Отчет: усилия Apple по обеспечению конфиденциальности частично подорваны мягкой политикой в отношении iCloud

В новом отчете издания The Information подробно рассказывается о том, как политика Apple, поощряющая сотрудников совмещать личные и рабочие учетные записи iCloud, позволила некоторым бывшим работникам сохранить доступ к конфиденциальным файлам компании спустя долгое время после увольнения. Вот подробности.

Отчет может ослабить аргументы Apple против OpenAI

В прошлом месяце компания Apple подала иск о краже коммерческой тайны против двух бывших сотрудников, OpenAI и компании Джони Айва io Products.

В исковом заявлении Apple описывает несколько мер, принимаемых ею для защиты конфиденциальной информации и коммерческой тайны, включая контрактные, технические, физические и процедурные средства защиты. Они варьируются от регулярных тренингов по вопросам конфиденциальности и подписания многочисленных соглашений до требований к увольняющимся сотрудникам возвращать служебные устройства и проходить выходные интервью, призванные гарантировать, что у них больше нет доступа к конфиденциальным материалам.

Усилия Apple по защите своих секретов, вероятно, станут центральными как для ее собственного иска, так и для защиты OpenAI. Как главный редактор The Verge Нилай Патель недавно отметил в подкасте The Vergecast, законы о коммерческой тайне (и судебные процессы, построенные на них) часто зависят от того, сможет ли компания доказать, что она приняла разумные меры для сохранения конфиденциальности рассматриваемой информации.

Что подводит нас к отчету The Information и рассказу о нескольких случаях, когда «бывшие сотрудники Apple, перешедшие в другие компании за последнее десятилетие, сообщили The Information, что они также продолжали иметь доступ к конфиденциальным документам после ухода из компании, хотя и не предпринимали для этого никаких усилий».

Из отчета:

Бывшие сотрудники Apple говорят, что необычная политика компании, которая поощряет их смешивать профессиональные и рабочие технологии, стала причиной того, что у них неожиданно остался доступ к конфиденциальным файлам после увольнения.

Когда новые сотрудники приходят в Apple, компания часто выдает им iPhone и Mac и оплачивает учетную запись iCloud с большим объемом памяти в облаке. Что еще более важно, в процессе адаптации (онбординга) Apple призывает новых сотрудников использовать свои существовавшие ранее личные Apple ID с этой учетной записью iCloud, с помощью которой их коллеги могут делиться внутренними документами Apple и другими файлами.

Причина этого, как отмечает The Information, заключается в том, что пользователи iPhone «могут в каждый момент времени войти только в один основной Apple ID, который разблокирует все возможности iCloud». Поэтому, чтобы не носить с собой два разных набора устройств: один для личных целей, а другой для работы (что вовсе не редкость), «большинство сотрудников Apple предпочитают использовать свои личные Apple ID для доступа к своим учетным записям iCloud».

В отчете поясняется, что с конца 2010-х годов у сотрудников Apple был доступ к управляемой компанией папке в iCloud, которая автоматически удаляется при их уходе.

Тем не менее, многие внутренние документы, как сообщается, не сохраняются там автоматически, что позволяет файлам, общим за пределами этой папки, оставаться смешанными с личными данными сотрудников и быть доступными после их увольнения.

The Information также заявляет, что Apple обвиняли в стирании границ между личными и рабочими устройствами как в намеренной тактике с целью создания оснований для судебных исков против бывших сотрудников и их новых работодателей:

«Будь то из-за халатности или в рамках запланированных усилий по созданию предлога для судебного иска против сотрудников и их нового работодателя за «кражу» материалов Apple, компания позволяет этим сотрудникам уйти с материалами, которые они могли случайно «сохранить» просто используя системы Apple (такие как iCloud или iMessage), использование которых Apple фактически предписывает им в рамках их работы», — заявила компания Rivos во встречном иске на иск, поданный Apple против стартапа по обвинению в краже коммерческой тайны.

Наконец, в отчете The Information отмечается, что иск Apple против OpenAI содержит несколько обвинений в умышленной краже коммерческой тайны, которые сильно отличаются от обстоятельств, при которых бывшие сотрудники непреднамеренно сохранили доступ к файлам через iCloud. Тем не менее, этот отчет может осложнить попытки Apple доказать, что компания приняла разумные меры для обеспечения безопасности своей конфиденциальной информации.

Чтобы прочитать полный отчет The Information, перейдите по этой ссылке.

Стоит посмотреть на Amazon