รายงานชี้นโยบาย iCloud ของ Apple อาจเปิดช่องให้ข้อมูลลับรั่วไหล
รายงานใหม่จาก The Information ระบุว่าแนวทางการใช้งาน iCloud ภายใน Apple อาจกลายเป็นจุดอ่อนด้านความปลอดภัยที่สวนทางกับภาพลักษณ์ความลับเข้มงวดของบริษัท โดยประเด็นสำคัญอยู่ที่ Apple เคยสนับสนุนให้พนักงาน…

รายงานใหม่จาก The Information ระบุว่าแนวทางการใช้งาน iCloud ภายใน Apple อาจกลายเป็นจุดอ่อนด้านความปลอดภัยที่สวนทางกับภาพลักษณ์ความลับเข้มงวดของบริษัท โดยประเด็นสำคัญอยู่ที่ Apple เคยสนับสนุนให้พนักงานใช้บัญชี iCloud ส่วนตัวและบัญชีงานร่วมกันในบางกรณี ซึ่งทำให้การแยกข้อมูลส่วนบุคคลออกจากข้อมูลองค์กรไม่ชัดเจนเท่าที่ควร
ตามรายงาน วิธีปฏิบัติลักษณะนี้ทำให้พนักงานบางคนที่ลาออกไปแล้ว ยังอาจเข้าถึงไฟล์ภายในที่เป็นความลับของบริษัทได้ต่อเนื่อง เพราะข้อมูลบางส่วนถูกเก็บหรือเชื่อมโยงอยู่กับระบบ iCloud ที่ยังผูกกับบัญชีส่วนตัวของผู้ใช้ แม้จะไม่ใช่ปัญหาที่เกิดกับพนักงานทุกคน แต่ก็สะท้อนว่าระบบกำกับสิทธิ์และการจัดการข้อมูลภายในอาจมีช่องโหว่มากกว่าที่คาด
ประเด็นนี้น่าสนใจเป็นพิเศษเมื่อเทียบกับนโยบายสาธารณะของ Apple ที่มักเน้นการควบคุมข่าวสาร การรักษาความลับของผลิตภัณฑ์ และการป้องกันข้อมูลรั่วไหลอย่างเข้มงวด บริษัทถูกมองว่าเป็นหนึ่งในองค์กรเทคโนโลยีที่ปิดที่สุด แต่รายงานชี้ว่าความเคร่งครัดดังกล่าวอาจสะดุดจากความไม่สอดคล้องกันในแนวปฏิบัติด้านไอทีภายใน
อีกมุมหนึ่ง เรื่องนี้สะท้อนความท้าทายทั่วไปขององค์กรขนาดใหญ่ที่ต้องบาลานซ์ความสะดวกในการทำงานกับความปลอดภัยของข้อมูล เมื่อเครื่องมือบนคลาวด์ถูกใช้ทั้งในชีวิตส่วนตัวและงาน ระบบการแบ่งแยกสิทธิ์ การปิดบัญชีเมื่อพนักงานออกจากงาน และการตรวจสอบการเข้าถึงเอกสารสำคัญจึงมีความสำคัญมากขึ้น
โดยรวม รายงานนี้ไม่ได้ชี้ว่ามีการรั่วไหลครั้งใหญ่เกิดขึ้นจากสาเหตุนี้โดยตรง แต่ชี้ให้เห็นว่าความลับระดับสูงของ Apple อาจถูกบั่นทอนจากนโยบายภายในที่ผ่อนคลายเกินไปในบางจุด และเป็นสัญญาณเตือนว่าบริษัทเทคโนโลยีที่เน้นความปลอดภัยเองก็ยังต้องพึ่งพาการออกแบบกระบวนการภายในที่รัดกุมเพื่อป้องกันความเสี่ยงจากคนและระบบไปพร้อมกัน


