求职搜索引擎Seek在周一遭遇“内部技术问题”,导致其他求职者在登录求职资料时的详细信息被曝光,该公司不认为该事件是应报告的数据泄露,也不会向澳大利亚信息专员办公室(OAIC)报告。
“我们发现了一个内部技术问题,发生在2020年8月10日星期一的23分钟内,”该公司告诉ZDNet。
“在这段时间内,由于缓存错误,在当时登录的个人资料中,可以查看不正确的信息,如职业历史和教育背景。“
数据泄露在aReddit线程当一个用户发布了如何在登录到自己的帐户时查看其他用户的配置文件。
Seek但是保证Seek配置文件中的候选人的姓名、联系方式或简历都不会受到影响。
该公司表示,这一错误影响了不到2000份求职档案,在此期间提交的206份求职申请也受到影响。
是否需要披露违规行为?阅读以下内容:应呈报数据泄露计划:准备披露澳大利亚的数据泄露
”这涉及与候选人最近担任的职位相关的不正确的详细信息在他们的工作申请中。同样,这不包括姓名、联系方式或电子邮件地址字段中的信息,也不影响作为求职申请一部分发送的任何简历,”Seek说。
Seek称“技术问题”已被迅速识别和更正,所有受影响的应聘者和聘用者都已联系上。
“对于由此造成的不便,我们深表歉意,”该公司表示。
鉴于从候选人简介中获得的信息“非常有限”,这家求职引擎表示,不会向OAIC报告这起事件。
“鉴于这起事件涉及的求职者简介中的信息量非常有限,而其他求职者恰好在这起事件发生的短暂时间内登录了该网站,Seek对ZDNet说:“尽管如此,这起事件并非应报告的数据泄露,因此不需要向OAIC报告。”,Seek非常重视应聘者的隐私,并已与所有受此事件影响的应聘者进行了联系,并进行了重要的尽职调查,以确定原因和影响以及应采取的补救/预防措施。“
根据《应报告数据泄露计划》,澳大利亚境内受《隐私法》要求在意识到数据泄露后尽快通知其个人信息涉及可能导致“严重损害”的数据泄露的个人。
上个月,OAIC披露了澳大利亚2019-20财年报告的数据泄露数量在2020年1月至6月的六个月内,”>总计1050
,在应呈报数据泄露(NDB)计划下,518起违规事件被通知,较2019年7月至12月报告的532起下降了3%。
1月至6月,176起因人为错误导致的数据泄露事件,其中68起是通过电子邮件发送给错误收件人的个人信息。在两个案例中,一份包含个人信息的传真发送给了错误的收件人。
在报告的14个情况下,文件或存储设备丢失。
您还将免费订阅ZDNet的《今日技术更新》和ZDNet公告时事通讯。您可以随时取消订阅这些新闻稿。
您同意接收来自CBS系列公司的更新、提醒和促销活动,包括ZDNet今日的技术更新和ZDNet发布的时事通讯。您可以随时取消订阅