侵權投訴
訂閱
糾錯
加入自媒體

“滴滴們”網絡安全審查背后:涉及全社會的數據治理

2021-07-06 08:56
來咖智庫
關注

數據的收集和使用,必須依法全程監督。

文 | 柴犬

7月,神州處處都是炙夏,但互聯網公司卻感到陣陣寒意。

7月5日,網絡安全審查辦公室發布關于對“運滿滿”“貨車幫”“BOSS直聘”啟動網絡安全審查的公告。

公告稱,為防范國家數據安全風險,維護國家安全,保障公共利益,依據《中華人民共和國國家安全法》、《中華人民共和國網絡安全法》,網絡安全審查辦公室按照《網絡安全審查辦法》,對“運滿滿”“貨車幫”“BOSS直聘”實施網絡安全審查。為配合網絡安全審查工作,防范風險擴大,審查期間“運滿滿”“貨車幫”“BOSS直聘”停止新用戶注冊。

就在一天之前,在6月30日低調赴美上市的滴滴也被網信辦啟動了網絡安全調查。

具體措施是,7月2日,網信辦發布消息,為防范國家數據安全風險,維護國家安全,保障公共利益,依據《國家安全法》、《網絡安全法》、《網絡安全審查辦法》等,對滴滴實施網絡安全審查,審查期間停止新用戶注冊。7月4日,網信辦再次發布消息,要求滴滴 App 下架。這樣的監管對象、監管措施和推動力度在行業內并不多見。

目前,市場普遍認為,滴滴遭下架事件或許意味著互聯網巨頭已經資本市場的生態正在發生變化。

有二級市場分析師對《來咖智庫》表示,國家對網絡安全的重視也比過往要提高許多,此次事件反映出網絡安全問題和保護其實會滲透在更為廣闊的空間和場景,遠不止日常的線上辦公、 生活領域!拔磥,網絡安全還會緊密關聯到工業生產、虛擬現實、區塊 鏈、物聯網、智慧城市等新領域。企業應當積極調整觀念!

01

數據安全,有法可依

6月10日,《中華人民共和國數據安全法》(簡稱“《數據安全法》”)予以公布,自2021年9月1日起正式生效施行!稊祿踩ā氛桨l布,讓數據開發利用有法可依。

首先,在《數據安全法》中,明確厘定了數據的定義和權責歸屬。數據即為“任何以電子或者其他方式對信息的記錄”;中央國家安全領導機構負責建立國家數據安全工作協調機制;各地區、各部門對本地區、本部門工作中收 集和產生的數據及數據安全負責。同時,《數據安全法》強調了“國家實施大數據戰略,推進數據基礎設施建設”、“省級以上人民政府應當將數字經濟發展納入本級國民經濟和社會發展規劃”。

其次,《數據安全法》明確“國家建立數據分類分級保護制度”、建立數據安全風險評估、報告、信息共享、監測預警機制、數據安全應急處置機制以及數據安全審查制度。數據安全建設有望成為繼等保2.0之后,網絡安全產業又一重要的合規性需求,帶動邊界安全、終端防護、訪問控制等傳統網安產品 的新發展,同時也將激發數據安全島、零信任、可信計算等新技術、新理念在網安產業的應用。

第三,《數據安全法》強調對數據的出口管制和數據的對等。結合我國的數據安全形勢,對于我國數據可能遭受的境外攻擊或、歧視采取了一些對等反制的一些措施。相關企業、個人要建立全流程的數據安全管理制度。例如,斯拉在中國境內開展數據處理活動會受到安全監管,這意味著境外企業在境內展業搜集的數據也將受到監管。

“過去十幾年,各種互聯網應用在國內快速發展,但移動應用前端的強制索權,中后端的粗放式管理,使得數據安全面臨了嚴重的挑戰!鼻笆龇治鰩煴硎,移動應用數據的安全問題不僅僅得到了社會各界的廣泛關注,全面涉及到了金融、醫療、教育、辦公、交通等各個領域,數據已經作為生產要素直接參與了市場的分配,不僅僅是企業發展的戰略資產,更是國家發展的戰略資產。

02

一場涉及全社會的數據治理

事實上,無論是滴滴,還是BOSS直聘、“運滿滿”、“貨車幫”等公司,互聯網平臺公司遭到監管部門的處罰并不新鮮。而且從今年開始,無論是資本市場還是公眾都發現,許多涉及國計民生的重要行業,都在“數據”這件事情上“栽了跟頭”。

2021年1月29日,農業銀行就因數據和互聯網安全問題,銀保監會對其開出行政處罰今年的首張罰單。當時監管部門認為,農行存在如下問題:1.發生重要信息系統突發事件未報告;2.制卡數據違規明文留存;3.生產網絡、分行無線互聯網絡保護不當;4.數據安全管理較粗放,存在數據泄露風險;5.網絡信息系統存在數據泄露風險;6.互聯網門戶網站泄露敏感信息。

5月,訊飛、QQ、搜狗等輸入法違規違法違規收集個人信息被同胞。6月個別輸入法被下架,如科大訊飛在深交所互動易上公開披露,訊飛輸入法正在配合相關部門檢測,確保合規后將重新上架,主要將從管理機制、技術手段、自糾 自查等多個方面竭力保障用戶個人信息安全。

6月,網信辦對KEEP等129款APP違法違規搜集使用個人信息的情況進行了通報,指出其違反必要原則,收集與其提供服務無關的個人信息等。同時騰訊新聞、一點資訊、今日頭條、趣頭條等也因此被點名。

“說明了國家對數據安全的重視,強監管有望規范行業的信息采集行為, 從而在合規的前提下更好利用數據。另一方面,龍頭企業在數據開發利用方面的技術優勢和廣泛的生態覆蓋能力不會發生改變!鼻笆龇治鰩煼Q。

結 語

正如一位資深的信息安全專家對《來咖智庫》表示,不讓平臺搜集數據是不可能的。沒有數據搜集,就沒有互聯網服務,沒有互聯網創新,也沒有數字經濟了。關鍵是,數據搜集、存儲、加工、傳輸、利用、公開等處理活動必須依法全程監管。

“我們的國家安全法、網絡安全法、數據安全法,就是要解決這些問題的。一方面是數據開發利用和數字經濟發展,一方面是國家安全、個人和組織的合法權益保護,必須做好平衡!彼f。

聲明: 本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權或其他問題,請聯系舉報。

發表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯系郵箱:
    *驗 證 碼:

    粵公網安備 44030502002758號