Еще в июне этого года на сайте BuzzFeed появилась статья с утверждениями о том, что сотрудники китайского подразделения компании ByteDance, которой принадлежит видеоплатформа TikTok, неоднократно получали доступ к данным американских пользователей, проходящим через сервера, расположенные в Китае. Несмотря на заверения представителей компании в том, что вопросы доступа к таким данным решают только сотрудники подразделения компании в США, в Китае есть специалисты с уровнем доступа, позволяющим читать любые данные, утверждалось в статье.
В ByteDance заявляют, что не предоставляли никакой информации государственным службам Китая, и что данные теперь полностью проходят через сервера компании Oracle. Однако, считают специалисты, в Китае государство и бизнес неразделимы. Теоретически, TikTok могла бы собирать любые данные о своих пользователях, которых насчитывается уже более миллиарда. 100 млн из них живут в США.
У государственных служб есть три основных способа использования данных, собранных с платформ социальных сетей. Первая и главная опасность, считает консультант Krebs Stamos Group Дакота Кэри, заключается в объединении данных из разных источников и составлении более точного профиля пользователя и его социальных связей. Все данные об иностранных пользователях, которые удается собрать Китаю, в конечном счете объединяются и используются для слежки за интересующими лицами, считает Кэри.
Вторая опасность — кража интеллектуальной собственности. Китай давно обвиняют в таких действиях. Анализ данных пользователей TikTok, как и других платформ, помог бы выявлять людей с доступом к важной интеллектуальной собственности и планировать целевые фишинговые операции.
Наконец, третья опасность — проведение целевых кампаний влияния. Платформы, подобные TikTok, можно использовать для воздействия на мнение пользователей, например, управляя алгоритмами подбора рекомендованных видео.
Что можно сделать для противодействия подобным угрозам? Опасность представляет не только TikTok, но и любые программы и платформы, разработанные в Китае, так как государство может заставить любую китайскую компанию собирать и предоставлять данные пользователей. Нужно точно знать, где хранятся данные и как они обрабатываются, вести учет всех информационных активов компании и взаимодействия с китайскими сервисами, подчеркивают специалисты.