Uber聘请Facebook信息安全专家,平息泄密事件业界

网易科技 / 止水 / 2015-04-04 21:15
Uber方面则回复,它只授权那些有“合法目的”的员工,去查看乘客和司机的数据,比如排查调试,诈骗监测,而且它的审查都是有数据安全方面的专家来进行的。金路伟律师事务所...

Uber聘请Facebook安全高管 应对泄密事件

Uber的手机客户端在去年爆出泄密事件

网易科技讯 4月3日,Uber于日前聘请了一位Facebook信息安全方面的专家,来帮助它平息之前,关于Uber的拼车服务是否能够保护乘客和司机的个人隐私信息的争论。

Uber于周四在其官方博客上透露,它已经聘请了在Facebook工作了5年的首席网络安全执行官Joe Sullivan。据报道,Sullivan也因此成为了Uber的首位首席安全官。

Sullivan的加入,正值Uber用户数据泄漏事件不断发酵之时,在这次泄漏事件中,有50000名司机的名字和驾驶证号码被泄漏。而Sullivan的加入也是为了及时应付,美国国会关于它如何授权员工,查看用户敏感位置数据的调查。

Uber的新任首席安全官也将与它的前同事,在去年秋天从Facebook跳槽到Uber,负责数据隐私方面法务管理的Katherine Tassi再度联手。在最近的几个月里,她所带领对的团队推出了新的隐私协议,包括在用户退出账号时,清除个人数据和对那些有权限查看敏感信息的员工,进行背景调查。

Uber在去年11月份的时候,因其数据泄密事件而被审查,后委托金路伟律师事务所,获得保释。而此事件的源头是Uber的一位高管失言,发表了关于Uber可以通过查看数据,追踪客户的位置信息的言论。

Uber方面则回复,它只授权那些有“合法目的”的员工,去查看乘客和司机的数据,比如排查调试,诈骗监测,而且它的审查都是有数据安全方面的专家来进行的。金路伟律师事务所的调查,为Uber的数据安全政策做了一份出色的评估,还给Uber提了几条建议,Uber也照做了。从今往后,Uber计划发布更多它在隐私保护方面的评估报告,帮助用户更好的理解它的政策。

Uber也在周二表示,它拼车服务的其中一个数据库在去年的时候被泄漏了。Uber将用5个多月的时间,来一一通知那些数据被泄漏的司机,但这比美国相关法律规定的时间,要长得多。大部分州的美国法律规定,如果执法人员认为通知妨碍调查,他们将有权命令公司延期通知。Uber拒绝对它是否会和执法机构合作发表意见。

在斯诺登揭秘美国国家安全局窃听丑闻事件之后,Sullivan曾为Facebook的信息安全保护的改进,做出了很大的贡献。

在Facebook任职之前,这位首席安全官也在eBay和它的支付子公司,PayPal的法律和安全团队待了六年。

“我有幸在eBay和Facebook这两个传奇公司工作过,”Sullivan在声明中表示。“我希望我可以将我所学到的东西,在Uber得到充分发挥,并且帮助公司更好的定义它在虚拟和现实世界中,所起的桥梁作用。”

在一份Facebook的公邮中显示,Facebook的新闻发言人非常感谢Sullivan为公司所做的突出贡献。Facebook目前还没决定他的继任者。

“Joe的工作让Facebook社区变得更安全可靠”,Facebook发言人这样说道。(止水)



1.砍柴网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.砍柴网的原创文章,请转载时务必注明文章作者和"来源:砍柴网",不尊重原创的行为砍柴网或将追究责任;3.作者投稿可能会经砍柴网编辑修改或补充。


阅读延展

1
3