網(wǎng)絡安全審查APP下架
滴滴被下架相關事件回顧:
2021.03.05
交通運輸新業(yè)態(tài)協(xié)同監(jiān)管部辦公室對滴滴進行約談:切實履行企業(yè)主體責任,正視存在問題,立即開展整改。滴滴負責人表示將深刻反思,認真做好整改工作。
2021.05.14
交通運輸部、網(wǎng)信部、發(fā)改委等八部門對滴滴出行等10家交通運輸新業(yè)態(tài)平臺公司進行聯(lián)合約談。約談要求堅守安全穩(wěn)定底線,強化用戶個人信息保護,確保行業(yè)安全穩(wěn)定發(fā)展。
2021.06.30
滴滴正式登陸紐交所。按照當日收盤價計算,滴滴市值680億美元。滴滴ADR獲納入MSCI中國全股票指數(shù)及富時羅素全球股票指數(shù)。
2021.07.02
為防范國家數(shù)據(jù)安全風險,維護國家安全,保障公共利益,依據(jù)《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡安全法》,網(wǎng)絡安全審查辦公室按照《網(wǎng)絡安全審查辦法》,對“滴滴出行”實施網(wǎng)絡安全審查。為配合網(wǎng)絡安全審查工作,防范風險擴大,審查期間“滴滴出行”停止新用戶注冊。
2021.07.04
國家網(wǎng)信辦發(fā)布,根據(jù)舉報,經(jīng)檢測核實,“滴滴出行”App存在嚴重違法違規(guī)收集使用個人信息問題。國家互聯(lián)網(wǎng)信息辦公室依據(jù)《中華人民共和國網(wǎng)絡安全法》相關規(guī)定,通知應用商店下架“滴滴出行”App,要求滴滴出行科技有限公司嚴格按照法律要求,參照國家有關標準,認真整改存在的問題,切實保障廣大用戶個人信息安全。
隨后,滴滴出行回應:
滴滴堅決落實國家有關部門的相關要求,已于7月3日暫停新用戶注冊,滴滴出行App將嚴格按照有關部門的要求下架整改。已下載滴滴App的用戶可正常使用,乘客的出行和司機師傅的接單不受影響。
2021.07.05
繼滴滴出行后,網(wǎng)絡安全審查辦公室公告關于對“運滿滿”“貨車幫”“BOSS直聘”等6月赴美上市的企業(yè)也啟動網(wǎng)絡安全審查,審查期間停止新用戶注冊。
據(jù)悉,自滴滴被網(wǎng)絡安全審查的消息傳出后,滴滴股價當日跌幅約6%,美國律所Labaton Sucharow宣布將代表股東在美發(fā)起集體訴訟,提起索賠。
要聞評析
2020年4月,網(wǎng)信辦等12部門聯(lián)合制定的《網(wǎng)絡安全審查辦法》發(fā)布。據(jù)答記者問,通常情況下,網(wǎng)絡安全審查在45個工作日內(nèi)完成,情況復雜的會延長15個工作日。進入特別審查程序的審查項目,可能還需要45個工作日或者更長。這意味著,“滴滴出行”或?qū)⒃?5個工作日內(nèi)暫停新用戶注冊。
個人信息安全
據(jù)報道,滴滴系中國最大的出行和交通平臺,占有中國網(wǎng)絡叫車約80%的市場份額,屬于大型互聯(lián)網(wǎng)公司中掌握個人出行信息最為詳細的。網(wǎng)信辦通報指出滴滴出行嚴重違法違規(guī)收集使用個人信息,無疑使大量滴滴用戶擔憂其個人信息安全問題。滴滴出行依據(jù)其掌握的個人出行信息或可對個人的行為習慣進行大數(shù)據(jù)分析,對個人造成潛在的信息風險。
自今年3月以來,國家依據(jù)《中華人民共和國網(wǎng)絡安全法》等法律法規(guī),對大量互聯(lián)網(wǎng)企業(yè)就信息安全進行約談,對APP使用和獲取個人信息是否合法合規(guī)進行監(jiān)管。網(wǎng)信辦依據(jù)新出臺的《常見類型移動互聯(lián)網(wǎng)應用程序必要個人信息范圍規(guī)定》,對常見類型公眾大量使用的部分App的個人信息收集使用情況進行了檢測,顯示大量APP存在違反必要原則,收集與其提供的服務無關的個人信息等問題。工信部開展了一系列APP侵害用戶權益專項整治行動,截至6月底,共檢查117萬款APP,組織下架329款拒不整改的APP?;ヂ?lián)網(wǎng)時代對個人信息保護不僅需要保障公民個人信息的傳遞和使用,也要最大程度地降低個人信息傳播的風險,互聯(lián)網(wǎng)企業(yè)在使用和收集個人信息時,應當合法合規(guī),遵守合法、正當、必要原則。
