A szingapúri Központi Nyugdíjalap (CPF Board) hivatalos figyelmeztetést adott ki, miután csalók a szervezet nevében léptek kapcsolatba munkáltatókkal. Az elkövetők munkavállalói adatokat, illetve közvetlen bérfizetéseket kértek – mindezt a hatóság legitim képviselőiként feltüntetve magukat. Az eset rávilágít arra, hogy a HR-adatok biztonsága egyre komolyabb kockázatot jelent a vállalatok számára.
A CPF Board megerősítette, hogy sosem kér érzékeny munkavállalói adatokat e-mailben vagy telefonon keresztül, és nem irányít bérfizetéseket ismeretlen számlákra. Az elkövetők jellemzően hivatalosnak tűnő e-mail-címeket, logókat és hivatkozásokat használnak, hogy megtévesszék a HR- és pénzügyi osztályokat. A szingapúri hatóságok az érintett eseteket kivizsgálják, de a megelőzés kulcsa a munkáltatói oldalon van.
HR-szemszögből ez egy éles emlékeztető: a munkavállalói adatok kezelése nem csupán GDPR-megfelelési kérdés, hanem aktív biztonsági feladat. A HR-csapatoknak rendszeres belső képzéseket kell tartaniuk az adathalász kísérletek felismeréséről, és egyértelmű protokollokat kell kialakítaniuk arra, hogyan kezeljék a hatóságoktól érkező megkereséseket. Egy jól felkészített csapat a legjobb védekezés.