В кадровой базе, продающейся на одном из московских радиорынков, содержатся имена соискателей работы, их домашние и мобильные телефоны, адреса электронной почты, информация об образовании, семейном положении, местах работы. Основной состав — жители Москвы, но можно найти информацию о жителях Томска, Ульяновска и других городов. Торговцы базами данных на рынке говорят, что это первый сборник резюме в свободной продаже. Указанная актуальность базы — сентябрь 2009 г., но она содержит и старые резюме. «Ведомости» связались с несколькими соискателями работы, чьи данные оказались в базе. Один из них сообщил, что действительно размещал резюме на сайте Headhunter.ru в сентябре 2009 г., другой подавал резюме в кадровое агентство еще в 2005 г.
Продавцы не раскрывают источники данных, из которых компилировалась база. А президент компании Headhunter Юрий Вировец отрицает возможность взлома сайта — такого не было ни разу, говорит он. В сети много информации о людях, желающих сменить работу, если пройти по интернету роботом, можно собрать около 1 млн резюме, рассуждает он. Неавторизованным пользователям Headhunter.ru ни разу не удавалось качать большое количество контактов с сайта, но авторизованные пользователи могли передать или потерять часть доступных им контактов, допускает Вировец.
Александр Чачава, президент Leta Group, занимающейся информационной безопасностью, предполагает, что хакеры могли получить легальный доступ к рекрутинговым сайтам, а затем с помощью специальной программы постепенно выкачивать максимальное число резюме. Правда, стоит это недешево — например, легальный доступ к резюме соискателей из всех профессиональных областей и всех регионов России в базе Headhunter на год обойдется пользователю в 408 000 руб. К тому же компания проводит тщательную проверку заявителя, уверяет Вировец.
Во внутренней базе данных кадрового агентства «Визави» около 700 000 записей, рассказала его гендиректор Валерия Дворцевая. Актуальность базы — огромная головная боль и огромная работа сотрудников агентства, каждый месяц изменения вносятся как минимум в 7000 записей, говорит она. Появление подобных баз данных на рынке Дворцевую пугает, ведь кандидаты доверяют рекрутерам свою личную информацию, надеясь на соблюдение конфиденциальности: «Появление этой информации в открытом доступе может привести к тому, что рекрутерам будут меньше доверять, пятно может лечь на всех участников рынка».
Сотрудник одной из антипиратских организаций обращает внимание на небрежность, с которой составлена база «Резюме 2009». По его мнению, это скорее всего пиратская демоверсия более крупного и подробного сборника кадровой информации, который может выйти на рынок в ближайшее время. Главный ущерб будет нанесен кадровому агентству или интернет-ресурсу, откуда утекли данные, считает Чачава. Для рекрутера база резюме на компакт-диске большой ценности не имеет, так как слишком быстро устаревает, полагает Вировец. Зато эти данные, по мнению Чачавы, могут пригодиться спамерам и телемаркетологам, занимающимся обзвоном потенциальных клиентов. «Резюме 2009» — первая база, позволяющая по номеру телефона искать e-mail и наоборот. Таким образом, потенциальных покупателей товаров и услуг можно атаковать сразу по двум каналам, говорит Чачава.
Авторы: Валерий Кодачигов, Григорий Милов
Источник: lenta