Ex-ByteDance-ansatt hevder Kina hadde «suveren tilgang» til alle data

ByteDance HQ Bejing had supreme access to all data via a intern monitor committee

ByteDance HQ Bejing had supreme access to all data via a intern monitor committee

HongkongCNN — 

Kinas kommunistparti hadde «suveren tilgang» til alle data som TikToks morselskap Bytedance hadde, inkludert på servere i USA, har en tidligere arbeidsgiver som fører et urettmessig oppsigelsessøksmål påstått.

Påstandene i søksmålet – som Bytedance benekter og har lovet å bestride – kommer i en tid med intens gransking i USA og andre vestlige land over hvilket nivå av kontroll, om noen, Beijing er i stand til å utøve over TikTok og sosiale medier-appens svært populære innhold.

Yintao «Roger» Yu anla søksmål om urettmessig oppsigelse mot Bytedance i Superior Court i San Francisco tidligere denne måneden. Han sier at han jobbet i selskapet fra august 2017 til november 2018, som ingeniørsjef for amerikanske operasjoner.

I en ny klage innlevert på fredag hevdet Yu at Det kinesiske kommunistpartiet (KKP) hadde et spesialkontor i selskapet, noen ganger referert til som «Komiteen», som overvåket Bytedance og «veiledet hvordan den fremmet kommunistiske kjerneverdier».

«Komiteen opprettholdt suveren tilgang til alle selskapets data, til og med data lagret i USA», heter det i klagen CNN har fått tilgang til.

Yus søksmål hevder at selskapet gjorde brukerdata tilgjengelig for Kinas kommunistparti via en bakdørskanal, uansett hvor dataene var lokalisert.

Yu hevdet også at han hadde observert at Bytedance var «lydhør overfor KKPs forespørsler» om å dele, heve eller til og med fjerne innhold, og beskrev Bytedance som «nyttig propagandaverktøy» for Beijings ledere.

En talsperson for Bytedance har benektet Yus påstander og sa at han jobbet med en app kalt Flipagram mens han var i selskapet, som ble avviklet på grunn av forretningsmessige årsaker.

– Vi planlegger å gå kraftig imot det vi mener er grunnløse påstander og påstander i denne klagen, sier talspersonen til CNN.

“Mr. Yu jobbet for ByteDance Inc. i mindre enn et år, og hans ansettelse ble avsluttet i juli 2018,” som Yu bestred i sin klage.

Problemer med brukerinnhold

Tidligere rapportering fra Yus søksmål detaljerte hvordan kort tid etter at han begynte i jobben, innså han at Bytedance i årevis hadde engasjert seg i det han kalte en “verdensomspennende ordning” for å stjele og tjene på andres innhold.

Ordningen innebar bruk av programvare som med vilje ble sluppet løs for å «systematisk» fjerne brukerinnhold fra konkurrentenes nettsteder, hovedsakelig Instagram og Snapchat, og fylle sine egne videotjenester uten å be om tillatelse.

Den tidligere ansatte påsto at han var «bekymret over ByteDances innsats for å skjørte juridiske og etiske linjer».

Yu søker erstatning som tapt inntekt, midlertidig forføyning og likvidert og straffende erstatning.

I en uttalelse til CNN sa en talsperson for ByteDance at selskapet er “forpliktet til å respektere andre selskapers immaterielle rettigheter, og vi innhenter data i samsvar med bransjepraksis og vår globale policy.”

De siste påstandene kommer ettersom den enormt populære TikTok-appen risikerer å bli utestengt av amerikanske lovgivere av nasjonale sikkerhetshensyn.

Biden-administrasjonen har truet TikTok med et landsdekkende forbud med mindre de kinesiske eierne selger sine eierandeler i selskapet, og staver ut et stadig mer anspent forhold mellom de to landene. I forrige måned ble Montana den første amerikanske staten som vedtok lovgivning som forbyr TikTok på alle personlige enheter.

Spørsmålet er hvem som eier nøklene til TikToks algoritmer og de enorme datamengdene som samles inn fra de 150 millioner menneskene i USA som bruker appen hver måned.

Amerikanske tjenestemenn har bredt uttrykt frykt for at den kinesiske regjeringen potensielt kan få tilgang til TikTok-brukerdata gjennom sine lenker til morselskapet, og at slik informasjon kan brukes til fordel for kinesisk etterretning eller propagandakampanjer.

Sikkerhetseksperter sier imidlertid at det fortsatt ikke er noen offentlige bevis for at den kinesiske regjeringen faktisk har spionert på folk gjennom TikTok, som ikke opererer i Kina.

