美媒称TikTok"太天真":花数年保护美国数据安全 却没逃过这一劫

美媒称TikTok"太天真":花数年保护美国数据安全 却没逃过这一劫 此前,TikTok为确保美国业务的安全,设立了繁琐的内部审查机制,从应用更新到创作者邮件的每一环节都需经过专门的数据安全部门严格把关,这无疑给员工带来了沉重的负担,也引发了他们的不满情绪。如今,这种策略的局限性已暴露无遗。上周,美国众议院以压倒性多数通过了一项针对TikTok的法案,要求其与母公司字节跳动彻底切割,否则将面临美国的全面禁令。这一结果凸显了TikTok管理层在解读美国政治形势时的严重失误。他们曾认为,通过专注于数据安全等技术层面的问题,将美国用户数据隔离在甲骨文管理的服务器上,便能化解危机。然而,现实却远非如此。事实上,国会议员们更为关注的是该应用的所有权问题。在TikTok内部,员工们开始反思,为何没有更早地积极游说国会,以争取更多理解和支持。此前,公司的公共政策团队曾多次敦促高层采取更为积极的行动,但这些建议在很大程度上被忽视了,这让员工们倍感沮丧。雪上加霜的是,负责起草禁令的关键人物之一是副检察长丽莎·莫纳科(Lisa Monaco),她曾作为美国外国投资委员会(CFIUS)的代表,亲自监督与TikTok的谈判。这意味着,莫纳科对TikTok为保护美国用户数据所做的努力有着深入的了解,但其却依然支持禁令。如今,TikTok内部员工深感自己陷入了进退两难的境地。公司无法撤销数据安全部门,因为这样做只会引来立法者更多的攻击。尽管该部门的维护成本高昂,且并未能有效抵御外部攻击,但解散它显然不是明智之举。更令人担忧的是,一些TikTok员工对在美国数据安全部门工作持保留态度,认为这个部门前景黯淡,不太可能获得公司内部额外的资金支持。这个美国数据安全部门是“得克萨斯计划”(Project Texas)下设立的子公司,旨在确保美国用户数据的安全。在过去的一年里,TikTok一直公开强调其通过“得克萨斯计划”来保护用户数据的决心。然而,一些政界人士指出,有关TikTok仍与字节跳动员工分享美国数据的报道,已经证明这种安排并不奏效。众议院禁令的共同提案人之一,众议员拉贾·克里希纳莫西(Raja Krishnamoorthi)上周表示,TikTok关于美国用户数据无法被中国员工获取的保证已被“证明是错误的”。去年夏天,另一位共同提案人众议员迈克·加拉格尔(Mike Gallagher)在给参议员马可·卢比奥(Marco Rubio)的信中,称“得克萨斯计划”不过是一种“烟幕安全措施”,实际效果堪忧。TikTok发言人在一份声明中指出,:“公司主动发起了一项重要举措,旨在为美国用户数据打造一个安全无虞的环境,确保平台不受外部影响,并对我们的内容推荐和审核工具实施额外的保障措施。目前,美国用户的数据默认存储在Oracle云以及公司专设的美国数据安全基础设施中。”这位女发言人进一步补充说,TikTok在过去一年中已经采取了积极行动,允许甲骨文公司全面访问其源代码和算法。如今,美国的算法存储在甲骨文的云基础设施中,专门用于处理美国用户数据,并由美国数据安全公司的专业员工进行监督。“得克萨斯计划”未能奏效CFIUS对TikTok的审查起源于字节跳动对音乐应用Musical.ly的收购。这一收购动作将Musical.ly整合到了当时初出茅庐的TikTok应用中,虽然当时两者均为中国公司,但Musical.ly已在美国拥有大量用户,并在加州圣莫尼卡设有办事处。这一交易在2019年底引起了CFIUS的注意,当时TikTok正凭借吸引年轻用户的优势,迅速在美国市场扩张。TikTok的迅速崛起及其所有权问题引发了美国对国家安全问题的担忧。2020年中期,时任总统唐纳德·特朗普(Donald Trump)发布行政命令,意图禁止TikTok,除非字节跳动将其出售给美国买家,这一举措导致该应用一度面临被拍卖的境地。随后,微软退出收购谈判,特朗普政府转而考虑让甲骨文成为TikTok在美国的“值得信赖的技术合作伙伴”。然而,随着TikTok成功起诉政府并阻止行政命令的执行,以及乔·拜登(Joe Biden)在2020年底赢得总统选举,这一禁令威胁逐渐消退。在拜登政府时期,TikTok与CFIUS的谈判仍在继续。字节跳动和TikTok驻美国的总法律顾问埃里希·安德森(Erich Andersen)在谈判中发挥了关键作用,他于2020年初从微软加入该公司。为了缓解监管机构对第三方可能访问美国用户数据或影响应用内容的担忧,TikTok在2020年底左右开始制定“得克萨斯计划”这一数据安全举措。该计划的核心在于,甲骨文将负责存储美国TikTok用户的受保护数据,并审查该应用的软件算法,以确保数据安全和内容合规。2021年5月,当年3月加入字节跳动的前银行家周受资成为TikTok的新任首席执行官。他与字节跳动的渊源可以追溯到十年前,当时他在DST Global为亿万富翁、投资者尤里·米尔纳(Yuri Milner)工作,而米尔纳的投资公司正是字节跳动2013年某轮融资的领投方。随着时间的推移,TikTok的业务不断发展,但也面临着越来越多的监管挑战。2021年底,一些深知“得克萨斯计划”内幕的经理们建议公司高层公开宣布这一举措,因为当时大多数TikTok员工对此一无所知。这些经理认为,公开宣布将是一个向外界展示公司决心采取措施认真解决国家安全问题的好机会。然而,鉴于TikTok与CFIUS的谈判仍在持续中,公司领导层决定保持一切信息的保密性。然而,保密并没有持续太久。2022年3月,新闻聚合网站BuzzFeed爆出了“得克萨斯计划”的存在。这篇报道还关注了字节跳动在中国的高管如何继续控制TikTok,这使得一些TikTok经理感到遗憾,他们认为公司错过了主动公布和解释“得克萨斯计划”的机会,以便在华盛顿获得更多支持和认可。在2021年和2022年,TikTok美国公共政策团队的部分成员多次建议总法律顾问安德森,希望周受资及其他高管能更积极地参与公司在华盛顿的游说活动。然而,TikTok的领导层主要聚焦于与CFIUS的直接沟通进展,对其他形式的公关活动持保守态度。在内部管理层会议上,安德森和周受资均表达了对TikTok与CFIUS谈判的乐观态度。特别是在2022年上半年的一次会议上,周受资向其他高管透露,他认为CFIUS方面的情况已经得到了有效控制,TikTok离达成最终政府协议的目标已经越来越近。基于这种乐观的预期,TikTok于2022年8月向CFIUS提交了最终的数据安全提案。这份提案详细阐述了与甲骨文合作单独管理美国用户数据的计划,旨在消除监管机构对数据安全的担忧。当时,TikTok的高管们普遍预计,该提案将顺利通过包括CFIUS在内的不同政府部门的审查,并期待收到积极的反馈。然而,事情并未按照TikTok的预期发展。提交提案后,CFIUS方面突然停止了与TikTok的接触,并且从未正式批准其提议。尽管如此,TikTok仍决定继续推进“得克萨斯计划”,将其视为一种自愿的、展现善意的举措,以维护其在美国市场的运营和用户信任。美国数据安全部门处于两难境地2022年底,周受资正式从安德森手中接过了TikTok公共政策团队的管理权。这一变化在团队内部得到了积极的响应,成员们普遍对安德森过去的领导风格表示了不同看法,认为他过于谨慎,缺乏让团队代表TikTok积极游说的决心。进入2023年,随着众议院一个委员会邀请周受资参加计划于3月举行的国会听证会,TikTok的领导层终于加大了在华盛顿的游说力度。周受资本人在听证会前的一个月内,投入大量时间,与数十名众议院委员会的议员进行了面对面的深入交流。与此同时,TikTok还在华盛顿展开了广泛的广告宣传,旨在强化该公司对信... PC版: 手机版:

