Czołowi urzędnicy ds. bezpieczeństwa na Twitterze zrezygnowali

Zawieszenie

SAN FRANCISCO – Kilku czołowych dyrektorów ds. prywatności i bezpieczeństwa zrezygnowało z Twittera w czwartek, powołując się na obawy dotyczące ryzyka ze strony przywództwa Elona Muska, w oszałamiającym masowym exodusie, który skłonił federalne organy regulacyjne do ostrzeżenia, że ​​mogą wkroczyć.

Dyrektor ds. Bezpieczeństwa Informacji Leah Kessner ćwierkanie Podjęli „trudną decyzję” o rezygnacji, a dyrektor ds. prywatności i dyrektor ds. zgodności również zrezygnował, jak wynika ze zrzutów ekranu z wewnętrznego listu Slack pracownika udostępnionego The Washington Post.

Jeden z obecnych pracowników Twittera powiedział, że kilku innych członków działu prywatności i bezpieczeństwa witryny również zrezygnowało, podczas gdy inny powiedział, że reszta próbuje powstrzymać falę nadużyć w rozszerzonej płatnej usłudze firmy, Twitter Blue.

Federalna Komisja Handlu, która wydała swój ostatni dekret zatwierdzający z Twitterem w maju, powiedziała, że ​​„z głębokim niepokojem śledzi rozwój wydarzeń na Twitterze”.

„Żaden dyrektor generalny ani firma nie stoi ponad prawem, a firmy muszą postępować zgodnie z naszymi decyzjami zatwierdzającymi”, powiedział Douglas Farrar, dyrektor do spraw publicznych FTC. „Nasze zmienione zamówienie zatwierdzania daje nam nowe narzędzia do zapewnienia zgodności i jesteśmy gotowi z nich korzystać”.

Funkcjonariusze ds. prywatności powiedzieli, że są bardziej zaniepokojeni szybkim rozprzestrzenianiem się nowych funkcji bez pełnego przeglądu bezpieczeństwa wymaganego przez dekret zatwierdzający Federalnej Komisji Handlu. Sprzeciwili się również nakazowi Muska w e-mailu w środę wieczorem – po raz pierwszy dla pracowników od czasu przejęcia kontroli nad firmą – że wszyscy pracownicy muszą rozpocząć pracę w biurze 40 godzin tygodniowo, począwszy od czwartku.

E-mail Muska nie nawiązywał do długiej tradycji elastycznej pracy zdalnej na Twitterze. Zamiast tego wskazała na pilną potrzebę zarabiania pieniędzy na Twitterze Blue. „Bez znaczących przychodów z subskrypcji istnieje duża szansa, że ​​Twitter nie przetrwa kolejnego spowolnienia gospodarczego” – ostrzegł Musk. „Potrzebujemy około połowy naszych przychodów na subskrypcje”.

READ  Lockheed Martin sfinalizował umowę o wartości 4,4 miliarda dolarów na przejęcie Aerojet Rocketdyne

Byli urzędnicy FTC ostrzegli, że odejście kluczowych urzędników ds. prywatności i bezpieczeństwa, a także niektóre zmiany zaproponowane przez Muska w produktach Twittera, naraziły firmę na poważne ryzyko regulacyjne.

W swojej ugodzie Twitter zgodził się zatrudnić pracowników odpowiedzialnych za prywatność i bezpieczeństwo, w tym starszego dyrektora firmy, który będzie odpowiedzialny za poświadczanie zgodności firmy. Odejścia rodzą pytania o to, czy taki łańcuch dowodzenia nadal istnieje i czy nadal są tam ludzie z władzą i relacjami zapewniającymi wykonanie rozkazu.

„Istnieje znaczne ryzyko dla firmy, jeśli nie będzie kontynuowała działalności” – powiedział były urzędnik Federalnej Komisji Handlu, który wypowiadał się pod warunkiem zachowania anonimowości, aby szczerze omówić ryzyko regulacyjne firmy.

David C. Vladeck, który był dyrektorem Biura Ochrony Konsumentów Federalnej Komisji Handlu w czasie pierwszego porozumienia Twittera z agencją, powiedział, że odejścia i chaos w pierwszych tygodniach własności Muska rodzą pytania o to, czy „wymogi dotyczące zgodności kiedykolwiek zostaną spełnione z dala.” pęknięcia.”

Vladeck powiedział, że kary mogą być znacznie wyższe dla Twittera, jeśli po raz drugi naruszy on umowę z Federalną Komisją Handlu. „Będą bardzo znaczące komplikacje związane z ostatnią grzywną”, powiedział, odnosząc się do kary majowej, która obejmowała grzywnę w wysokości 150 milionów dolarów. „Musisz dodać do tego przecinek dziesiętny”.

