TikTok bør risikovurderes - men der er ingen grund til panik
Det stormer i øjeblikket omkring den kinesisk-ejede app TikTok, og både i udlandet og herhjemme forbyder flere virksomheder og statslige institutioner brugen af det sociale medie.
- Det er ikke noget nyt, at TikTok betragtes som problematisk på grund af deres kinesiske ejerskab, men det, der gør, at det får opmærksomhed lige nu, er, at Center for Cybersikkerhed (CFCS) har været ude og fraråde TikTok på tjenstlige enheder, som anvendes af statslige myndigheder, siger Kristian Storgaard, partner og advokat med speciale i databeskyttelse og IT.
I denne artikel fortæller han, hvad der er udfordringen med den populære app, og hvordan man som virksomhed bør forholde sig til den.
- Dansk Erhverv har forbudt sine næsten 400 medarbejdere at benytte TikTok-app’en på tjenstlige enheder efter udmelding fra Center for Cybersikkerhed. Sådan skrev interesseorganisationen mandag i en pressemeddelelse.
- Udover den direkte sikkerhedssårbarhed, anbefaler Dansk Erhverv, at danske virksomheder skal overveje om brugen af TikTok-app’en også indebærer en risiko i forhold til at beskytte virksomhedshemmeligheder og innovation, udtalte Casper Klynge, vicedirektør i Dansk Erhverv i den forbindelse.
Og med den melding blev der sat gang i nærmest en lavine af virksomheder, som herefter tog både brugen af TikTok op til overvejelse, men i endnu højere grad blev bekymrede for at lade appen være installeret på arbejdstelefoner eller andre enheder fra virksomheden.
TikTok
- Socialt netværk, hvor brugerne kan dele korte kreative videoer (maksimalt 60 sekunder - men oftest kun 15 sekunder)
- TikTok bliver brugt i 155 lande
- Ifølge tal fra DR Medieforskning benytter 41 procent af de danske 15-29-årige mediet ugentligt
- Navnet TikTok siges at skulle repræsentere lyden af et ur og dermed referere til videoer i kort format
- Videoer indeholder ofte underlægningsmusik, læbesynkronisering, filtre, hashtags og efterligning af trends som virkemidler
- TikTok bruger en algoritme, som gør, at brugeren bliver eksponeret for personligt relevante videoer
- Appen blev lanceret i 2016 af det kinesiske selskab Bytedance
TikTok er langt fra et nyt socialt medie, det har eksisteret siden 2016, og er særligt populært blandt de unge. Så hvorfor det netop er nu, at alles øjnes rettes mod TikTok, det har Kristian Storgaard, der er certificeret IT-advokat og partner hos Kromann Reumert et bud på:
- Det er ikke noget nyt, at TikTok betragtes som problematisk på grund af deres kinesiske ejerskab. Det der gør, at det får opmærksomhed lige nu, er, at Center for Cybersikkerhed (CFCS) har været ude og fraråde TikTok på tjenstlige enheder, som anvendes af statslige myndigheder.
Frygten for spionage
I bund og grund kan det siges ganske kort. Det er frygten for spionage, der får politikere og virksomheder verden over til at forbyde TikTok på medarbejdernes arbejdstelefon.
- Der er to elementer i det. Det ene handler om de data, som appen har mulighed for at indhente. Det er ikke det samme som, at de rent faktisk indhenter dem, men det giver nogle muligheder. Det andet element er koblet til den privatlivspolitik, de har, og at det er en kinesiskejet virksomhed.
- For i Kina har de nogle efterretningsregler, der gør, at de kan tvinge virksomheder til at videregive oplysninger, de ligger inde med uden at oplyse det til brugerne.
Kristian Storgaard
- Advokat og partner hos Kromann Reumert, med speciale i IT, telekommunikation og persondata samt immaterialret.
- Certificeret IT-advokat, juridisk ekspert i IT-tvister, møderet for Højesteret.
- Uddannet jurist fra Aarhus Universitet og har en master i IT (Organisation) fra samme sted.
- 44 år og bosat i Skanderborg.
Det kan være svært at gennemskue, hvad det er for oplysninger, TikTok vil kunne hive ud af en mobiltelefon, men noget af det, man giver tilladelse til, hvis man bruger appen, er for eksempel, at den har adgang til kamera, mikrofon og kontakter.
- Hvis det handler om erhvervsspionage, så kan det sige noget om, hvem en virksomhed handler eller taler med, hvis man har hinandens kontaktoplysninger. Det er personoplysninger i sig selv. Hvis man kigger på lokationsoplysninger, siger det også noget om, hvor medarbejderne befinder sig. Så det kan være den type oplysninger, der er interessante.
Data i lommen
Den seneste uges megen omtale af TikTok, er ifølge Kristian Storgaard en god anledning til at sætte fokus på IT-sikkerheden i virksomheden, når det kommer til de mobile enheder.
- Helt generelt bør man som medarbejder jo altid overveje om der er risiko ved de apps, man har på sin arbejdstelefon og forholde sig til, hvad man giver tilladelse til ved at have dem installeret. For du har alle dine data i lommen og det bør man være bevidst om.
- Det gode ved den her hype omkring TikTok er, at det kan skabe noget awareness om sikkerhed. Det er et godt eksempel på, at virksomheden skal have sat nogle rammer og retningslinjer for IT-sikkerhed.
Internt hos Kromann Reumert har de seneste dages omtale også allerede betydet en opdatering af sikkerheden.
- Generelt udtaler vi os, af sikkerhedshensyn, normalt ikke om, hvilke konkrete it-sikkerhedstiltag vi tager. Jeg kan dog oplyse, at der er blokeret for brug af TikTok, fortæller IT-chef hos Kromann Reumert, Jacob Brønnum til AdvokatWatch.
TikTok mener selv, at beslutningerne om at fraråde og forbyde brugen af platformen er baseret på grundlæggende misforståelser ifølge en talsperson.
- Selvom der har været megen omtale og nogle virksomheder måske er blevet lidt bekymrede, så har vi i hvert fald ikke endnu hørt om, at der er sket skade, slutter Kristian Storgaard