롤랜드 클라우티에(Roland Cloutier), 틱톡 최고보안책임자

틱톡의 최우선 과제는 안전, 보안, 그리고 커뮤니티의 개인 정보 보호입니다. 저희는 틱톡을 창의적이고 즐거운 자기표현의 플랫폼으로 유지하기 위해 보안에 항상 신경 쓰고 있습니다. 노력의 일환으로 틱톡은 싱가포르, 미국 및 영국에서 ISO 27001 공식 인증을 받았고 아일랜드와 인도에서도 곧 인증받을 예정입니다. ISO 인증은 정보보호 분야에서 가장 권위 있는 국제표준 정보 보호 표준 중 하나입니다. 이번 인증을 통해 틱톡은 글로벌 커뮤니티를 보호하기 위한 인력, 프로세스 및 기술에 대한 투자를 아끼지 않는다는 점을 강조하고자 합니다.

세계적 수준의 보안 조직을 구축하기 위해서는 외부 파트너와 협력해 내부 방어 시스템을 시험해 봐야 합니다. 저희는 투명성 센터에서 보안, 프라이버시 및 정책 전문가들과 함께 틱톡의 코드와 알고리즘을 꾸준히 검토하고 있습니다. ISO 인증을 위해 제3자의 독립된 감사관이 일련의 엄격한 검사를 진행해 틱톡의 글로벌 보안, 위험, 통제 운영 시스템이 가장 높은 기준을 충족하는지 확인했습니다. 과정의 핵심은 아래와 같이 틱톡이 플랫폼의 인프라, 개발, 운영 및 서비스를 보호하는 방법을 평가하는 것이었습니다:

  • 데이터 보호를 위해 어떻게 정보보호관리체계(Information Security Management System, ISMS)를 구현하고 유지하는지에 대한 증거 제시
  • 틱톡 보안 모범 사례를 입증하는 다양한 보안 관제 시스템 검증
  • 보안 인식 문화 구축을 위한 보안, IT, 개인 정보 및 인사 팀 간의 협업
  • ISO 27001 인증으로 틱톡의 포괄적인 보안 여정에 한 발짝 더 가까워졌으며, 이 중요한 여정은 앞으로도 계속될 예정입니다. 저희는 지속적인 투자와 반복 그리고 활기찬 틱톡 커뮤니티 보호를 위한 노력을 통해 한 단계 더 나아가고 업계를 선도하는데 주력하고자 합니다.