(網(wǎng)經(jīng)社訊)近期,網(wǎng)絡(luò)安全審查連續(xù)啟動(dòng),引發(fā)社會(huì)關(guān)注。7月5日,網(wǎng)絡(luò)安全審查辦公室發(fā)布關(guān)于對(duì)“運(yùn)滿(mǎn)滿(mǎn)”“貨車(chē)幫”“BOSS直聘”啟動(dòng)網(wǎng)絡(luò)安全審查的公告。此前7月2日,網(wǎng)絡(luò)安全審查辦公室對(duì)“滴滴出行”啟動(dòng)網(wǎng)絡(luò)安全審查。
觀點(diǎn)一:安全審查并非個(gè)例 推進(jìn)網(wǎng)絡(luò)安全意義重大
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、杭州漠坦尼科技有限公司副總徐均波認(rèn)為,互聯(lián)網(wǎng)平臺(tái)存在以下問(wèn)題:
第一、暴露了某些互聯(lián)網(wǎng)平臺(tái)存在重大的網(wǎng)絡(luò)安全隱患和管理漏洞,片面重視追求業(yè)務(wù)發(fā)展和經(jīng)濟(jì)效益,忽視網(wǎng)絡(luò)和數(shù)據(jù)安全管理。
第二、平臺(tái)缺乏有效的業(yè)務(wù)安全風(fēng)控機(jī)制和手段,導(dǎo)致企業(yè)無(wú)法基于自身業(yè)務(wù)數(shù)據(jù)進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)現(xiàn)和分析,在面臨業(yè)務(wù)風(fēng)險(xiǎn)時(shí)往往處于被動(dòng)的狀態(tài)。
第三、暴露了用戶(hù)個(gè)人隱私泄露的問(wèn)題。不少平臺(tái)企業(yè)依靠用戶(hù)個(gè)人信息的非法或默認(rèn)、強(qiáng)制、誘導(dǎo)獲取、使用來(lái)牟取利益(包括通過(guò)“大數(shù)據(jù)分析”“千人千面”等間接牟利),從而危害到個(gè)人利益的事件屢見(jiàn)不鮮。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、北京云嘉律師事務(wù)所副主任趙占領(lǐng)律師表示,這次針對(duì)滴滴、boss直聘等企業(yè)進(jìn)行的網(wǎng)絡(luò)安全審查是落實(shí)國(guó)家安全法、網(wǎng)絡(luò)安全法及網(wǎng)絡(luò)安全審查辦法等法律法規(guī)的具體體現(xiàn)。網(wǎng)絡(luò)安全審查辦法已經(jīng)頒布實(shí)施一年多,此前應(yīng)該也有其他企業(yè)主動(dòng)申報(bào)安全審查或者被依監(jiān)管部門(mén)依職權(quán)啟動(dòng)安全審查,只是這次是公開(kāi)披露的案例。
而網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、墾丁律師事務(wù)所聯(lián)合創(chuàng)始人麻策律師認(rèn)為,國(guó)家對(duì)滴滴出行等平臺(tái)的網(wǎng)絡(luò)安全審查是我國(guó)《網(wǎng)絡(luò)安全法》、《網(wǎng)絡(luò)安全審查辦法》生效之后首次公開(kāi)進(jìn)行的網(wǎng)絡(luò)安全審查程序。根據(jù)網(wǎng)絡(luò)安全審查辦法,這意味著滴滴等平臺(tái)已經(jīng)進(jìn)入了我國(guó)某關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)的產(chǎn)品目錄之中。
麻策認(rèn)為,特別值得注意的是,網(wǎng)絡(luò)安全審查并不是行政約談,而是事前安全防范,兩個(gè)屬不同范疇。相信滴滴通過(guò)這次安全審查,能夠極大地提升其產(chǎn)品網(wǎng)絡(luò)安全能力的透明度,同時(shí)舉一反三,也會(huì)促進(jìn)更多互聯(lián)網(wǎng)產(chǎn)品注重安全和合規(guī)工作。這對(duì)推進(jìn)網(wǎng)絡(luò)安全、數(shù)據(jù)安全、行業(yè)規(guī)范、用戶(hù)隱私保護(hù)都有著積極意義 。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海正策律師事務(wù)所董毅智律師表示,隨著這個(gè)平臺(tái)經(jīng)濟(jì)的發(fā)展,這些巨頭們所掌握的數(shù)據(jù)的容量大增,監(jiān)管的重要性也提到了議事日程,這次行為本身也就在預(yù)料之中。這也說(shuō)明這個(gè)圍繞數(shù)字記錄共享和新的法律法規(guī)的網(wǎng)絡(luò)正在形成。
