7月4日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布關于下架“滴滴出行”APP的通報。通報顯示,“滴滴出行”APP存在嚴重違法違規(guī)收集使用個人信息問題,并依據(jù)《中華人民共和國網(wǎng)絡安全法》相關規(guī)定整改下架。

同時,據(jù)國家網(wǎng)信辦最新消息,網(wǎng)絡安全審查辦公室5日發(fā)布網(wǎng)絡安全審查辦公室關于對“運滿滿”“貨車幫”“BOSS直聘”啟動網(wǎng)絡安全審查的公告。

由此可見,在違法違規(guī)收集、使用個人信息這件事上,滴滴不是第一個,也不會是最后一個。
而對于涉及數(shù)字化產業(yè)及產業(yè)數(shù)字化的企業(yè)來說,這兩則消息無疑是敲響了數(shù)據(jù)安全的警鐘。

目前,《中華人民共和國網(wǎng)絡安全法》和9月1日即將施行的《數(shù)據(jù)安全法》,以及預計年底前通過的《個人信息保護法》,構成了我國數(shù)據(jù)及網(wǎng)絡安全的三部基本法規(guī)。雖然此次“滴滴出行”APP下架事件是依據(jù)《網(wǎng)絡安全法》進行處理的,但下一步隨著《數(shù)據(jù)安全法》的正式施行,對平臺、企業(yè)將有更為全面、嚴格的強制性約束。在個人數(shù)據(jù)方面,《數(shù)據(jù)安全法》特別強調了任何組織、個人收集數(shù)據(jù),應當采取合法、正當?shù)姆绞?,不得竊取或者以其他非法方式獲取數(shù)據(jù)。非經(jīng)中華人民共和國主管機關批準,境內的組織、個人不得向外國司法或者執(zhí)法機構提供存儲于境內的數(shù)據(jù)。任何個人、組織都有權對違反本法規(guī)定的行為向有關主管部門投訴、舉報。

因此,在《數(shù)據(jù)安全法》開始施行之際,首先要解決的就是像滴滴平臺這樣采集消費者個人線上和線下活動數(shù)據(jù)的合規(guī)性。具體來說,企業(yè)必須取得當前數(shù)據(jù)采集和利用的相應權限,從法務和專業(yè)技術的兩個層面,增強數(shù)據(jù)安全風險的核查能力,達到更為規(guī)范、更為嚴謹?shù)姆梢?guī)制和監(jiān)管要求。小程序和APP首先要保護用戶的知情權,向用戶公開數(shù)據(jù)采集的政策,允許用戶拒絕或同意數(shù)據(jù)的采集和利用,在采集數(shù)據(jù)前取得用戶的合理范圍授權,建立與用戶之間的信任關系,不再允許采取先斬后奏的做法。同時,企業(yè)在使用消費者數(shù)據(jù)時,更應當懷著一顆敬畏之心,讓數(shù)據(jù)的使用有邊界、有底線。企業(yè)可以通過數(shù)據(jù)加密、強身份認證等方式對個人數(shù)據(jù)予以保護,由此與消費者建立信任,充分發(fā)揮數(shù)據(jù)的基礎資源作用和創(chuàng)新引擎作用,推動數(shù)字經(jīng)濟發(fā)展。

數(shù)字化時代,數(shù)據(jù)的重要性不言而喻,數(shù)據(jù)的采集、使用需要慎之又慎。作為行業(yè)內領先的安全服務商,南京壹證通信息科技有限公司(簡稱“壹證通”)擁有完整的數(shù)據(jù)采集保護方案,從采集者身份認證、采集數(shù)據(jù)安全傳輸、采集數(shù)據(jù)存儲完整性、以及采集數(shù)據(jù)使用溯源等方面,促進數(shù)據(jù)依法合理有效利用,助力提升數(shù)據(jù)安全能力和水平。此外,南京壹證通的子公司江蘇智慧數(shù)字認證有限公司作為法定CA機構,耕耘安全行業(yè)數(shù)十年,擁有多項發(fā)明專利,可以提供數(shù)字證書、電子認證服務(產品)及可管理的信息安全服務,為構建可信網(wǎng)絡空間添磚加瓦。