Twitter zawarł dekret o wyrażeniu zgody z Federalną Komisją Handlu po zarzutach, że podstępnie wykorzystywał adresy e-mail i numery telefonów, które, jak twierdził, zbierał w celach bezpieczeństwa, aby kierować reklamy do użytkowników. Federalna Komisja Handlu twierdziła, że ​​narusza to dekret zgody z 2011 r., który został osiągnięty z firmą.

Nowy dekret wymaga od Twittera uruchomienia ulepszonych programów ochrony prywatności i bezpieczeństwa, które miały zostać skontrolowane przez stronę trzecią. W ramach tego programu Twitter jest zobowiązany do przeprowadzenia oceny prywatności wszystkich nowych produktów, które wprowadza.

READ  Główny dostawca samochodów dla Tesli, VW i Forda zwalnia 10 000 pracowników

Wezwał również do wyjazdów w celu zbadania Europy, która w przeciwieństwie do Stanów Zjednoczonych ma ogólne prawo o ochronie danych.

Twitter płaci grzywnę w wysokości 150 milionów dolarów za błędnie zebrane dane

W liście do pracowników firmy Slack stwierdzono, że szybkie publikowanie produktów i zmian bez skutecznych przeglądów bezpieczeństwa było „niezwykle niebezpieczne” dla użytkowników.

Powiedział, że inżynierowie będą musieli ponosić ciężar certyfikacji produktów, aby były one zgodne z umowami Federalnej Komisji Handlu, narażając ich na poważne osobiste ryzyko prawne.

Upadek przywództwa bezpieczeństwa jest szczególnie trudny, ponieważ kontrola FTC miała nastąpić do stycznia, według dwóch osób zaznajomionych z harmonogramem.

Jeden z nich powiedział, że Kisner i inni dyrektorzy zatrudniali, pomimo zamrożenia całej firmy, w gorączkowej próbie przestrzegania zasad zgodności wcześniej.

„Są ludzie w pilnej potrzebie”, powiedział jeden, który był wśród prawie połowy firmy zwolnionej w zeszłym tygodniu i wypowiadał się pod warunkiem zachowania anonimowości, aby omawiać wewnętrzne problemy na Twitterze.

List Slacka zawierał link do Whistleblower Aid, firmy prawniczej, która reprezentowała byłego szefa bezpieczeństwa Petera Zatko, kiedy w tym roku złożył skargę do Komisji Papierów Wartościowych i Giełd oraz innych urzędników federalnych, powołując się na domniemane naruszenia FTC, w tym to, co określił jako niewystarczającą rejestrację, aby uzyskać dostęp Dane wrażliwe i powszechne stosowanie przestarzałego oprogramowania.

List ostrzegał, że FTC może ukarać Twittera „miliardami dolarów”. Autor twierdził, że słyszał, jak Alex Spiro, główny adwokat Muska, powiedział, że Musk „jest gotów podjąć duże ryzyko w odpowiedzi na tę firmę i użytkowników, ponieważ „Elon umieszcza rakiety w kosmosie i nie boi się FTC .'” Spiro nie odpowiedział od razu. Na prośbę o komentarz.

Były szef ochrony twierdzi, że Twitter zakopał „rażące niedociągnięcia”

Inni pracownicy powiedzieli, że wzięli płatny urlop w czwartek jako dowód dezaprobaty.

READ  Dlaczego ceny gazu są tak wysokie - i kiedy spadają?

Kisner, sprowadzony przez Zatko, był podziwiany na Twitterze i postrzegany jako ostoja w ostatnim chaosie.

„W ciągu ostatnich kilku lat Twitter miał kilka poważnych incydentów związanych z bezpieczeństwem z powodu słabych kontroli wewnętrznych i luźnej architektury danych” – powiedział Alex Stamos, były szef ds. bezpieczeństwa danych w Facebooku i Yahoo. „Zespół kierowany przez dr Kessnera podjął poważne kroki w celu wyeliminowania tych niedociągnięć, zgodnie z wymogami Twittera na mocy dekretu zatwierdzającego Federalnej Komisji Handlu”.

Lourdes Turrecha, prawnik ds. cyberbezpieczeństwa i prywatności w Dolinie Krzemowej, powiedział, że nagłe rezygnacje były bombą w kręgach zajmujących się prywatnością, która już ogłuszyła skargę demaskatora Zatko i masowe zwolnienia w firmie.

„Ci dyrektorzy nie chcą ryzykować życia i iść do więzienia”, jeśli firma złamie prawo – powiedziała. „To bardzo trudny czas, aby być teraz dyrektorem ds. bezpieczeństwa informacji lub dyrektorem ds. prywatności w zakresie technologii, zwłaszcza gdy wydaje się, że Twoja firma nie dba o swoje praktyki dotyczące prywatności i bezpieczeństwa”.

Zakrzewski zrelacjonował z Waszyngtonu, przyczynił się Drew Harwell.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *