86 миллионов пользователей бесплатного мессенджера Line вряд ли осознавали, что к их личным данным могут получить доступ китайские программисты.
4 китайских инженера из шанхайского филиала Line, с которым мессенджер заключил субподряд на разработку системы искусственного интеллекта для своих услуг, получали доступ к сообщениям, хранящимся в японской компьютерной системе, и личной информации пользователей — имени, номеру телефона, адресу электронной почты и идентификатору (Line ID).
С августа 2018 года телекоммуникационные инженеры подключались к японской компьютерной системе как минимум 32 раза.
Нобору Накатани (中谷昇, Noboru Nakatani), главный специалист по доверительному управлению и безопасности Z Holdings Corp., (материнской компании Line), извинился перед своими клиентами.
«Мы понимаем необходимость принятия жёстких мер в отношении передачи данных за границу», — сказал он.
Представители компании заверили, что они не нашли случаев несанкционированного доступа к личным данным, и 24 февраля предприняли следующие шаги для предотвращения дальнейшего доступа к информации из-за границы.
Line обратился к другим компаниям за помощью в мониторинге своей службы Timeline, который был запущен в январе 2020 года. Был заключён соответствующий контракт на отслеживание и блокировку контента, нарушающего условия пользования, с японской компанией. Однако та, в свою очередь, перезаключила договор на выполнение этих услуг с китайской компанией, базирующейся в Даляне.
Всякий раз, когда китайская компания получала уведомления и жалобы от японских пользователей Line о недопустимых постах в мессенджере, её сотрудники получали доступ к японским серверам Line для мониторинга подозрительного контента (сообщений, фотографий и видео).
Line Corp. признала брешь в своей политике конфиденциальности и создала внешнюю комиссию для изучения ее операций.
Компания также уведомила об этом правительственную комиссию по защите личной информации (個人情報保護委員会, Personal Information Protection Commission).
Закон о защите персональных данных ограничивает их передачу в другие страны, а также доступ к ним из-за границы. Для соответствующей передачи согласно правилам, требуется согласие пользователя.
Политика конфиденциальности Line гласит: «Мы можем передавать Персональные данные в третью страну без применения каких-либо законов о защите данных, эквивалентных законам страны или региона вашего проживания».
Однако в соответствии с пересмотренным Законом о защите личной информации, принятым парламентом в июне 2020 года, комиссия попросила компании четко указывать, в какие страны могут передаваться данные.
Приложение для обмена сообщениями Line было запущено спустя несколько месяцев после Великого землетрясения и цунами в Восточной Японии 2011 года. Тогда семьи и близкие люди столкнулись с проблемами в коммуникации из-за отключения телефонной связи.
В настоящее время мессенджер используется японскими органами власти (в том числе центральными) для уведомления жителей о ходе борьбы с новым коронавирусом и, по сути, стал жизненно важным компонентом социальной инфраструктуры.
Line «начала работу над более точным и подробным формулированием» своей политики конфиденциальности, сказал Джун Масуда (増田順一, Jun Masuda), директор и ведущий специалист по стратегическому маркетингу.
Масуда объяснил, что компания заключила контракт на проведение мониторинга с иностранной компанией из-за нехватки японского персонала с необходимыми навыками, и добавил: «Были опасения, что наши услуги проиграют тем, которые предлагаются другими японскими и иностранными компаниями, если мы не будем сотрудничать с самыми разными странами».
- 1219 просмотров