摘要:百度安全负责人陈洋公开了事件调查情况:“开盒事件”发生以来,百度对当事人“历史数据申请记录”、“权限记录”、“数据查询”等多项权限和操作日志进行调查与审计,确认其没有百度用户个人身份信息的数据权限,也未登录任何百度数据库与服务器。经核实,确认开盒信息并非从百度
昨天下午,百度召开信息安全沟通会,公开“开盒事件”的调查过程和结果,并重申:百度任何职级的员工及高管均无权限触碰用户数据。
1、“开盒信息”并非从百度泄露
百度安全负责人陈洋公开了事件调查情况:“开盒事件”发生以来,百度对当事人“历史数据申请记录”、“权限记录”、“数据查询”等多项权限和操作日志进行调查与审计,确认其没有百度用户个人身份信息的数据权限,也未登录任何百度数据库与服务器。经核实,确认开盒信息并非从百度泄露。
2、网传“承认家长给数据库”截图是造谣
同时 ,针对“开盒事件”发生后在网上流传的“当事人承认家长给她数据库”截图,百度核实后发现,该截图的信息内容不实,其原意为博主收到家人红包后,在平台晒出微信红包截图,博主回复“我家长给的”,本意是想说明红包的来源,与“开盒”无关。据核实,事件发生后的大量传播信息均为不实。
3、百度任何人无权限查看用户数据
据陈洋讲解,百度针对数据安全有多项防护措施。比如:实时假名化处理以降低数据泄露风险;对用户数据实施加密,对敏感数据进行严格隔离;遵循国际公认的风险控制理念,建立“基础防守”、“制度&能力&风险专项”、“稽查&内部审计”三道安全防线等等。据介绍,网盘数据在百度与用户身份信息数据一并认定为最高密级数据,进行严格保护。
4、积极响应和倡议成立“反开盒”联盟
百度表示:在相关政府部门的指导下,愿意积极响应和倡议推进“反开盒”联盟的成立,共同加强数据隐私防护,严厉打击非法数据窃取及泄露行为,筑牢网络安全防线,共同维护清朗网络空间。百度方面呼吁,行业应把更多的精力、资源及技术投入在实现用户价值与安全守护方面,而非不正当的商业竞争中。
来源:上海政法