(網(wǎng)經(jīng)社訊)7月10日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布關(guān)于《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》(以下簡稱《意見》)公開征求意見的通知。其中明確提出,掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網(wǎng)絡(luò)安全審查辦公室申報網(wǎng)絡(luò)安全審查。據(jù)網(wǎng)經(jīng)社“電數(shù)寶”(DATA.100EC.CN)電商大數(shù)據(jù)庫顯示,我國主流的互聯(lián)網(wǎng)公司APP月活數(shù)均在百萬級甚至有些達到億級,更不必說注冊用戶數(shù)。毋庸置疑,網(wǎng)絡(luò)安全監(jiān)管的“利刃”已愈加鋒利。
多處改動 強化網(wǎng)絡(luò)數(shù)據(jù)安全監(jiān)管
早在2020年4月13日,《網(wǎng)絡(luò)安全審查辦法》就已正式發(fā)布,并于去年6月1日起正式實施。網(wǎng)經(jīng)社對比前后《網(wǎng)絡(luò)安全審查辦法》發(fā)現(xiàn),新的征求意見稿主要有以下幾處變更:
1、新增第六條:掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網(wǎng)絡(luò)安全審查辦公室申報網(wǎng)絡(luò)安全審查。
2、在原來第十條中5個可能帶來的國家安全因素新增兩條:1)核心數(shù)據(jù)、重要數(shù)據(jù)或大量個人信息被竊取、泄露、毀損以及非法利用或出境的風險;2)國外上市后關(guān)鍵信息基礎(chǔ)設(shè)施,核心數(shù)據(jù)、重要數(shù)據(jù)或大量個人信息被國外政府影響、控制、惡意利用的風險。
3、特別審查程序一般應(yīng)當在45個工作日內(nèi)完成改為3個月內(nèi)完成。
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、大成律師事務(wù)所合伙人孫鵬程律師認為,《網(wǎng)絡(luò)安全審查辦法》征求意見稿的核心是把數(shù)安法的數(shù)據(jù)安全審查制度進行落地。此前網(wǎng)絡(luò)安全審查主要關(guān)注的是供應(yīng)鏈安全,這次增加了數(shù)據(jù)處理活動,也就是數(shù)據(jù)安全法中提到的數(shù)據(jù)安全審查制度,明確了網(wǎng)絡(luò)安全審查包含了數(shù)據(jù)安全審查的內(nèi)容。
(網(wǎng)經(jīng)社注:圖為網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、大成律師事務(wù)所合伙人孫鵬程律師)
(網(wǎng)經(jīng)社注:圖為網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江泰杭律師事務(wù)所主任汪政律師)
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、北京市奕明律師事務(wù)所李廣興律師也認為,這個辦法總體指導思想是嚴管,網(wǎng)絡(luò)安全核心要素是數(shù)據(jù)安全,是網(wǎng)絡(luò)安全法以及數(shù)據(jù)安全法操作層面的細化。隨著辦法的出臺和執(zhí)法的開展不僅對互聯(lián)網(wǎng)行業(yè)、企業(yè)有重大影響,對股權(quán)投資市場也會有重大影響,尤其外資。
此外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、墾丁律師事務(wù)所聯(lián)合創(chuàng)始人麻策律師認為,《網(wǎng)絡(luò)安全審查辦法》自2017年首次頒發(fā)以來,短短四年間就實施了兩次大的修訂,足以說明網(wǎng)絡(luò)安全審查制度面臨諸多爭議和難度,也說明了國家對于該法的重視。
(網(wǎng)經(jīng)社注:圖為網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、墾丁律師事務(wù)所聯(lián)合創(chuàng)始人麻策律師)
