據(jù)網(wǎng)信中國(guó)最新消息,7月16日,國(guó)家網(wǎng)信辦會(huì)同公安部、國(guó)家安全部、自然資源部、交通運(yùn)輸部、稅務(wù)總局、市場(chǎng)監(jiān)管總局等部門聯(lián)合進(jìn)駐滴滴出行科技有限公司,開(kāi)展網(wǎng)絡(luò)安全審查。這是繼上周網(wǎng)信辦要求下架“滴滴企業(yè)版”等25款A(yù)pp后,相關(guān)部門給予滴滴的又一記重拳。
自7月2日網(wǎng)絡(luò)安全審查辦公室發(fā)布了關(guān)于對(duì)“滴滴出行”啟動(dòng)網(wǎng)絡(luò)安全審查的公告后,此后半個(gè)月里,“滴滴”網(wǎng)絡(luò)安全審查事件一直在持續(xù)發(fā)酵。從最開(kāi)始“滴滴出行”APP被要求下架,到7月9日“滴滴企業(yè)版”等25款A(yù)pp被曝存在嚴(yán)重違法違規(guī)收集使用個(gè)人信息問(wèn)題,集體下架,再到近日七部門進(jìn)駐,規(guī)格甚至超過(guò)了當(dāng)初特斯拉的“五部門約談”,這每一步都暗示了此輪國(guó)家網(wǎng)絡(luò)安全審查的力度之大。
圖片來(lái)源:國(guó)家互聯(lián)網(wǎng)信息辦公室
事實(shí)上,滴滴并非唯一一家被審查的企業(yè)。就在滴滴之后,7月5日,網(wǎng)絡(luò)安全審查辦公室還發(fā)布了對(duì)另外三家企業(yè)啟動(dòng)網(wǎng)絡(luò)安全審查的公告。其中指出,為防范國(guó)家數(shù)據(jù)安全風(fēng)險(xiǎn),維護(hù)國(guó)家安全,保障公共利益,網(wǎng)絡(luò)安全審查辦公室按照《網(wǎng)絡(luò)安全審查辦法》,對(duì)“運(yùn)滿滿”“貨車幫”“BOSS直聘”實(shí)施網(wǎng)絡(luò)安全審查,審查期間三家企業(yè)將停止新用戶注冊(cè)。
此次幾家企業(yè)被集中啟動(dòng)網(wǎng)絡(luò)安全審查,表明網(wǎng)絡(luò)安全問(wèn)題確實(shí)已經(jīng)到了迫在眉睫的階段。當(dāng)前,隨著互聯(lián)網(wǎng)的高速發(fā)展,以及物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新興技術(shù)的興起,使得網(wǎng)絡(luò)用戶基數(shù)不斷增加,網(wǎng)絡(luò)攻擊形態(tài)變得日益復(fù)雜,其可能產(chǎn)生的風(fēng)險(xiǎn)也越來(lái)越大。
比如滴滴、運(yùn)滿滿、貨車幫等在提供相關(guān)的服務(wù)時(shí),處理的數(shù)據(jù)多涉及交通運(yùn)輸、國(guó)家地圖等,這些數(shù)據(jù)至下可能侵犯用戶隱私,往上還有可能威脅到社會(huì)公共利益、經(jīng)濟(jì)發(fā)展甚至國(guó)家安全。
但與此同時(shí),很多個(gè)人和企業(yè)用戶的網(wǎng)絡(luò)安全意識(shí)其實(shí)還很薄弱,使得國(guó)內(nèi)網(wǎng)絡(luò)安全管控形勢(shì)十分嚴(yán)峻。據(jù) IDC 的數(shù)據(jù),我國(guó)企業(yè)網(wǎng)絡(luò)安全投入占信息化投入的比例平均只有 2%-3%,尤其是中小企業(yè)的網(wǎng)絡(luò)安全意識(shí)不足,遠(yuǎn)低于全球平均水平,歐美等發(fā)達(dá)國(guó)家的比例已達(dá)到 10%-15%。2019 年,中國(guó)成為網(wǎng)絡(luò)攻擊中位列世界第二的國(guó)家。正因?yàn)槿绱?,近兩年?guó)家在網(wǎng)絡(luò)安全監(jiān)管方面頻頻出手。尤其是在當(dāng)前復(fù)雜國(guó)際環(huán)境下,維護(hù)國(guó)家安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全更是重中之重。
其中在汽車領(lǐng)域,國(guó)家互聯(lián)網(wǎng)信息辦公室已經(jīng)會(huì)同有關(guān)部門起草了《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見(jiàn)稿)》,于5月12日正式向社會(huì)公開(kāi)征求意見(jiàn)?!墩髑笠庖?jiàn)稿》提出,當(dāng)運(yùn)營(yíng)者收集個(gè)人信息時(shí),應(yīng)當(dāng)取得被收集人同意,法律法規(guī)規(guī)定不需取得個(gè)人同意的除外。實(shí)踐上難以實(shí)現(xiàn)的(如通過(guò)攝像頭收集車外音視頻信息),且確需提供的,應(yīng)當(dāng)進(jìn)行匿名化或脫敏處理,包括刪除含有能夠識(shí)別自然人的畫面,或?qū)@些畫面中的人臉等進(jìn)行局部輪廓化處理等。
個(gè)人信息或者重要數(shù)據(jù)應(yīng)當(dāng)依法在境內(nèi)存儲(chǔ),確需向境外提供的,應(yīng)當(dāng)通過(guò)國(guó)家網(wǎng)信部門組織的數(shù)據(jù)出境安全評(píng)估。運(yùn)營(yíng)者處理重要數(shù)據(jù)時(shí),應(yīng)當(dāng)提前向省級(jí)網(wǎng)信部門和有關(guān)部門報(bào)告數(shù)據(jù)類型、規(guī)模、范圍、保存地點(diǎn)與時(shí)限、使用方式,以及是否向第三方提供等。處理個(gè)人信息涉及個(gè)人信息主體超過(guò)10萬(wàn)人、或者處理重要數(shù)據(jù)的運(yùn)營(yíng)者,應(yīng)當(dāng)在每年十二月十五日前將年度數(shù)據(jù)安全管理情況報(bào)省級(jí)網(wǎng)信部門和有關(guān)部門。
7月6日中共中央辦公廳、國(guó)務(wù)院辦公廳印發(fā)了《關(guān)于依法從嚴(yán)打擊證券違法活動(dòng)的意見(jiàn)》,其中也對(duì)數(shù)據(jù)安全、跨境數(shù)據(jù)流動(dòng)、涉密信息管理等相關(guān)法律法規(guī)的完善均提出了要求。
同時(shí)該文件還提出了抓緊修訂關(guān)于加強(qiáng)在境外發(fā)行證券與上市相關(guān)保密和檔案管理工作的規(guī)定,壓實(shí)境外上市公司信息安全主體責(zé)任,加強(qiáng)跨境信息提供機(jī)制與流程的規(guī)范管理。這意味著,境外上市公司信息安全主體保密責(zé)任未來(lái)或成為監(jiān)管執(zhí)法的新重點(diǎn)。