董毅智律師還表示,這些平臺(tái)本身的合規(guī)性上確實(shí)有很多問(wèn)題,不僅僅是平臺(tái)型經(jīng)濟(jì)在歐美也遭到了嚴(yán)格的監(jiān)管,所以說(shuō),這本身是一個(gè)世界性趨勢(shì),而這一波整頓也給所有從業(yè)者一個(gè)警示。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江澤大律師事務(wù)所馬愷濃律師表示,近期的兩起網(wǎng)絡(luò)安全審查,針對(duì)的均是在美上市的平臺(tái)型企業(yè),且其收集到大量的關(guān)乎國(guó)家安全、公共利益等的重要數(shù)據(jù),包括個(gè)人信息數(shù)據(jù)、道路交通數(shù)據(jù)等等。網(wǎng)絡(luò)安全審查辦公室對(duì)企業(yè)進(jìn)行網(wǎng)絡(luò)安全審查,是對(duì)國(guó)家網(wǎng)絡(luò)安全、數(shù)據(jù)安全進(jìn)行保護(hù)的舉措,目的是為了維護(hù)國(guó)家安全和社會(huì)公共利益
觀點(diǎn)二:網(wǎng)絡(luò)安全重要性不可忽視 安全審查將成常態(tài)
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江墾丁律師事務(wù)所褚霞律師表示,根據(jù)近期的兩次公告內(nèi)容,均指出了“為了防范國(guó)家數(shù)據(jù)安全風(fēng)險(xiǎn)”。該《辦法》的上位法,《網(wǎng)絡(luò)安全法》對(duì)個(gè)人信息安全有相關(guān)規(guī)定于處罰??梢?jiàn),數(shù)據(jù)安全合規(guī)也仍將是網(wǎng)絡(luò)安全審查的一項(xiàng)重要內(nèi)容。
趙占領(lǐng)律師表示,國(guó)家安全始終是國(guó)家的核心利益,網(wǎng)絡(luò)安全是國(guó)家安全中的重要組成部分。在目前的國(guó)際環(huán)境下,網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密等時(shí)有發(fā)生,維護(hù)網(wǎng)絡(luò)安全對(duì)于包括中國(guó)在內(nèi)的很多國(guó)家尤其重要。因此,運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)的,應(yīng)當(dāng)預(yù)判該產(chǎn)品和服務(wù)投入使用后可能帶來(lái)的國(guó)家安全風(fēng)險(xiǎn)。影響或者可能影響國(guó)家安全的,應(yīng)當(dāng)向網(wǎng)絡(luò)安全審查辦公室申報(bào)網(wǎng)絡(luò)安全審查。隨著國(guó)家對(duì)于網(wǎng)絡(luò)安全的重視,無(wú)論是企業(yè)主動(dòng)申報(bào)安全審查,還是網(wǎng)絡(luò)安全審查辦公室依職權(quán)啟動(dòng)安全審查,都將逐漸成為常態(tài)。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、大成律師事務(wù)所合伙人孫鵬程律師也認(rèn)為,未來(lái)監(jiān)管在網(wǎng)絡(luò)安全領(lǐng)域的執(zhí)法必然從嚴(yán)。雖然很多合規(guī)已經(jīng)在《網(wǎng)絡(luò)安全法》生效時(shí)完成,但是在新法頒布時(shí),仍應(yīng)當(dāng)對(duì)自身的合規(guī)進(jìn)行差距分析,及時(shí)整改。
觀點(diǎn)三:網(wǎng)絡(luò)安全環(huán)境建設(shè) 需政府、平臺(tái)、用戶(hù)多方協(xié)作
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、杭州漠坦尼科技有限公司副總徐均波給出四點(diǎn)建議:首先,相關(guān)部門(mén)應(yīng)完善法律規(guī)定,加強(qiáng)監(jiān)管力度(如對(duì)APP用戶(hù)下載量累計(jì)1億次以上“超級(jí)平臺(tái)”優(yōu)先審查、嚴(yán)監(jiān)管);其次,企業(yè)尤其是各類(lèi)平臺(tái)、云服務(wù)(如阿里云)、數(shù)據(jù)類(lèi)公司,應(yīng)如何盡到保護(hù)客戶(hù)用戶(hù)信息隱私的責(zé)任多下功夫;最后,用戶(hù)應(yīng)該增強(qiáng)保護(hù)個(gè)人信息隱私的意識(shí)和能力。以上這些,都成了現(xiàn)當(dāng)今“大數(shù)據(jù)時(shí)代”,亟待考慮與解決的問(wèn)題。
董毅智律師提出,除了《網(wǎng)絡(luò)安全法》,《數(shù)據(jù)安全法》以及《個(gè)人信息保護(hù)法》也陸續(xù)出臺(tái),這給監(jiān)管機(jī)關(guān)以更好的這種執(zhí)法的抓手。
孫鵬程律師則表示,很多企業(yè)在技術(shù)層面已經(jīng)做的很完美,但卻忽略了法律層面的合規(guī),網(wǎng)絡(luò)安全的2.0版本更加強(qiáng)調(diào)的是法律層面的合規(guī)。雖然企業(yè)都有自己的法務(wù)團(tuán)隊(duì),但是大部分團(tuán)隊(duì)缺乏對(duì)網(wǎng)絡(luò)安全相關(guān)法律的解讀能力,導(dǎo)致雖然重視網(wǎng)絡(luò)安全的合規(guī),但是合規(guī)效果與法律要求相差甚遠(yuǎn)。在此方面企業(yè)還需加強(qiáng)建設(shè)。