相关推荐

封面图片

美国监管部门要求下架TikTok

美国监管部门要求下架TikTok 近日中国短视频App抖音的海外版TikTok再度受到美国监管部门关注。由于美国新闻网站BuzzFeed披露TikTok中国母公司字节跳动的雇员多次获取美国用户的非公开数据,美国联邦通信委员会委员布伦丹·卡尔致信苹果和谷歌呼吁下架TikTok,称该应用搜集大量敏感信息,并有报道显示这些数据在北京被获取。 TikTok美国发言人给 CNBC 的一份声明中表示,TikTok采用加密和安全监控等访问控制来保护用户数据,批准过程由位于美国的安全团队监督,并强调在严格控制下中国工程师可以根据需要获得访问美国用户数据的权限。TikTok 同时宣布所有美国用户数据将转移到位于美国的甲骨文云服务器。 #TikTok 原文链接 《美国之音》 《CNBC》 《华尔街日报》

封面图片

TikTok将美国用户数据转移到甲骨文服务器上

TikTok将美国用户数据转移到甲骨文服务器上 TikTok已完成将其美国用户信息迁移到甲骨文公司(ORCL.N)的服务器上,此举可以解决美国监管部门对该流行视频应用的数据完整性的担忧。 此举发生在美国国家安全委员会命令字节跳动剥离TikTok近两年之后,因为担心美国用户数据可能被传递给中国政府。 白宫和美国财政部没有立即发表评论。

