Витік було виявлено до того, як до нього отримали доступ сторонні особи, і Meta заявила, що несанкціонованого доступу не відбулося . Однак рівень серйозності (SEV 2) спонукав до негайної паузи
.
Обурення було негайним і тривалим з моменту запуску програми у квітні:
Програма збирала дані з визначених робочих додатків та вебсайтів, але Reuters повідомило, що Meta визнала можливість захоплення комунікацій за участю співробітників за межами США . Європейські регулятори з питань приватності почали вивчати, чи порушує MCI вимоги GDPR щодо згоди, мінімізації даних та моніторингу співробітників
.
Сам витік даних — незашифровані бази даних, що містили приватні розмови та записи про ефективність роботи — став кульмінаційною подією, яка змусила призупинити програму . Він перетворив місяці внутрішніх скарг на приватність на конкретний витік даних, який Meta не могла ігнорувати.
MCI було призупинено не лише через обурення співробітників, але й через помилку конфігурації безпеки, яка відкрила доступ до вкрай конфіденційних даних програми для всієї компанії. Цей інцидент перетворив місяці внутрішніх скарг на приватність у конкретний витік даних, змусивши Meta зупинити ініціативу для проведення розслідування.
Comments
0 comments