(網(wǎng)經(jīng)社訊)近期,網(wǎng)絡(luò)安全審查連續(xù)啟動,引發(fā)社會關(guān)注。7月5日,網(wǎng)絡(luò)安全審查辦公室發(fā)布關(guān)于對“運滿滿”“貨車幫”“BOSS直聘”啟動網(wǎng)絡(luò)安全審查的公告。此前7月2日,網(wǎng)絡(luò)安全審查辦公室對“滴滴出行”啟動網(wǎng)絡(luò)安全審查。
觀點一:安全審查并非個例 推進網(wǎng)絡(luò)安全意義重大
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、杭州漠坦尼科技有限公司副總徐均波認為,互聯(lián)網(wǎng)平臺存在以下問題:
第一、暴露了某些互聯(lián)網(wǎng)平臺存在重大的網(wǎng)絡(luò)安全隱患和管理漏洞,片面重視追求業(yè)務(wù)發(fā)展和經(jīng)濟效益,忽視網(wǎng)絡(luò)和數(shù)據(jù)安全管理。
第二、平臺缺乏有效的業(yè)務(wù)安全風(fēng)控機制和手段,導(dǎo)致企業(yè)無法基于自身業(yè)務(wù)數(shù)據(jù)進行網(wǎng)絡(luò)安全風(fēng)險發(fā)現(xiàn)和分析,在面臨業(yè)務(wù)風(fēng)險時往往處于被動的狀態(tài)。
第三、暴露了用戶個人隱私泄露的問題。不少平臺企業(yè)依靠用戶個人信息的非法或默認、強制、誘導(dǎo)獲取、使用來牟取利益(包括通過“大數(shù)據(jù)分析”“千人千面”等間接牟利),從而危害到個人利益的事件屢見不鮮。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、北京云嘉律師事務(wù)所副主任趙占領(lǐng)律師表示,這次針對滴滴、boss直聘等企業(yè)進行的網(wǎng)絡(luò)安全審查是落實國家安全法、網(wǎng)絡(luò)安全法及網(wǎng)絡(luò)安全審查辦法等法律法規(guī)的具體體現(xiàn)。網(wǎng)絡(luò)安全審查辦法已經(jīng)頒布實施一年多,此前應(yīng)該也有其他企業(yè)主動申報安全審查或者被依監(jiān)管部門依職權(quán)啟動安全審查,只是這次是公開披露的案例。
而網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、墾丁律師事務(wù)所聯(lián)合創(chuàng)始人麻策律師認為,國家對滴滴出行等平臺的網(wǎng)絡(luò)安全審查是我國《網(wǎng)絡(luò)安全法》、《網(wǎng)絡(luò)安全審查辦法》生效之后首次公開進行的網(wǎng)絡(luò)安全審查程序。根據(jù)網(wǎng)絡(luò)安全審查辦法,這意味著滴滴等平臺已經(jīng)進入了我國某關(guān)鍵信息基礎(chǔ)設(shè)施運營者采購的產(chǎn)品目錄之中。
麻策認為,特別值得注意的是,網(wǎng)絡(luò)安全審查并不是行政約談,而是事前安全防范,兩個屬不同范疇。相信滴滴通過這次安全審查,能夠極大地提升其產(chǎn)品網(wǎng)絡(luò)安全能力的透明度,同時舉一反三,也會促進更多互聯(lián)網(wǎng)產(chǎn)品注重安全和合規(guī)工作。這對推進網(wǎng)絡(luò)安全、數(shù)據(jù)安全、行業(yè)規(guī)范、用戶隱私保護都有著積極意義 。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海正策律師事務(wù)所董毅智律師表示,隨著這個平臺經(jīng)濟的發(fā)展,這些巨頭們所掌握的數(shù)據(jù)的容量大增,監(jiān)管的重要性也提到了議事日程,這次行為本身也就在預(yù)料之中。這也說明這個圍繞數(shù)字記錄共享和新的法律法規(guī)的網(wǎng)絡(luò)正在形成。