數(shù)據(jù)合規(guī)
此次滴滴被直接下架不僅表示其在運營中存在侵犯個人信息安全的風險,更重要的是可能對國家數(shù)據(jù)安全產(chǎn)生風險。據(jù)悉,滴滴掌握的數(shù)據(jù)信息,不僅包括用戶個人信息還包括地理、道路、行程等數(shù)據(jù)。根據(jù)《網(wǎng)絡安全審查辦法》關于審查標準的第二條“關鍵信息基礎設施運營者采購網(wǎng)絡產(chǎn)品和服務,影響或可能影響國家安全的,應當按照本辦法進行網(wǎng)絡安全審查。”
目前,包括滴滴在內(nèi)被列入網(wǎng)絡安全審查的企業(yè)均于6月赴美上市。我國證券法明確規(guī)定,未經(jīng)國務院證券監(jiān)督管理機構(gòu)和國務院有關主管部門同意,任何單位和個人不得擅自向境外提供與證券業(yè)務活動有關的文件和資料。但是根據(jù)美國法,美國可以要求在美上市的公司披露相關數(shù)據(jù)和審計底稿,以證明“其不受外國政府控制”。這意味著企業(yè)赴美上市一定程度上會為國家數(shù)據(jù)安全埋下隱患。
滴滴在中國具有龐大的用戶量級,掌握的數(shù)據(jù)中包含大量的敏感信息??梢哉f滴滴在運營中對數(shù)據(jù)安全的保護直接影響社會公眾利益;同時其收集的道路、行程信息,難免不會涉及我國地理測繪類信息,與國家安全息息相關。但是滴滴赴美上市加劇了企業(yè)數(shù)據(jù)合規(guī)的風險,網(wǎng)信辦對其啟用網(wǎng)絡安全審查具有相當?shù)暮侠硇?。隨著信息安全問題逐漸上升到國家安全的高度,滴滴下架事件給眾多企業(yè)敲響了警鐘,對同類企業(yè)落實數(shù)據(jù)合規(guī)義務提出了更高的要求。
投資者索賠或觸發(fā)董監(jiān)高責任保險
受“滴滴出行”被實施網(wǎng)絡安全審查這一重大不利消息影響,滴滴股價應聲下跌,于7月2日就跌幅約6%,令投資者遭受損失。據(jù)悉,在美投資者或?qū)Φ蔚喂炯安糠指吖芴崞鹪V訟。若滴滴在赴美上市前投保了董責險,而滴滴公司董事、監(jiān)事及高級職員在行使其職責時所產(chǎn)生的錯誤或疏忽的不當行為導致數(shù)據(jù)安全風險,保險公司或遭遇保單下的索賠風險。
點評人:向福斌、陳慕榕
北京煒衡(上海)律師事務所
01
國家網(wǎng)信辦啟動制定數(shù)據(jù)跨境傳輸標準合同
近日,國家網(wǎng)信辦已啟動“中國版SCC”——數(shù)據(jù)跨境傳輸標準合同的起草工作。根據(jù)《個人信息保護法(草案)》(二次審議稿)第三十八條,個人信息處理者因業(yè)務等需要,確需向中華人民共和國境外提供個人信息的,可以按照國家網(wǎng)信部門制定的標準合同與境外接收方訂立合同,約定雙方的權利和義務,并監(jiān)督其個人信息處理活動達到本法規(guī)定的個人信息保護標準。
反壟斷局局長吳振國:數(shù)字平臺的反壟斷是一條新戰(zhàn)線
近日,吳振國在接受專訪時表示數(shù)字經(jīng)濟作為一種新興的經(jīng)濟形式,在促進經(jīng)濟發(fā)展和社會進步的同時,也帶來了競爭問題。在數(shù)字平臺中,"贏家通吃效應"非常突出,強者通常會變得更強。這是一個容易出現(xiàn)寡頭壟斷情況的區(qū)域。此外,平臺企業(yè)具有企業(yè)和市場的雙重屬性,容易實施限制或消除競爭、損害消費者利益、阻礙行業(yè)創(chuàng)新與發(fā)展的壟斷行為。
02
平安人壽首推腫瘤細胞免疫療法醫(yī)療保險贈險
7月1日,平安人壽重磅推出平安細胞免疫療法(A款)醫(yī)療保險贈險,憑借“高額醫(yī)療保障、尖端醫(yī)療科技、精細化醫(yī)療服務”等特色,打造細胞免疫療法專屬產(chǎn)品,減輕患病客戶就醫(yī)問診壓力。細胞免疫A贈險計劃7月1日上線,客戶通過平安金管家APP即可免費領取。
