Adli Bilişim ve Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, Konya AKTÜEL'e dijital ortamlarda yer alan sahte ve yanıltıcı iş ilanlarının kritik tehlikeleriyle ilgili önemli açıklamalarda bulundu.
Bu tür ilanların kişisel verileri toplamak, bireylerin dijital profillerini çıkarmak, kimlik bilgilerini kötüye kullanmak ve hedefli siber saldırılar düzenlemek amacıyla kullanıldığını belirten Doğanay, “Yapay zekâ ile güçlenen yeni nesil siber tehditlerde saldırganın hedefi artık yalnızca sistemler değil; insanın kimliği, verisi ve dijital güvenidir” dedi.
CV Artık Bir Özgeçmiş Değil, "Dijital Kimlik Haritası"
İnternet üzerinden gerçekleştirilen işe alım süreçlerinin artmasıyla birlikte milyonlarca adayın verilerinin risk altına girdiğini vurgulayan Doğanay, haber merkezimize şu değerlendirmelerde bulundu:
"Bir CV; telefon numarası ve e-posta adresinin ötesinde kişinin eğitim geçmişini, çalıştığı kurumları, uzmanlık alanlarını ve referanslarını bir arada barındırır. Bu nedenle CV artık yalnızca bir özgeçmiş değil, kişinin dijital kimliğinin ve profesyonel yaşamının ayrıntılı bir veri haritasıdır. Bu veriler siber suç ekosistemi açısından çok yüksek bir değer taşıyor."
Kontrolsüz toplanan bilgilerin deepfake dolandırıcılığından oltalama saldırılarına, SIM-swap yönteminden sentetik kimlik oluşturmaya kadar geniş bir suç yelpazesinde kullanılabileceğini belirten Doğanay, bir çalınan CV'nin kurumlar için de istihbarat kaynağı haline gelebileceğini aktardı.
Her İş İlanı Gerçek Bir İşe Alım Amacı Taşımıyor
İnternette uzun süre yayında kalan veya sürekli güncellenen bazı ilanların arkasında gerçek bir personel ihtiyacı bulunmayabileceğine dikkat çekildi. Bazı yapıların sürekli iş ilanı açarak şu amaçları güttüğü ifade ediliyor:
Web sitelerine yapay trafik çekmek.
Sosyal medya etkileşimlerini artırmak.
Şirketin sürekli büyüdüğü algısını yaratmak (Dijital manipülasyon).
Adayların kişisel verilerini gereksiz yere toplamak ve büyük veri havuzları oluşturmak.
Bu durumun Kişisel Verileri Koruma Kanunu’ndaki (KVKK) "veri minimizasyonu" ilkesine aykırı olduğunu belirten Doğanay, gereksiz fazla veri toplamanın siber risk iştahını artırdığına vurgu yaptı. Ayrıca bu tür gerçek dışı ilanların kurum içi çalışanlarda iş güvencesi kaygısı yaratarak psikolojik olumsuzluklara yol açtığı kaydedildi.
İşe Alım Süreçleri İçin 7 Kritik Öneri
Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, işe alım süreçlerinde veri güvenliğini sağlamak adına yeni standartların getirilmesi gerektiğini belirterek şu adımları sıraladı:
| # | Öneri / Standart | Açıklama |
| 1 | Açık Pozisyon Şartı | Gerçek bir açık pozisyon bulunmadan kesinlikle ilan yayınlanmamalı. |
| 2 | Aday Havuzu Kısıtlaması | Sadece "özgeçmiş havuzu oluşturmak" amacıyla veri toplanmamalı. |
| 3 | Açık Bilgilendirme | Adaylara verilerin hangi amaçla ve ne kadar süre saklanacağı belirtilmeli. |
| 4 | Veri İmhası | İşe alım süreci bittiğinde ihtiyaç duyulmayan CV'ler mevzuata uygun silinmeli. |
| 5 | Düzenli Denetim | Platformların veri işleme süreçleri kamusal otoritelerce denetlenmeli. |
| 6 | Şikayet Mekanizması | Yanıltıcı ilanlar için bildirim hattı kurulmalı ve cezai yaptırım uygulanmalı. |
| 7 | Dijital Hijyen | Aktif iş aramayanlar kariyer platformlarındaki eski CV'lerini yayından kaldırmalı. |
"İş Aramıyorsanız CV'nizi Yayından Kaldırın"
Aktif olarak iş aramayan vatandaşlara çağrıda bulunan Doğanay, internette uzun süre sahipsiz bırakılan verilerin zamanla siber saldırganların hedefi haline geldiğini söyledi. "Dijital dünyada kullanılmayan veriyi çevrimiçi tutmamak en temel siber güvenlik kuralıdır" diyen uzman, Türkiye'de iş ilanları üzerinden yapılan veri toplama faaliyetlerinin kamu otoriteleri tarafından daha sıkı denetlenmesi gerektiğini sözlerine ekledi.







