2021.03.29

틱톡, ‘IDG 시큐IT 2021’서 기업 및 데이터 보안 방법 발표

편집부 | CIO KR
틱톡(TikTok)의 롤랜드 클라우티어 CSO(최고 보안 책임자)가 ‘2021 비즈니스를 위한 보안 트렌드와 대응 전략’을 주제로 한 ‘IDG 시큐IT(SecurlT) 2021’ 온라인 컨퍼런스에서 보안 전문가들이 알아야 할 기업의 정보 보안과 투명성 관리 방법을 공개했다. 



롤랜드 클라우티어 CSO는 이번 컨퍼런스에서 ‘신뢰’가 사용자와 기업 간의 건강한 관계를 구축하고 유지하는데 필수적이라는 점을 강조하며, 신뢰와 투명성을 달성하기 위한 다섯 가지 방법을 틱톡의 사례와 함께 소개했다. 

틱톡은 ▲높은 수준의 보안에 대한 품질 보장 ▲기업 보안 프로세스에 대한 충분한 사용자 교육과 소통 ▲사용자가 직접 개인정보 보호 권한을 설정할 수 있는 선택권 제공 ▲기업 정보에 대한 접근성 향상 ▲보안 기능에 대한 일관성있는 사용자 경험 확보 등의 사례를 제시했다.

롤랜드 클라우티어 CSO는 “틱톡은 앱에서 사용자들이 직접 개인정보 보호 범위를 설정할 수 있는 권한을 제공하고, 활용하는 방법을 적극적으로 알리고 있다”라며 “사용자 스스로 개인정보 보호와 관련해 올바른 결정을 내릴 수 있도록 돕는 취지”라고 밝혔다. 

동시에 틱톡은 만 16세 이하 사용자에 대해 영상 다운로드, DM 등 타인에 의해 남용될 소지가 있는 특정 기능의 사용을 제한하고, 부모가 미성년 사용자의 앱 사용을 관리하는 세이프티 페어링 기능을 마련하는 등 앱을 보다 안전하게 사용할 수 있도록 개인정보 보호를 위한 정책을 마련하고 있다. 

롤랜드 클라우티어 CSO는 틱톡의 정보 접근성을 높이는 사례도 소개했다. 틱톡은 지난 해에 투명성 및 책임 센터를 개설한 후 전문가, 규제 당국, 업계 파트너 등에게 플랫폼 내 기술 작동 방식, 사용자 데이터 보안 방법뿐만 아니라 자체 소스 코드, 알고리즘 작동 방식까지 투명하게 공개했다. 중대한 위협에 실시간으로 대응하기 위해 현재 구축 중에 있는 글로벌 보안 퓨전 센터 또한 방문객에게 틱톡의 위협 모니터링, 대응, 조사 방식을 살펴볼 수 있는 기회를 제공할 것이라고 설명했다.  

틱톡은 반기별로 발간하는 투명성 보고서에서도 콘텐츠, 계정 및 허위 정보에 대한 관리를 비롯해 플랫폼 운영 방식에 대한 폭넓은 정보를 공개하고 있다. ciokr@idg.co.kr



2021.03.29

틱톡, ‘IDG 시큐IT 2021’서 기업 및 데이터 보안 방법 발표

편집부 | CIO KR
틱톡(TikTok)의 롤랜드 클라우티어 CSO(최고 보안 책임자)가 ‘2021 비즈니스를 위한 보안 트렌드와 대응 전략’을 주제로 한 ‘IDG 시큐IT(SecurlT) 2021’ 온라인 컨퍼런스에서 보안 전문가들이 알아야 할 기업의 정보 보안과 투명성 관리 방법을 공개했다. 



롤랜드 클라우티어 CSO는 이번 컨퍼런스에서 ‘신뢰’가 사용자와 기업 간의 건강한 관계를 구축하고 유지하는데 필수적이라는 점을 강조하며, 신뢰와 투명성을 달성하기 위한 다섯 가지 방법을 틱톡의 사례와 함께 소개했다. 

틱톡은 ▲높은 수준의 보안에 대한 품질 보장 ▲기업 보안 프로세스에 대한 충분한 사용자 교육과 소통 ▲사용자가 직접 개인정보 보호 권한을 설정할 수 있는 선택권 제공 ▲기업 정보에 대한 접근성 향상 ▲보안 기능에 대한 일관성있는 사용자 경험 확보 등의 사례를 제시했다.

롤랜드 클라우티어 CSO는 “틱톡은 앱에서 사용자들이 직접 개인정보 보호 범위를 설정할 수 있는 권한을 제공하고, 활용하는 방법을 적극적으로 알리고 있다”라며 “사용자 스스로 개인정보 보호와 관련해 올바른 결정을 내릴 수 있도록 돕는 취지”라고 밝혔다. 

동시에 틱톡은 만 16세 이하 사용자에 대해 영상 다운로드, DM 등 타인에 의해 남용될 소지가 있는 특정 기능의 사용을 제한하고, 부모가 미성년 사용자의 앱 사용을 관리하는 세이프티 페어링 기능을 마련하는 등 앱을 보다 안전하게 사용할 수 있도록 개인정보 보호를 위한 정책을 마련하고 있다. 

롤랜드 클라우티어 CSO는 틱톡의 정보 접근성을 높이는 사례도 소개했다. 틱톡은 지난 해에 투명성 및 책임 센터를 개설한 후 전문가, 규제 당국, 업계 파트너 등에게 플랫폼 내 기술 작동 방식, 사용자 데이터 보안 방법뿐만 아니라 자체 소스 코드, 알고리즘 작동 방식까지 투명하게 공개했다. 중대한 위협에 실시간으로 대응하기 위해 현재 구축 중에 있는 글로벌 보안 퓨전 센터 또한 방문객에게 틱톡의 위협 모니터링, 대응, 조사 방식을 살펴볼 수 있는 기회를 제공할 것이라고 설명했다.  

틱톡은 반기별로 발간하는 투명성 보고서에서도 콘텐츠, 계정 및 허위 정보에 대한 관리를 비롯해 플랫폼 운영 방식에 대한 폭넓은 정보를 공개하고 있다. ciokr@idg.co.kr

X