La FTC concluye que Twitter no violó las reglas de seguridad de datos, a pesar de las órdenes de Musk


La Comisión Federal de Comercio (FTC) concluyó que Elon Musk ordenó a los empleados de Twitter (ahora X) tomar medidas que habrían violado un decreto de consentimiento de la FTC con respecto a la privacidad y seguridad de los datos de los consumidores. La investigación surgió a partir del episodio de finales de 2022 conocido informalmente como “Los archivos de Twitter”, donde Musk ordenó al personal que permitiera a escritores externos acceder a documentos internos de los sistemas de la empresa. Sin embargo, la FTC dice que los veteranos de la seguridad de Twitter «tomaron medidas apropiadas para proteger la información privada de los consumidores», probablemente evitando a la empresa de Musk repercusiones gubernamentales al ignorar su directiva.

La presidenta de la FTC, Lina Khan, discutió las conclusiones en una carta pública enviada el martes al presidente del Comité Judicial de la Cámara de Representantes, Jim Jordan, según informó El Correo de Washington. Jordan y sus colegas republicanos han tratado de convertir la investigación de la FTC en una cuestión de división política, enmarcando la investigación como una violación de la libertad de expresión, tal vez para apuntalar el apoyo republicano de la legión de partidarios rabiosos de Musk. Jordan y sus pares describieron previamente la investigación como “intentos de acosar, intimidar y atacar a una empresa estadounidense”.

La respuesta de Khan a Jordan adopta un tono parecido al de un maestro paciente que explica los matices de una situación complicada a un niño que insiste en ver absolutos simplistas. “Los esfuerzos del personal de la FTC para garantizar que Twitter cumpliera con la Orden fueron apropiados y necesarios, especialmente dado el historial de fallas de privacidad y seguridad de Twitter y el hecho de que previamente había violado la Orden de la FTC de 2011”, escribió Khan.

«Cuando una empresa tiene un historial de reincidencia, la FTC tiene especial cuidado en garantizar el cumplimiento de sus órdenes», continuó.

ESTADOS UNIDOS - 24 DE OCTUBRE: El representante Jim Jordan, republicano por Ohio, es visto afuera de una reunión electoral del presidente de la Conferencia Republicana de la Cámara de Representantes en el edificio Longworth el martes 24 de octubre de 2023. (Tom Williams/CQ-Roll Call, Inc vía Imágenes falsas)

Presidente del Poder Judicial de la Cámara de Representantes, Jim Jordan (R-OH) (Tom Williams a través de Getty Images)

La investigación de la FTC surgió de acusaciones de que Musk, recién nombrado propietario de Twitter, ordenó al personal que diera a los escritores externos “acceso completo a todo” a fines de 2022. Si el personal hubiera obedecido la directiva de Musk, la compañía probablemente habría violado un acuerdo con la FTC (originalmente de 2011 pero actualizado en 2022) que exige que la empresa restrinja estrictamente el acceso a los datos de los consumidores.

En noviembre de 2022, la FTC dijo públicamente que estaba siguiendo con “profunda preocupación” los acontecimientos de Twitter tras la adquisición de Musk. Esto se produjo tras la dimisión de la directora de seguridad de la información, Lea Kissner, y de otros miembros del comité de gestión de datos de la empresa. Expresaron su preocupación de que el lanzamiento por parte de Musk de un nuevo sistema de verificación de cuentas no les dio el tiempo adecuado para implementar las revisiones de seguridad requeridas por la FTC.

Al final, los veteranos de la seguridad de Twitter ignoraron la orden de Musk de “acceso total a todo”. «Empleados de seguridad de la información de Twitter desde hace mucho tiempo intervinieron e implementaron salvaguardas para mitigar los riesgos», escribió Khan en la carta. «La investigación de la FTC confirmó que el personal tenía razón al estar preocupado, dado que el nuevo director ejecutivo de Twitter había ordenado a los empleados que tomaran acciones que habrían violado la orden de la FTC».

NUEVA YORK, NUEVA YORK - 29 DE NOVIEMBRE: Lina Khan, presidenta de la Comisión Federal de Comercio, habla en el escenario durante la Cumbre Dealbook 2023 del New York Times en Jazz at Lincoln Center el 29 de noviembre de 2023 en la ciudad de Nueva York.  (Foto de Slaven Vlasic/Getty Images para The New York Times)NUEVA YORK, NUEVA YORK - 29 DE NOVIEMBRE: Lina Khan, presidenta de la Comisión Federal de Comercio, habla en el escenario durante la Cumbre Dealbook 2023 del New York Times en Jazz at Lincoln Center el 29 de noviembre de 2023 en la ciudad de Nueva York.  (Foto de Slaven Vlasic/Getty Images para The New York Times)

Lina Khan, presidenta de la FTC (Slaven Vlasic vía Getty Images)

En lugar de proporcionar a los escritores externos el “acceso completo” que Musk quería que tuvieran, los empleados de Twitter accedieron a los sistemas y transmitieron información seleccionada al grupo de extraños. «En última instancia, los terceros no recibieron acceso directo a los sistemas de Twitter, sino que trabajaron con otros empleados de la empresa que accedieron a los sistemas en nombre de los individuos», escribió Khan.

La FTC dice que continuará monitoreando el cumplimiento de la orden por parte de X. «Cuando escuchamos informes públicos creíbles sobre posibles violaciones de la protección de los datos de los usuarios de Twitter, actuamos rápidamente para investigar», dijo el portavoz de la FTC, Douglas Farrar, en un comunicado dirigido a El Correo de Washington. «La orden sigue vigente y la FTC continúa implementando las herramientas de la orden para proteger los datos de los usuarios de Twitter y garantizar que la empresa siga cumpliendo».



Source link-47