3月20日,百度召开安全沟通会,公开解答近期新闻事件中涉及的安全相关问题。
此前,百度副总裁谢广军13岁女儿因饭圈纠纷 “开盒” 他人隐私在网络掀起热议。3月19日,百度发布声明:员工及高管均无权限触碰用户数据,信息来自海外社工库并报案。
当前,网友针对此事的争议点和敏感点主要集中于个人隐私信息是否会在互联网公司面前轻易暴露和泄漏,在互联网公司中,查看用户信息权限需要满足哪些条件?谁能查看?
沟通会现场,百度安全负责人陈洋身穿一件胸口写着“很安全”的百度安全工服T恤出现。针对网友们的疑问,陈洋在现场做了详细解答。
时代周报现场了解到,百度3月17日接到举报,当日就开展调查,3月18日发布结论。过程中,数据管理平台审计中心和办公系统显示,谢广军既没有任何数据权限,也没有数据访问记录。经过层层调查,谢广军并未涉及事件,且事件当事人的泄露源头为海外社交网站,其中某个平台在该事件经互联网发酵后,今日已关闭。
陈洋现场介绍,百度具备严格的数据安全体系,多年来采取多重措施和三道数据防线“密匙”进行安全防护,包括数据假名化、加密存储、权限分离与统一管控等措施,由业务部门、安全部门、内审部、稽核部、职业道德建设部等多个部门多方风控,以及定期开展“安全月”等安全培训和演练,过去20年来至今没有出现任何安全问题。
针对该事件,陈洋进一步表示,自己虽然负责安全业务,但自己也没有任何数据查询权限。此外,他现场提到,百度倡议成立“反开盒联盟”,联合行业力量共同守护用户数据安全,帮助受害人应对网络暴力和数据泄露。
百度公关负责人蒋昕捷也在现场表示,呼吁互联网用户共知,保护个人隐私,共同抵制信息泄漏等情况,百度呼吁社会各界提升网络安全意识,营造健康网络环境。
同时,陈洋还进一步展示了在北京精诚公证处的公证下,百度部门拆解了信息窃取黑灰产路径,以证实事件与百度无关。
陈洋现场对时代周报记者表示:“作为安全部门,在日常的工作中每天最多的工作环节就是测试漏洞。在百度每款产品更新版本上线的时候,团队都会做针对各类问题做反复测试,确保用户安全和信息安全。”
资料显示,百度目前和国内外行业共同创建了80多项安全标准,并且通过了104项权威认证。第一是PIP个人信息保护认证PIP,是专门针对个人隐私保护的机构认证。第二,百度也是首批通过数据安全管理人的DSM的企业,且在数据安全法出来之后的第一批通过的。百度还是国内首家数据安全承受过四级认证的企业。
安全不仅是对外部的防御,也要从内部防守。据陈洋现场介绍,百度每一个员工入职都会进行安全的培训考核,每年还会进行安全的考核,考核覆盖率要求是100%,且每年会举行一次安全宣传月,参与规模达到七万多人次。
最后,陈洋再次郑重表示,在百度,任何职级的员工及高管均无权限触碰用户数据。针对“联盟”的设想,陈洋对时代周报表示:“目前的初步设想是联合各大互联网公司,集百家技术所长,在相关监管部门的监管下,一起做一个联盟,让需要帮助的普通网民能有一个求助和反馈的机制,也让百度等科技公司有提供帮助的路径。”
(文章来源:时代周报)
Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.