同時,麻策律師建議,應(yīng)當將《網(wǎng)絡(luò)安全審查辦法》標題進行修訂,例如調(diào)整為《安全審查辦法》,否則審查的對象到底是網(wǎng)絡(luò)安全、國家安全還是數(shù)據(jù)安全,這是不相歸屬于不同部門,其上位法發(fā)生了混亂,內(nèi)容仍然有必要進行清楚的界定和劃分。
網(wǎng)絡(luò)數(shù)據(jù)安全受高度重視 相關(guān)法規(guī)頻繁出臺
近年來,網(wǎng)絡(luò)數(shù)據(jù)安全受到國家的高度重視,并多次頒布法律法規(guī)進行規(guī)范監(jiān)管。
2020年4月13日,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展和改革委員會、工業(yè)和信息化部、公安部、國家安全部、國家保密局等多家單位聯(lián)合制定了《網(wǎng)絡(luò)安全審查辦法》,確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護國家安全。
2020年10月21日,全國人大法工委公開就《中華人民共和國個人信息保護法(草案)》征求意見。草案明確規(guī)定,個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息;個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等活動。
2021年6月10日,第十三屆全國人民代表大會常務(wù)委員會第二十九次會議通過了《數(shù)據(jù)安全法》,自2021年9月1日起施行?!稊?shù)據(jù)安全法》分別從數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護義務(wù)、政務(wù)數(shù)據(jù)安全與開放的角度對數(shù)據(jù)安全保護的義務(wù)和相應(yīng)法律責任進行規(guī)定。
2021年7月6日,中共中央辦公廳、國務(wù)院辦公廳印發(fā)了《關(guān)于依法從嚴打擊證券違法活動的意見》。其中第十九條提出,完善數(shù)據(jù)安全、跨境數(shù)據(jù)流動、涉密信息管理等相關(guān)法律法規(guī)。抓緊修訂關(guān)于加強在境外發(fā)行證券與上市相關(guān)保密和檔案管理工作的規(guī)定,壓實境外上市公司信息安全主體責任。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海正策律師事務(wù)所董毅智律師表示,隨著平臺經(jīng)濟的發(fā)展,這些巨頭們所掌握的數(shù)據(jù)的容量大增,監(jiān)管的重要性也提到了議事日程。這也說明這個圍繞數(shù)字記錄共享和新的法律法規(guī)的網(wǎng)絡(luò)正在形成。
(網(wǎng)經(jīng)社注:圖為網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海正策律師事務(wù)所董毅智律師)
董毅智律師還表示,加強對境外上市公司的監(jiān)管,網(wǎng)信辦將在起草相關(guān)規(guī)定方面發(fā)揮積極作用,這些規(guī)定涉及哪些信息對國家安全至關(guān)重要,企業(yè)不應(yīng)向外國監(jiān)管機構(gòu)披露。這可能使中國的規(guī)則與美國監(jiān)管機構(gòu)制定的規(guī)則更加不一致,從而令中國公司更加難以同時滿足兩邊的要求。
董毅智律師進而表示,可以預(yù)見,后續(xù)網(wǎng)信辦還將與證券監(jiān)管機構(gòu)和其他部委合作,修訂長久以來實施的針對可變利益實體(VIE)的規(guī)則。這種稱為VIE的公司架構(gòu)使外國投資者能在不直接擁有公司投票權(quán)股份的情況下,入股中國科技業(yè)和其他敏感行業(yè)的公司。
滴滴 運滿滿 BOSS直聘等打“頭炮” 網(wǎng)絡(luò)安全審查序幕已經(jīng)開啟
在《意見》發(fā)布前夕,已有多家在國外上市的中國互聯(lián)網(wǎng)公司遭受安全審查(詳見網(wǎng)經(jīng)社專題:網(wǎng)信辦頻頻出手維護網(wǎng)絡(luò)安全 運滿滿、貨車幫、BOSS直聘、滴滴四家被審查http://www.qjkhjx.com/zt/aqsc/ )。
7月2日,國家網(wǎng)信網(wǎng)發(fā)布公告,對“滴滴出行”實施網(wǎng)絡(luò)安全審查。
