9月21日,据多家媒体报道,美国联邦贸易委员会(FTC)主席莉娜·汗(Lina Khan)向参议院司法委员会反垄断小组委员会表示,她和她的团队将采取更为严厉措施落实与推特(Twitter)达成的保护用户个人信息的协议。
就在上周,Twitter前网络安全主管Peiter Zatko举报称,Twitter除了存在安全漏洞,还缺乏对用户数据的管理,比如公司里的工程师只了解其中20%的数据是什么、为什么要收集。
Khan表示,她对Twitter举报人指控的问题“极度不安”,并认为Twitter在2011年与FTC达成的保护用户个人信息的协议上造成了误导,FTC正采取相较于2011年的协议而言更为严厉的措施来落实该协议。
“公司将FTC的命令视为建议绝对存在问题”,她表示,对此,FTC正在推进一项计划来加强一点。未来的保护用户个人信息的协议将加强评估公司的合规情况,并点名应对数据问题负责的个别高管。
她认为,Twitter与FTC2011年达成的保护用户个人信息的协议是一种“更为传统的做法”,她与她的团队倾向于为企业设定更为具体明确的边界。
今年7月,Zatko向美国国会议员和监管机构提交了一份约200页的披露书,指控Twitter存在一系列安全隐患,并且“误导了公众、立法者和监管者甚至他们自己的董事会”。
他指控,Twitter没有遵守其在2011年与FTC达成的保护用户个人信息的协议,在隐私安全、内容审核、虚假账号数量检测方面存在“极其严重的漏洞”,例如系统和软件过时、无法抵挡外部黑客的攻击,员工权限混乱、能够随意访问用户数据,虚假账号数量检测流程存在漏洞等。
“Twitter高管不具备完全理解这一问题的能力,但更重要的在于,公司的激励机制使他们重利润、轻安全。”他说道。
对此,Twitter回应称,Zatko的证词是对公司的“错误描述”,“充满了前后矛盾和不准确的地方,缺乏重要背景”,是一次“借机报复”。
美国参议院司法委员会要求Twitter 在今年9月26日前作出回应。如果这些指控得到证实,Twitter可能会被处以数十亿美元的罚款。
关键词:
推特或面临强监管
用户个人隐私信息保护
平台保护隐私信息
Twitter隐私保护协议