尽管大部分有关窃取个人信息的媒体报道都强调消费者个人的角度,但据多数人提供的信息,50%-70%的个人信息失窃发生在工作场所,而且随着窃取个人信息的性质从简单诈骗转变为采取复杂的手段进行欺诈,上述比例可能还会提高。
信息在哪里
安全专家称,在个别企业内部,最脆弱的部门或职能性环节是人力资源部门。原因何在?套用银行盗贼威利·萨顿(WillieSutton)的话,因为身份信息就在那里。同时,很多人力资源部门使用临时雇员,而那些人并不总是受到出于安全考虑而进行的筛选。克罗公司(KrollInc.)负责欺诈解决方案的副总裁特洛伊·艾伦(TroyAllen)建议说:“任何在人事部门工作的人,或任何能获得私人资料的人,都应受到彻底的背景审查,这种审查要由一家知名公司进行,而不是由一家容易让人蒙混过关的、收费低廉的公司来做。”
同样,随着离岸业务日益增加,一些专家认为,应当为外包商设立一项类似的审查程序。密歇根州立大学的柯林斯说:“我们应该要求境外企业采用、贯彻并执行统一的身份安全标准。”
另一个问题是社会保障号码的广泛使用(一些人会称之为‘滥用’)。这些由9个数字组合而成的号码在各种公司文件和身份证上出现,而且常常在客户支持电话服务中被用来识别呼叫者。银行、电话公司、公用事业机构,乃至有线电视运营商都例行公事地要求打电话来的人提供其社会保障号码。对消费者而言,这就意味着,他们最容易被盗用的个人身份信息正以他们无法控制的方式、被一些他们无法辨别的人使用和散布。
你不只是一个数字
一些企业已开始采取行动。在IBM,首席隐私官哈里特·皮尔森(HarrietPearson)领导了一场在公司及保健系统中减少员工社会保障号码使用的行动。
2000年皮尔森出任首席隐私官时,社会保障号码的过多使用是雇员们顾虑最大的问题。作为回应,皮尔森开始在IBM内部发起一场行动,以解决这个问题。该行动规定,在雇员保健计划中,将社会保障号码从人员身份证及其他频繁共享的项目中取消。皮尔森还同政府官员及其他专家接洽,后者告诉她,最好的做法就是干脆停止使用社会保障号码。
上一篇 : 危机管理要避免哪些误区?
下一篇 : 冰淇淋 炎炎夏日勿贪吃冰淇淋 当心变成冻冻