(網經社訊)7月10日,國家互聯(lián)網信息辦公室發(fā)布關于《網絡安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知。其中明確提出,掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查。對此,網經社電子商務研究中心為您帶來律師解讀。
網經社電子商務研究中心特約研究員、大成律師事務所合伙人孫鵬程律師觀點:
《網絡安全審查辦法》征求意見稿的核心是把數安法的數據安全審查制度進行落地。此前網絡安全審查主要關注的是供應鏈安全,這次增加了數據處理活動,也就是數據安全法中提到的數據安全審查制度,明確了網絡安全審查包含了數據安全審查的內容。
個人信息保護法二次審議稿中規(guī)定,“關鍵信息基礎設施運營者和處理個人信息達到國家網信部門規(guī)定數量的個人信息處理者,應當將在中華人民共和國境內收集和產生的個人信息存儲在境內。”如今征求意見稿“100萬用戶個人信息”這個標準綜合考慮了中國互聯(lián)網產業(yè)發(fā)展的實際情況、批量個人信息泄露后對國家安全、公共利益帶來的影響而確定的。這一標準也是第一次在部門規(guī)章層面明文出現。
在網絡安全審查重點評估主要考慮的因素方面,增加了數據處理活動以及國外上市可能帶來的國家安全?險,包括“核心數據、重要數據或大量個人信息被竊取、泄露、毀損以及非法利用或出境的?險;國外上市后關鍵信息基礎設施,核心數據、重要數據或大量個人信息被國外政府影響、控制、惡意利用的?險。”企業(yè)在國外上市必然帶來數據跨境的問題。當然,并不是說只要有數據跨境流動就會帶來安全風險,但如果企業(yè)在經營過程中會收集產生大量國家核心數據、重要數據和批量個人信息,然后在國外上市,同時可能受到國外法律的監(jiān)管時,那么數據的出境安全風險就必須慎重對待。
網經社電子商務研究中心特約研究員、上海正策律師事務所董毅智律師觀點:
加強對境外上市公司的監(jiān)管,網信辦將在起草相關規(guī)定方面發(fā)揮積極作用,這些規(guī)定涉及哪些信息對國家安全至關重要,企業(yè)不應向外國監(jiān)管機構披露。這可能使中國的規(guī)則與美國監(jiān)管機構制定的規(guī)則更加不一致,從而令中國公司更加難以同時滿足兩邊的要求。
美國證券交易委員會已采取措施,試圖獲得更多的機會來審計中國公司,一些中國公司進行了抵制,稱中國的法律禁止其向美國監(jiān)管機構提交審計底稿。分析師們指出,許多中國公司可能因此從美國股市退市。
可以預見,后續(xù)網信辦還將與證券監(jiān)管機構和其他部委合作,修訂長久以來實施的針對可變利益實體(VIE)的規(guī)則。這種稱為VIE的公司架構使外國投資者能在不直接擁有公司投票權股份的情況下,入股中國科技業(yè)和其他敏感行業(yè)的公司。
網經社電子商務研究中心特約研究員、墾丁律師事務所聯(lián)合創(chuàng)始人麻策律師觀點:
《網絡安全審查辦法》自2017年首次頒發(fā)以來,短短四年間就實施了兩次大的修訂,足以說明網絡安全審查制度面臨諸多爭議和難度,也說明了國家對于該法的重視。建議應當將《網絡安全審查辦法》標題進行修訂,例如調整為《安全審查辦法》,否則審查的對象到底是網絡安全、國家安全還是數據安全,這是不相歸屬于不同部門,其上位法發(fā)生了混亂,內容仍然有必要進行清楚的界定和劃分。
網經社電子商務研究中心特約研究員、北京市奕明律師事務所李廣興律師觀點:
這個辦法總體指導思想是嚴管,網絡安全核心要素是數據安全,是網絡安全法以及數據安全法操作層面的細化。隨著辦法的出臺和執(zhí)法的開展不僅對互聯(lián)網行業(yè)、企業(yè)有重大影響,對股權投資市場也會有重大影響,尤其外資。
網經社電子商務研究中心特約研究員、澤大律師事務所馬愷濃律師觀點:
大數據時代,數據安全對國家安全及社會公眾利益至關重要,一旦數據被他國控制,后果不堪設想。從七月初,國家對幾個赴美上市的平臺型企業(yè)啟動網絡安全審查,到今日重新修訂《網絡安全審查辦法》,可見,之前官宣的網絡安全審查與APP下架均與數據出境等數據安全問題相關。
值得注意的是,這些平臺型企業(yè)均掌握了大量的個人信息等大數據,一旦泄露,結果不堪設想。且這些企業(yè)集中在已經公布的《數據安全法》正式施行前赴美上市,可能有規(guī)避法律、規(guī)避網絡安全審查的嫌疑。
