背景调查公司通过电子邮件索取敏感文件

信息安全 人事管理
2021-09-09 22:10:09

在英国,金融服务业的 IT 员工在开始工作之前进行背景调查是一项标准。

现在将这些背景调查外包给“专业”公司也很正常。据我所知,在英国进行这种检查的公司只有两三家。

这一切都很好,但我发现一家(主要)公司特别坚持要求通过电子邮件向他们发送敏感文件,包括:

  • 护照扫描
  • 扫描最近的水电费账单或市政税账单并附上完整地址
  • 扫描最近的银行对账单

现在,这不是我想通过电子邮件发送的那种信息。

处理这种情况的最佳方法是什么,尤其是在与大型雇主和匿名人力资源部门打交道时。总是有一种隐蔽的威胁,即不遵守他们的要求将导致失去职位。

1个回答

首先想到的是要求所有这些文件是否合法。护照是有道理的(如果你没有当前的护照会发生什么?),但要求银行对账单有点不合时宜。常见,但不严谨(仅仅因为许多公司坚持某事,并不使其合法)。也就是说,这是一个要问当地律师的问题,因为这些事情在国家之间是不同的。

此外,即使它是合法的,问题是您是否愿意将这些文件发送给他们(尤其是账单和报表)。在我看来,你永远不应该同意这种事情——但是,如果你致力于得到这份工作,你可能不得不遵守他们坚持的任何事情。您仍然可以尝试与他们讨论 - 解释您对此不满意,并询问雇主(不是专业公司)是否绝对有必要(通常​​不是,但他们还是会问),并且只有在他们仍然坚持要跟着它走。

但是,以上所有内容都是Workplace.SE类型的答案,而不是 SECURITY 答案......所以这里有一些选项供您选择(假设您想将这些文档发送给他们):

  1. 向他们询问他们的公钥(PGP 或 S/MIME,无论你喜欢什么),然后简单地将其加密发送给他们;
  2. 压缩所有文件并加密存档,将密码带外发送给他们(例如打电话并口头告诉他们)。当然,强密码等。
  3. 通过他们的网站/文件保险箱/等询问他们是否有安全的服务来上传文件。

您可能还应该要求确保您的文件在收到文件后将受到充分保护(尽管不要对即将发生的事情过于乐观(即我对此表示怀疑))。