一个重大的人身安全风险。是吗?
可能是。您可能不是专门针对的,但“电子邮件就像明信片一样私密”。(链接没有足够的声誉,但它是可搜索的。)
如果是这样,我怎样才能在保持我的就业资格的同时向他们说明这一点?
我会打电话给我的联系人并解释说我是一个有安全意识的人,我对通过 Internet 发送所有这些信息感到不舒服。然后我会问他们是否有其他方式可以收到它,或者他们是否可以等到面对面采访。
他们要求您通过未加密的电子邮件发送它也可能是非法的,具体取决于您所在的州。我既不是美国公民也不是律师,但我想到了这一点:
请参阅http://consumersunion.org/news/state-laws-restricting-private-use-of-social-security-numbers/,例如加州民法典
1798.85。(a) 除本节规定外,个人或实体不得进行以下任何行为:[...] (3) 要求个人通过互联网传输其社会安全号码,除非连接是安全的或者社会安全号码被加密。
地址和电话号码是一回事。在某些情况下,这可能被视为公共信息,例如电话簿。
我同意你的观点,至少可以说,提交你的 SSN 有点棘手。我可以想象,一旦你被录用,你就需要提交这些信息。
在我看来,没有必要预先提供这种敏感信息。我建议告诉可能的雇主,如果涉及合同,这些信息将亲自提供。
此外,尝试向他们解释,如果此类信息落入坏人之手,可用于进行身份盗用。试着用一种你不说你不信任他们,但你不相信通过互联网发送这些信息的方式来表达。
这是一个重大的安全风险吗?
我认为您的流量被嗅探的可能性非常低。显然你很有安全意识。此外,您可以告诉雇主您只想发送使用 PGP(或 GPG)加密的信息。
我个人关心的是这些信息的存储位置。我对存储在网络服务器上的简历和护照进行了一些研究,结果令人恐惧。