封面图片

TikTok回应美国参议员对用户数据的担忧:中国员工仍可以访问有限的美国用户数据

TikTok回应美国参议员对用户数据的担忧:中国员工仍可以访问有限的美国用户数据 TikTok表示,该公司为回应美国政府担忧而进行的数据安全升级计划正在取得进展,同时承认,在升级完成前一些中国员工仍可访问美国用户的数据。 TikTok首席执行官周受资(Shou Zi Chew)在周四的一封信中表示,他将澄清该公司在数据方面的做法。他提供了一项被该公司称为“德克萨斯计划”(Project Texas)的细节,该计划旨在加强TikTok的数据安全,全面保护用户数据和美国国家安全利益。 周受资是在回应美国参议员周一的一封信,这些参议员在信中对这家中国字节跳动(Bytedance Ltd.)旗下的短视频应用程序的数据作法提出了质疑。议员们还表示,TikTok的一名高管可能在2021年的国会听证会上歪曲了事实。 周受资说,TikTok与母公司的联系有限,不过他承认,为了促进全球平台的发展,非美国员工,包括中国员工,将能够访问一小部分不敏感的TikTok美国用户数据,比如世界上任何地方的任何人都可以获得的公开视频和评论,以确保全球相互操作性。他说,这种分享是为了让平台用户受益。

封面图片

TikTok的中国母公司字节跳动周四表示,一项内部调查发现,该公司员工以不当方式获取了美国TikTok用户的数据,其中包括两名记

TikTok的中国母公司字节跳动周四表示,一项内部调查发现,该公司员工以不当方式获取了美国TikTok用户的数据,其中包括两名记者的数据。 TikTok深陷中美技术争夺战,正在与美国进行安全谈判,准备转移所有美国用户数据。

封面图片

字节跳动员工滥用权限 不当获取TikTok部分美国用户数据

字节跳动员工滥用权限 不当获取TikTok部分美国用户数据 据《纽约时报》报道,字节跳动行政总裁梁汝波在致员工的一封电邮称,公司内部调查发现有员工不当获取了少量美国TikTok用户的数据,包括两名记者;调查由外部律师行进行。 据TikTok法律总顾问安德森(Erich Andersen)星期四(12月22日)的另一封电邮,字节跳动在今年夏季为调查公司对媒体的泄密来源,成立了一个内部调查组。调查人员在过程中查看一些记者账户的个人数据,包括他们的IP地址,试图查出他们是否与涉嫌泄露机密信息的员工处于同一地点。 《福布斯》报道称,字节跳动计划使用TikTok应用程序跟踪美国一些用户的具体位置后,该公司进行了第二轮调查,并发现有员工不当访问了个人用户数据。 公司内部对事件进行调查,调查小组的一人辞职,三人被解雇。调查小组也被重组以避免日后再发生此类违规事件。 TikTok首席执行官周受资在备忘录中称,这种不当行为完全不能代表公司的原则,虽然只是一小部分人,但是他对这些人容忍这种行为感到失望。他说,公司 “将继续加强这些访问权限。自这一举措发生以来,这些权限已得到了显著的改善和加强。” 目前,TikTok在华盛顿面临来自立法者和拜登政府对美国用户数据安全问题的压力。 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

封面图片

TikTok聘请英国网络安全公司进行数据安全审计,以证明其数据不会被中国政府获得

TikTok聘请英国网络安全公司进行数据安全审计,以证明其数据不会被中国政府获得 路透斯德哥尔摩 9 月 5 日 - TikTok 已聘请英国网络安全公司 NCC 对其数据控制和保护进行审核,并提供独立验证,作为该社交媒体公司数据安全制度(绰号为“Project Clover”)的一部分。 由于人们越来越担心中国公司字节跳动旗下的 TikTok,以及中国政府是否可以收集用户数据以促进其利益,多个政府机构已禁止在员工手机上使用 TikTok。 作为该制度的一部分,TikTok 将开设三个数据中心两个在爱尔兰,一个在挪威,用于存储欧洲的用户数据。 爱尔兰第一个数据中心已上线,TikTok已开始迁移数据。欧洲隐私主管伊莱恩·福克斯 (Elaine Fox) 在一次媒体电话会议中表示,剩余的数据中心将在 2024 年底前建成。 “我们不会等待我们的欧洲数据中心全面投入运营……我们已经开始默认将欧洲经济区和英国用户的个人数据存储在一个名为欧洲飞地的指定安全区域中,该区域临时托管在美国,”她说。 未来几个月,TikTok 和 NCC 表示,他们将与欧洲各地的政策制定者接触,解释该系统在实践中将如何运作。 由于大西洋两岸立法者在数据安全方面面临的压力越来越大,TikTok在 3 月份宣布了Project Clover。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人