Aplikace TikTok – varování před instalací a používáním pro uživatele IT na JAMU

Důrazně doporučujeme všem uživatelům informačních technologií na JAMU, aby nepoužívali mobilní aplikaci TikTok. Toto doporučení vychází z varování, které vydal  Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Na JAMU se toto varování týká především uživatelů přistupujících do IS JAMU. 

V čem spočívá problém? 

Sociální platforma TikTok, vyvinutá a provozovaná čínskou společností ByteDance, patří celosvětově k nejpoužívanějším aplikacím ve své kategorii – jen v rámci Google Play má přes miliardu stažení. Tento stav není odlišný ani v českém prostředí – data ukazují, že v současnosti je v ČR na cca dva miliony aktivních uživatelů. Společnost ByteDance spadá do působnosti legislativy Čínské lidové republiky, což vytváří obavy, že zájmy ČLR mohou být stavěny nad zájmy uživatelů aplikace TikTok.

Hlavní riziko představuje skutečnost, že aplikace shromažďuje a pracuje s celou řadu citlivých dat (historie prohlížení a vyhledávání, sbírá klávesnicové záznamy, hlasové a obličejové otisky, přičemž tato data mohou být dále použita v jiných technologiích bez vědomí uživatele. Riziko zvyšuje i fakt, že čínské společnosti typu TikTok jsou na základě tamní legislativy nuceny spolupracovat se státem a poskytovat mu informace bez dostatečné ochrany osobních údajů, kterou poskytuje evropská legislativa.

Dle těchto zjištění se vystavujete vážnému riziku kompromitace Vašich dat provozovatelem aplikace mj. těmito způsoby:

  • vynucování využití nativního prohlížeče, jenž umožňuje sledovat téměř veškerou aktivitu uživatele (např. stisknutí kláves na obrazovce);
  • sběru informací o zařízení včetně připojování k Wi-Fi síti, sériového čísla zařízení a SIM karty, telefonního čísla, výčtu všech uživatelských účtů používaných na zařízení a kompletního přístupu ke schránce (clipboard);
  • mapování zařízení, kdy aplikace zjišťuje informace o jiných spuštěných a instalovaných aplikacích;
  • pravidelné kontrole polohy zařízení;
  • předávání soukromé komunikace na servery čínské společnosti ByteDance;
  • přístupu ke kontaktům v zařízení.

Co z toho vyplývá pro uživatele IT služeb na JAMU? 

Na základě výše uvedených informací důrazně doporučujeme všem uživatelům neinstalovat ani nepoužívat aplikaci TikTok na svých zařízení, zejména pak na mobilních zařízeních, se kterými přistupujete do IS JAMU.

Pro více informací můžete navštívit stránky NÚKIB nebo kontaktovat OVIS JAMU.