國家網(wǎng)信辦:數(shù)字戰(zhàn)“疫”取得關鍵成效
7月2日,國家網(wǎng)信辦發(fā)布報告表示,全國疫情防控阻擊戰(zhàn)中,互聯(lián)網(wǎng)、大數(shù)據(jù)等數(shù)字技術發(fā)揮了關鍵作用,有力支撐疫情防控和經(jīng)濟社會發(fā)展,數(shù)字化監(jiān)測分析有力支撐精準防控,數(shù)字化技術助力科研救治,數(shù)字化資源調(diào)配保障醫(yī)療物資供應,數(shù)字化服務推動復工復產(chǎn)復課,充分展現(xiàn)了中國智慧和中國方案。
《全生命周期新藥研發(fā)的創(chuàng)新趨勢》圓桌論壇
在首屆中國大健康趨勢發(fā)展峰會上,國藥資本總裁吳愛民表示,新藥的融合技術大家非??春?,不同專業(yè)的融合、不同藥物的聯(lián)合,特別是數(shù)字化和醫(yī)療的結(jié)合,會變革原來的模式。太美醫(yī)療科技首席執(zhí)行官趙璐表示,數(shù)字化支持著整個行業(yè)運行,把整個臨床實驗的上下游和橫向各個環(huán)節(jié)(研究機構(gòu)、監(jiān)管機構(gòu)、服務商、配套的所有的合作伙伴)打通,提升新藥研發(fā)的最核心、最限速的環(huán)節(jié)。
中天醫(yī)療:加速推進血管介入產(chǎn)品上市
蘇州中天醫(yī)療器械科技有限公司(簡稱中天醫(yī)療)近日完成B輪超億元融資,本輪融資將主要用于創(chuàng)新產(chǎn)品研究。此前,中天醫(yī)療與北京安德醫(yī)在急性缺血性腦卒中患者救治方面達成戰(zhàn)略合作,為醫(yī)生提供更全面的診斷和治療組合,使醫(yī)生能夠快速、準確判斷急性缺血性腦卒中患者的病情,提高救治患者效率。
輕松集團與安盛保險:卓越守護百萬住院醫(yī)療保險
近日,輕松集團與安盛保險共同推出首款合作產(chǎn)品--卓越守護百萬住院醫(yī)療保險。據(jù)悉,該產(chǎn)品已經(jīng)入選全運會官方特許商品,具有免賠人性化,保費親民,保障更全面、投保覆蓋廣,選購更靈活,重疾雙倍保額等優(yōu)勢。
小雨傘保險經(jīng)紀上線超級瑪麗5號重疾險
近日,小雨傘超級瑪麗5號重疾險即將在小雨傘互聯(lián)網(wǎng)保險經(jīng)紀平臺上線。不僅賠付力度上延續(xù)了以往產(chǎn)品的水平,而且還創(chuàng)造了重疾復原責任,為重疾險的保障又新增了一個領域,同時,其保費仍然維持著一個相對較低的水平。
03
河北省印發(fā)《關于大力發(fā)展工業(yè)互聯(lián)網(wǎng)平臺加快推進工業(yè)化和信息化深度融合的工作方案》
近日,河北省制造強省建設領導小組正式印發(fā)《關于大力發(fā)展工業(yè)互聯(lián)網(wǎng)平臺加快推進工業(yè)化和信息化深度融合的工作方案》?!斗桨浮访鞔_四方面主要任務:打造工業(yè)互聯(lián)網(wǎng)平臺體系;加快工業(yè)互聯(lián)網(wǎng)平臺應用普及;完善工業(yè)互聯(lián)網(wǎng)平臺支撐體系;加快推動產(chǎn)業(yè)優(yōu)化升級。
《浙江省數(shù)字經(jīng)濟發(fā)展“十四五”規(guī)劃》發(fā)布
近日,浙江省人民政府辦公廳發(fā)布《浙江省數(shù)字經(jīng)濟發(fā)展“十四五”規(guī)劃》,指出,到2025年,數(shù)字經(jīng)濟發(fā)展水平穩(wěn)居全國前列、達到世界先進水平;到2035年,全面進入繁榮成熟的數(shù)字經(jīng)濟時代,綜合發(fā)展水平穩(wěn)居世界前列,全面形成以數(shù)字經(jīng)濟為核心的現(xiàn)代化經(jīng)濟體系,高水平建成網(wǎng)絡強省和數(shù)字浙江,成為全球數(shù)字技術創(chuàng)新、產(chǎn)業(yè)創(chuàng)新、制度創(chuàng)新、理念創(chuàng)新重要策源地。
2021年汽車標準化工作要點發(fā)布