網經社電子商務研究中心特約研究員、浙江泰杭律師事務所主任汪政律師觀點:
國家網信辦繼通知下架“滴滴出行”app并發(fā)出整改通知一周內又發(fā)布關于《網絡安全審查辦法(修訂草案征求意見稿)》(以下簡稱《意見》)公開征求意見的通知。明確提出,掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查。該《意見》出臺的法律基礎在于《網絡安全法》《個人信息保護法(草案)》及《數據安全法》,保護的領域包括國家安全和公民個人信息安全。根據國外上市規(guī)則及監(jiān)管要求,一旦國內的互聯(lián)網公司在海外上市必須服從包括美國證監(jiān)會在內的境外機構審查要求,這樣就不可規(guī)避的產生信息泄露風險(尤其包括公務人員、安全人員等特殊人群及其家屬)。
為此,國家出臺該《意見》新增條款無論從立法、執(zhí)法、司法及運營者守法角度均是完全有必要的。作為平臺運營者未來資本市場路徑設計應將目標市場轉回國內科創(chuàng)及中小板等融資路徑,以免造成因法律政策調整造成的戰(zhàn)略決策失誤和投資損失。
網經社電子商務研究中心特約研究員、廣州金鵬律師事務所詹朝霞律師觀點:
從2021年起,通過安全審查將是大型互聯(lián)網企業(yè)發(fā)展的第一要務。總書記說過“沒有網絡安全就沒有國家安全”。 通過對國家互聯(lián)網信息辦公室2021年7月10日發(fā)布的《網絡安全審查辦法》(征求意見稿,以下簡稱“《辦法》”)的解讀,詹律師認為將有以下幾大變化,值得所有互聯(lián)網平臺和數據運營企業(yè)關注:
1)制定的背景和上位法中增加了《中華人民共和國數據安全法》。一者是因為網絡安全從最初的信息安全、設備安全到最終歸于數據安全,隨著網絡大數據時代的來臨,數據安全才是網絡安全最重要的抓手和核心,引入數據安全法,為網絡安全審查提供更確切的法律依據,也是為大面積開展網絡安全審查做好相應的準備;二者,《辦法》極有可能與《數據安全法》于9月1日一并生效實施,屆時,《國家安全法》《網絡安全法》《數據安全法》將強有力地保障我國網絡空間的安全,并通過《辦法》等一系列制度落地執(zhí)行。
2)《辦法》第二條除規(guī)定安全審查的對象除了“關鍵信息基礎設施運營者”外,增加了“數據處理者”,只要認為影響或可能影響國家安全的,都應當進行網絡安全審查,這就擴大了安全審查的范圍,即不僅僅是設施的運營者還有數據的處理者,當然這兩者究竟包括哪些單位,到底自己的企業(yè)該不該申請審查,目前尚未有詳細的范圍,但可以肯定的是,數據安全和網絡安全已經是互聯(lián)網企業(yè)必須嚴格遵守執(zhí)行的,就好比生產企業(yè)理應遵守的安全生產法規(guī)一樣,這是互聯(lián)網企業(yè)經營基本的法律責任,不能忽視更容不得半點馬虎敷衍。
3)《辦法》第六條規(guī)定,“掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查”,由此可見,將來互聯(lián)網公司去海外上市,必須經網絡安全審查,通過后才能出海。這將重新構造互聯(lián)網企業(yè)上市的路徑,對互聯(lián)網企業(yè)的發(fā)展尤其是希望通過各種VIE進行融資或去海外上市的互聯(lián)網企業(yè)將產生重大甚至是根本性影響。
4)在數字經濟時代,互聯(lián)網平臺數據不再處于無人監(jiān)管的境地,無論是經營數據消費數據還是用戶個人隱私的數據亦或是涉各級政務數據或其他涉國家安全數據,都屬于監(jiān)管之列。
5) 《數據安全法》僅將網絡數據安全劃歸國家網信部門監(jiān)管,因此該《辦法》僅限于對網絡數據進行安全審查。
6)《辦法》的修訂意味著大型互聯(lián)網企業(yè)要發(fā)展壯大,首先應該進行網絡安全建設和數據安全建設,建立強有力的安全保障體系,并自主申報,通過安全審查,否則,有可能依照《網絡安全法》和《數據安全法》受到相應的處罰;《數據安全法》第二十四條規(guī)定“依法作出的安全審查決定為最終決定”,這意味著對企業(yè)進行的數據安全審查不得提起行政復議、行政訴訟,畢竟任何時候,國家安全、民生安全至高無上。