董毅智律師還表示,這些平臺本身的合規(guī)性上確實有很多問題,不僅僅是平臺型經(jīng)濟在歐美也遭到了嚴格的監(jiān)管,所以說,這本身是一個世界性趨勢,而這一波整頓也給所有從業(yè)者一個警示。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江澤大律師事務(wù)所馬愷濃律師表示,近期的兩起網(wǎng)絡(luò)安全審查,針對的均是在美上市的平臺型企業(yè),且其收集到大量的關(guān)乎國家安全、公共利益等的重要數(shù)據(jù),包括個人信息數(shù)據(jù)、道路交通數(shù)據(jù)等等。網(wǎng)絡(luò)安全審查辦公室對企業(yè)進行網(wǎng)絡(luò)安全審查,是對國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全進行保護的舉措,目的是為了維護國家安全和社會公共利益
觀點二:網(wǎng)絡(luò)安全重要性不可忽視 安全審查將成常態(tài)
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江墾丁律師事務(wù)所褚霞律師表示,根據(jù)近期的兩次公告內(nèi)容,均指出了“為了防范國家數(shù)據(jù)安全風(fēng)險”。該《辦法》的上位法,《網(wǎng)絡(luò)安全法》對個人信息安全有相關(guān)規(guī)定于處罰。可見,數(shù)據(jù)安全合規(guī)也仍將是網(wǎng)絡(luò)安全審查的一項重要內(nèi)容。
趙占領(lǐng)律師表示,國家安全始終是國家的核心利益,網(wǎng)絡(luò)安全是國家安全中的重要組成部分。在目前的國際環(huán)境下,網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密等時有發(fā)生,維護網(wǎng)絡(luò)安全對于包括中國在內(nèi)的很多國家尤其重要。因此,運營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)的,應(yīng)當預(yù)判該產(chǎn)品和服務(wù)投入使用后可能帶來的國家安全風(fēng)險。影響或者可能影響國家安全的,應(yīng)當向網(wǎng)絡(luò)安全審查辦公室申報網(wǎng)絡(luò)安全審查。隨著國家對于網(wǎng)絡(luò)安全的重視,無論是企業(yè)主動申報安全審查,還是網(wǎng)絡(luò)安全審查辦公室依職權(quán)啟動安全審查,都將逐漸成為常態(tài)。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、大成律師事務(wù)所合伙人孫鵬程律師也認為,未來監(jiān)管在網(wǎng)絡(luò)安全領(lǐng)域的執(zhí)法必然從嚴。雖然很多合規(guī)已經(jīng)在《網(wǎng)絡(luò)安全法》生效時完成,但是在新法頒布時,仍應(yīng)當對自身的合規(guī)進行差距分析,及時整改。
觀點三:網(wǎng)絡(luò)安全環(huán)境建設(shè) 需政府、平臺、用戶多方協(xié)作
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、杭州漠坦尼科技有限公司副總徐均波給出四點建議:首先,相關(guān)部門應(yīng)完善法律規(guī)定,加強監(jiān)管力度(如對APP用戶下載量累計1億次以上“超級平臺”優(yōu)先審查、嚴監(jiān)管);其次,企業(yè)尤其是各類平臺、云服務(wù)(如阿里云)、數(shù)據(jù)類公司,應(yīng)如何盡到保護客戶用戶信息隱私的責(zé)任多下功夫;最后,用戶應(yīng)該增強保護個人信息隱私的意識和能力。以上這些,都成了現(xiàn)當今“大數(shù)據(jù)時代”,亟待考慮與解決的問題。
董毅智律師提出,除了《網(wǎng)絡(luò)安全法》,《數(shù)據(jù)安全法》以及《個人信息保護法》也陸續(xù)出臺,這給監(jiān)管機關(guān)以更好的這種執(zhí)法的抓手。
孫鵬程律師則表示,很多企業(yè)在技術(shù)層面已經(jīng)做的很完美,但卻忽略了法律層面的合規(guī),網(wǎng)絡(luò)安全的2.0版本更加強調(diào)的是法律層面的合規(guī)。雖然企業(yè)都有自己的法務(wù)團隊,但是大部分團隊缺乏對網(wǎng)絡(luò)安全相關(guān)法律的解讀能力,導(dǎo)致雖然重視網(wǎng)絡(luò)安全的合規(guī),但是合規(guī)效果與法律要求相差甚遠。在此方面企業(yè)還需加強建設(shè)。