7月4日,國家網(wǎng)信辦通報,“滴滴出行”App存在嚴重違法違規(guī)收集使用個人信息問題。國家互聯(lián)網(wǎng)信息辦公室依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》相關(guān)規(guī)定,通知應(yīng)用商店下架“滴滴出行”App,要求滴滴出行科技有限公司嚴格按照法律要求,參照國家有關(guān)標準,認真整改存在的問題,切實保障廣大用戶個人信息安全。
7月5日,國家網(wǎng)信網(wǎng)發(fā)布公告,對“運滿滿”“貨車幫”“BOSS直聘”實施網(wǎng)絡(luò)安全審查。網(wǎng)信辦指出,為配合網(wǎng)絡(luò)安全審查工作,防范風險擴大,審查期間“運滿滿”“貨車幫”“BOSS直聘”停止新用戶注冊。
7月9日晚間,國家網(wǎng)信辦通報,“滴滴企業(yè)版”等25款A(yù)pp存在嚴重違法違規(guī)收集使用個人信息問題,通知應(yīng)用商店下架上述25款A(yù)pp。各網(wǎng)站、平臺不得為“滴滴出行”和“滴滴企業(yè)版”等上述25款已在應(yīng)用商店下架的App提供訪問和下載服務(wù)。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、杭州漠坦尼科技有限公司副總徐均波曾表示,互聯(lián)網(wǎng)平臺普遍存在以下問題:
第一、暴露了某些互聯(lián)網(wǎng)平臺存在重大的網(wǎng)絡(luò)安全隱患和管理漏洞,片面重視追求業(yè)務(wù)發(fā)展和經(jīng)濟效益,忽視網(wǎng)絡(luò)和數(shù)據(jù)安全管理。
第二、平臺缺乏有效的業(yè)務(wù)安全風控機制和手段,導致企業(yè)無法基于自身業(yè)務(wù)數(shù)據(jù)進行網(wǎng)絡(luò)安全風險發(fā)現(xiàn)和分析,在面臨業(yè)務(wù)風險時往往處于被動的狀態(tài)。
第三、暴露了用戶個人隱私泄露的問題。不少平臺企業(yè)依靠用戶個人信息的非法或默認、強制、誘導獲取、使用來牟取利益(包括通過“大數(shù)據(jù)分析”“千人千面”等間接牟利),從而危害到個人利益的事件屢見不鮮。
對此,徐均波給出四點建議:首先,相關(guān)部門應(yīng)完善法律規(guī)定,加強監(jiān)管力度(如對APP用戶下載量累計1億次以上“超級平臺”優(yōu)先審查、嚴監(jiān)管);其次,企業(yè)尤其是各類平臺、云服務(wù)(編者注:如阿里云、騰訊云、華為云等)、數(shù)據(jù)類公司,應(yīng)如何盡到保護客戶用戶信息隱私的責任多下功夫;最后,用戶應(yīng)該增強保護個人信息隱私的意識和能力。以上這些,都成了現(xiàn)當今“大數(shù)據(jù)時代”,亟待考慮與解決的問題。
現(xiàn)如今,網(wǎng)絡(luò)安全審查序幕已經(jīng)開啟,數(shù)據(jù)安全強監(jiān)管時代也已經(jīng)來臨。此次《意見》針對的是尚未上市的公司,那些已經(jīng)上市的公司又將如何?
據(jù)網(wǎng)經(jīng)社電子商務(wù)研究中心發(fā)布《2021上半年中國電商上市公司市值排行榜》顯示,80家已電商上市公司中,在國外上市的公司有35家,分別為阿里巴巴、拼多多、京東、滴滴、貝殼找房、攜程、唯品會、叮咚買菜、達達、逸仙電商、前程無憂、跟誰學、萬物新生、網(wǎng)易有道、寶尊電商、樂信、掌門教育、每日優(yōu)鮮、優(yōu)信、新氧、1藥網(wǎng)、趣店、洋蔥集團、云集、途牛、樂居、房多多、寺庫、無憂英語、蘑菇街、物農(nóng)網(wǎng)、摩貝、房天下、青客公寓、團車,占比超四成。
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、澤大律師事務(wù)所馬愷濃律師表示,這些平臺型企業(yè)均掌握了大量的個人信息等大數(shù)據(jù),一旦泄露,結(jié)果不堪設(shè)想。且這些企業(yè)集中在已經(jīng)公布的《數(shù)據(jù)安全法》正式施行前赴美上市,可能有規(guī)避法律、規(guī)避網(wǎng)絡(luò)安全審查的嫌疑。
其中,今年上半年美股上市的滴滴出行、滿幫、BOSS直聘已被審查,監(jiān)管的“達摩克斯利劍”又將何時落向那些更早在國外上市的中國互聯(lián)網(wǎng)公司?