I mars vitnet TikToks administrerende direktør Shou Chew for Kongressen og sa at han hadde «ikke sett noe bevis for at den kinesiske regjeringen har tilgang til de [amerikanske bruker] dataene; De har aldri spurt oss, vi har ikke gitt det.»

“Vår forpliktelse er å flytte dataene deres til USA, for å bli lagret på amerikansk jord av et amerikansk selskap, overvåket av amerikansk personell. Så risikoen vil være lik enhver regjering som går til et amerikansk selskap og ber om data, sa Chew under høringen.

Kina har svart på Biden-administrasjonens krav og sagt at de «bestemt» vil motsette seg et tvangssalg av TikTok.

Den kinesiske regjeringen anser noe avansert teknologi, inkludert algoritmer for innholdsanbefaling, for å være kritisk for sin nasjonale interesse. I desember foreslo kinesiske tjenestemenn å stramme inn reglene som styrer salg av teknologien til utenlandske kjøpere.

Et salg eller salg av TikTok vil innebære eksport av teknologi, så det vil trenge å få en lisens og godkjenning fra den kinesiske regjeringen, ifølge en talskvinne for handelsdepartementet i mars.

3 sikkerhetsstrategier som vil øke ansattes produktivitet

3 sikkerhetsstrategier som vil øke ansattes produktivitet

3 sikkerhetsstrategier som vil øke ansattes produktivitet

Sikkerhet og produktivitet er to viktige satsingsområder for enhver bedriftsleder. Med dagens trender innen cybersikkerhet og eksternt arbeid, ønsker bedrifter å gi tilgang til funksjoner som den digitale arbeidsstyrken trenger, med minimal innvirkning på opplevelsen og minimal risiko.

I søken etter en god balanse mellom datasikkerhet og produktivitet, er bevissthetstrening om cybersikkerhet nok? Noen synes til og med det er en utfordring.

my biggest challenge is to provideing cyber training & awareness. - VP, large finance company

my biggest challenge is to provideing cyber training & awareness. – VP, large finance company

Men hva om vi så på å investere i teknologier som adresserer sikkerhet og driftseffektivitet samtidig? I en nylig undersøkelse av 300+ teknologiledere rangerte respondentene cybersikkerhet som topp prioritet for IT-utgifter i 2022.

What is your top IT priorities this quarter. Business continuity & recovery plan. Data anlytics & business intelligence

What is your top IT priorities this quarter. Business continuity & recovery plan. Data anlytics & business intelligence

Her er tre strategier som kan hjelpe bedrifter med å frigjøre kraften i produktivitet uten å påvirke risikotoleransen:

Automatisering

Automatisering av systemer og applikasjoner er måten å holde tritt med arbeidsstyrkens aktivering i en hybrid infrastruktur. Det kan eliminere repeterende oppgaver og effektivisere den daglige driften. For eksempel kan automatiserte sårbarhetsskanningsverktøy håndtere potensielle risikoer som naturlig oppstår når du bruker operativsystemer og tredjepartsapplikasjoner.

Kontinuerlig overvåking

Policyer for ekstern tilgang kan lett være et av områdene der sikkerhetstiltak kan påvirke produktiviteten negativt. I dagens eksterne arbeidstrender er dette ikke et alternativ. Med kontinuerlig overvåking på plass, kan analyse av sikkerhet og brukeratferd bidra til å vurdere potensielle risikoer og aktivere en respons når det er nødvendig.

Identitetsfokusert beskyttelse

Mennesker representerer det viktigste sårbarhetspunktet i enhver organisasjon. Å utdanne brukere til å være oppmerksomme på trusler og forbedre passord er en no-brainer, men å stole på konsekvent anvendelse av beste praksis alene er et tapende forslag. Implementering av identitetsfokusert sikkerhet er nøkkelen til å unngå tap av data og beskytte brukertilgang. Den lavthengende frukten i denne avdelingen er multifaktorautentisering.

Disse strategiene samler tre nøkkelelementer i enhver organisasjon: teknologi (automatisering), prosesser (kontinuerlig overvåking) og mennesker (identitetssikkerhet). Sluttmålet? Å motivere beslutningstakere til å ta en proaktiv tilnærming til å bruke teknologier som vil modernisere driften og forbedre folks arbeidserfaring.

Hvis du likte dette innlegget og det fikk deg til å tenke på planlegging av IT-utgifter, kan du ta en titt på denne smarte sjekklisten.

Smart Sjekkliste_IT Utgifter