喜欢头像那女纸 发表于 2023-1-14 14:43:34

刘玉书:滴滴案,罚不是目的,未来成长 可期

用券网信息:
作者:刘玉书,北京数规科技中心主任。
2022年7月21日,国度 互联网信息办公室依据《网络平安 法》《数据平安 法》《小我 信息掩护 法》《行政处罚法》等司法 律例 ,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青遍地 人民币100万元罚款。消息颁布 立即引起了国内外的高度存眷 。高达80亿的罚单让我国互联网企业看到了数据合规的重要性:数据合规关系到国度 平安 ,关系到企业成长 ,关系到每一个消费者的权益。数据合规不仅会成为一种价值导向,一种企业文化,更会内化为数字经济时代的基本要求。纵不雅 滴滴被罚事件始末,有四个方面值得存眷 。
一是数据合规最年夜 罚单,让互联网企业不再“数盲症”。人在年夜 数据系统中,如同行走在雪地里面一样,站在茫茫的雪地里面容易患上“雪盲症”。同理,人沉浸在年夜 数据之中,看到的随处 都是如同雪花一样的数据,时间久了,容易患上“数盲症”,随处 都是数据,却看不到任何问题。造成这一现象主要有两方面的原因。


图1 百度指数显示“数据合规”社会面存眷 始于2022年3月15日前后
一方面历久 以来,社会面对于数据合规问题存眷 度不高。如图1所示,百度指数显示,“数据合规”问题真正引起社会面存眷 始于2022年3月15日前后。在此之前,数据合规这一概念在网络年夜 数据中的涌现 频率是较低的。在2022年央视315晚会曝光的问题企业中,有十余家企业均不合水平 涉及到了数据合规问题。315晚会的巨年夜 影响力让消费者看到了数据权益的重要性,也让企业明白了国度 对数据合规的重视将会全面落实到各行业各的监管中去。而在此之前,在数据带来巨年夜 的利益的驱动下,企业对自身数据合规问题是缺乏“自纠自查”动力的。因而在主不雅 意愿上,存在“数盲症”的念头 。
另一方面,在2021年以前,我国在数据合规监管方面的制度体系建设还相对不完善,企业面对自身的拥有的年夜 数据,缺乏具体的合规建设抓手,难以界定自身数据合规存在的问题,因而对于合规问题,之前存在制度指引上的盲区。我国2017年6月1日起施行《网络平安 法》,2021年9月1日起施行《数据平安 法》,2021年11月1日起施行《小我 信息掩护 法》。这三部司法 是数据合规建设基本年夜 法。因此,业界也称2022年是数据合规建设的元年。而滴滴80亿罚单,以及国度 对于数据合规的坚定态度,让企业无论从主不雅 上还是客不雅 上都产生了将数据合规从曩昔 少部分机构的风险控制需求转向全面的合规建设需求的强烈转变欲望。数据合规不再只是企业内控问题,而是企业必须履行的社会责任。
二是滴滴被罚让世界明白了中国的国度 平安 底线。据公开报道,对滴滴网络平安 审查发明 其存在严重影响国度 平安 的数据处理活动,涉及国度 平安 问题。对此问题,也引起了国际舆论的共鸣。《纽约时报》2022年7月22日刊文认为,“对滴滴的处罚可能会迫使中国互联网公司重新考虑它们应该如何以及是否应该收集、存储或寻求从中国公民的小我 信息中获利。中国互联网企业的快速增长在一定水平 上是因为它们的运营几乎不受约束。”同时,《纽约时报》还引用了中国人民年夜 学国际关系学院教授金灿荣说的评论,指出:“滴滴置国度 平安 于失落 臂 ,置国度 司法 于失落 臂 ,置公民隐私于失落 臂 。还有些人走得更远,他们想知道是否应该允许这种危害国度 平安 的公司存在。”美国之音2022年7月23日也揭橥 文章对此事件展开了评论。美国之音刊文认为,中国“科技行业要听党话跟党走”科技业必须严格遵守中国政府这些网路平安 、数据平安 及各类 平安 评估办法的划定 。这注解 ,境外的权威媒体也清楚的明白中国的国度 平安 底线是不容挑衅的。这对于未来国外企业在我国境内开展数字经济活动有着正向为指引意义。
三是吸取滴滴被罚事件教训,当前三个数据合规要点需要引起企业重视。国度 网信办有关负责人答记者问时指出,滴滴公司共存在八个方面16项违法事实。吸取滴滴被罚事件的教训,对比 当前我国数据合规监管的最新要求,有三个方面的需引起企业的高度重视。
第一个方面:要切实做好“3保1评”。“3保1评”指的是涉密信息系统分级掩护 (分保)、网络平安 品级 掩护 (等保)、关健信息基础设施掩护 (关保)以及商用密码应用平安 评估(密评)。目前已有年夜 量的公开的数据合规警示案例均与此有关。
第二个方面:企业在做小我 信息掩护 合规建设时,容易遇到难以把握相关司法 律例 适用粒度的问题:年夜 细则执行成本太高,太粗则面临合规风险。因此,需要对信息平安 事件进行一个比较清晰的细分。因为小我 信息掩护 事实上是贯穿了所有数据合规体系的(因为信息系统最终都办事 于人),所以如果纰谬 相关平安 事件进行细分,在相关司法 律例 适用粒度上将难以把握。
第三个方面:要注意数据出境合规工作的时间节点。2022年9月1日起施行《数据出境平安 评估办法》划定 ,不相符 本办法划定 的,应当自本办法施行之日起6个月内完成整改。这个预留的整改时间是相比较 较紧张的,对于无法在2023年2月完成整改的企业应该怎么办?这需要企业主动积极去与处所 网信监管部分 开展沟通,寻求妥善的解决办法。
四是滴滴被罚事件,罚不是目的,未来成长 可期。滴滴已经为自己的违法违规行为支付 巨年夜 价值 。尽管滴滴被查询拜访 期间对其市场家当 了一定的影响,但综合各类媒体报道看,当前滴滴依旧占据网约车市场70%的市场份额,依然有很年夜 的市场影响力。基于滴滴在国内市场顽强的竞争力,我们有理由相信,在完善数据合规建设后,未来滴滴的成长 将会迎来全新的阶段,会有更好的高质量增长。
页: [1]
查看完整版本: 刘玉书:滴滴案,罚不是目的,未来成长 可期