6月28日,工信部發(fā)布《2021年汽車標準化工作要點》。文中強調(diào),在智能網(wǎng)聯(lián)汽車領域要加快推進整車信息安全、軟件升級、自動駕駛數(shù)據(jù)記錄系統(tǒng)等強制性國家標準的立項和制定工作;強化基礎性標準支撐,完成智能網(wǎng)聯(lián)汽車術語定義推薦性國家標準征求意見,啟動并持續(xù)推進信息安全工程、操作系統(tǒng)等基礎類標準制定工作。
廣西加強政務云網(wǎng)建設運維管理工作
近日,廣西壯族自治區(qū)數(shù)字廣西建設領導小組辦公室印發(fā)《加強廣西電子政務外網(wǎng)和壯美廣西?政務云建設運維管理工作方案》?!斗桨浮凡渴鹨?guī)范電子政務外網(wǎng)建設管理,提升電子政務外網(wǎng)承載支撐能力,強化電子政務外網(wǎng)運維管理,著力加強壯美廣西?政務云建設,加強全區(qū)云網(wǎng)一體建設管理等。
04
網(wǎng)絡安全
聯(lián)合國網(wǎng)絡安全問題公開會
6月29日,聯(lián)合國安理會舉行網(wǎng)絡安全問題公開會,中國常駐聯(lián)合國代表張軍出席會議并闡述中方立場,表示,各國在網(wǎng)絡世界既享有共同機遇、擁有共同利益,也面臨共同挑戰(zhàn)、承擔共同責任,應以維護和平促安全,防止網(wǎng)絡空間成為新的戰(zhàn)場,以交流合作促安全,營造網(wǎng)絡空間良好環(huán)境,以加強治理促安全,推進網(wǎng)絡空間公平正義。
行業(yè)首單DDoS網(wǎng)絡攻擊保險在深圳太保產(chǎn)險簽發(fā)
6月30日,保險業(yè)首張“DDoS攻擊險”保險單由中國太保產(chǎn)險深圳分公司成功簽發(fā),這標志著保險行業(yè)在服務網(wǎng)絡安全領域?qū)崿F(xiàn)了新的突破。疫情發(fā)生以來,各行各業(yè)對遠程交互及互聯(lián)網(wǎng)鏈接日益依賴,越來越多的企業(yè)成為了DDoS攻擊(即:分布式拒絕服務攻擊)的目標。DDoS攻擊保險作為一種場景化的網(wǎng)絡安全保險,利用流量監(jiān)控與清洗的方式,提供抵御復雜的拒絕服務攻擊的保險服務,為各行各業(yè)的企業(yè)客戶應對和防范DDoS攻擊解決后顧之憂。
05
數(shù)據(jù)合規(guī)
區(qū)塊鏈作為電子證據(jù)在實踐中的使用
近日,《人民法院在線訴訟規(guī)則》發(fā)布,第十六至十八條明確,區(qū)塊鏈證據(jù)的本質(zhì)仍然是電子數(shù)據(jù),并推定了區(qū)塊鏈證據(jù)上鏈后的真實性;對區(qū)塊鏈電子存證平臺提出具體要求;法院根據(jù)案件情況,可以要求提交區(qū)塊鏈數(shù)據(jù)的當事人,證明上鏈存儲前數(shù)據(jù)的真實性;委托鑒定區(qū)塊鏈數(shù)據(jù)真實性。
CNCERT:2021年開源軟件供應鏈安全風險研究報告
近日,國家互聯(lián)網(wǎng)應急中心聯(lián)合棱鏡七彩開源安全研究團隊持續(xù)對開源軟件供應鏈安全進行跟蹤分析。報告分為五部分,一,介紹開源漏洞的發(fā)展現(xiàn)狀及趨勢;二,聚焦開源組件生態(tài)庫的安全風險;三,重點圍繞組件按依賴層級漏洞傳播范圍分析;四,對文件級漏洞潛在安全風險及波及范圍進行討論;五,對開源使用者和關注者如何更安全的擁抱開源生態(tài)提出了建設性意見。
歐盟認可英國數(shù)據(jù)保護規(guī)則
6月28日,歐盟承認英國的隱私規(guī)則與歐盟規(guī)則相稱,這一關鍵舉措將使歐盟和英國的數(shù)據(jù)流動在英國脫歐后繼續(xù)進行。雙方于2020年12月達成英國脫歐后的貿(mào)易協(xié)議時,引入了一個為期六個月的臨時解決方案,以保持跨境數(shù)據(jù)的流動。本月28日,歐委會正式通過兩項“充分性”決定
美國游說歐盟推遲實施新數(shù)字稅政策
7月1日訊,日前,美國方面正緊急要求歐盟推遲引入一項新的數(shù)字稅政策。在數(shù)字稅政策下,歐盟將擴大對跨國科技巨頭(主要是來自美國的互聯(lián)網(wǎng)公司)的征稅。據(jù)法新社報道,美方稱歐盟的數(shù)字稅政策可能會“破壞全球稅收改革的談判”。