「滴滴」被下架背後的數據安全隱憂

  7月伊始,「滴滴出行」連日來遭遇了過山車一般的經歷:
  6月30日,滴滴在紐交所低調上市,上市的喜悅還未散去,7月2日,網絡安全審查辦公室對滴滴出行實施網絡安全審查,審查期間滴滴出行停止新用戶注册;7月4日,國家網信辦表示,滴滴出行App存在嚴重違法違規收集使用個人信息問題,通知應用商店下架滴滴出行App;7月5日,網絡安全審查辦公室宣布,對運滿滿、貨車幫、BOSS直聘三家公司實施網絡安全審查,審查期間,停止新用戶注册;7月9日,國家網信辦宣布,因存在嚴重違法違規收集使用個人信息問題,滴滴旗下25款App下架;7月16日,國家網信辦等七部門聯合進駐滴滴出行科技有限公司,開展網絡安全審查。
  這是自2020年6月1日《網絡安全審查辦法》正式實施以來,首批觸發網絡安全審查程序的企業。這背後釋放一個信號:數據安全監管時代帷幕開啓。
  數據安全關乎國家安全
  滴滴事件好像「薩拉熱窩事件」,一下子打開了「潘多拉魔盒」。一時間,關於數據安全的討論甚囂塵上。
  值得關注的是,滴滴、BOSS直聘、滿幫(2017年運滿滿、貨車幫合併,共同成立滿幫集團,號稱全球最大數字貨運平臺)都是新近在美國上市的中國公司,
  而「滴滴們」手中掌握的大遺數據异常重要,這也是産生數據安全風險的隱患之一。
  據瞭解,以滴滴爲例,目前滴滴平臺連接了超過3100萬台車輛、5.5億用戶和千萬司機,有超過3億活躍用戶的行程、訂單、支付,及活躍區域信息,甚至還有車內錄音的大數據,在這些信息背後,涉及的不僅僅是用戶個人的信息,甚至包含道路、交通等外部敏感信息。這些地理數據與其他數據不同的地方在於,它們經過分析和加工,可以用於軍事用途。
  而這些數據從採集、存儲、處理、應用、流動和銷毀等全生命周期都存在安全問題。
  「黑灰産、競爭對手、商業趨勢分折,情報分析、政治傾向分析的形形色色的團體,都在互聯網上進行著數據的挖掘。通過抽樣數據的獲取和分析,就能非常精確地分析出實際業務的商業機密。」此前,有數據安全專家表示。
  因而即便「滴滴們」沒有將相關數據打包發給美國方面,也不能排除其當下的運作模式對國家數據安全産生威脅的可能。
  而依據《中華人民共和國國家安全法》《中華人民共和國網絡安全法》以及《網絡安全審查辦法》,對「滴滴們」實施網絡安全審查幷停止新用戶注册也在情理之中。
  地緣政治數據爲王
  北島有首詩名爲《生活》,全詩僅一個字:網。
  人生如此,世界如此,「滴滴們」亦如此。互聯網時代,數據成爲各大企業相互競爭的核心資源,掌握用戶資、源,就相當於擁有了財富的鑰匙。
  按帶寬計算,從2008年到2020年,跨境數據流量大約增長了112倍。這些巨大的變化不僅改變了貿易,還顛覆了全球政治。與全球經濟的其他要素相比,數據與權力的關係更加緊密。數據爲所有掌握數據的人提供了難以置信的優勢。尋求反壟斷優勢的國家和公司試圖控制數據;那些希望破壞自由和隱私的人也是如此。然而,數據本身已成爲重要的權力來源,但數據在很大程度上仍未得到管理。
  商業環境裏,大量數據的浮現與相關標準法規的缺失,導致灰色地帶出現。許多個人和企業的隱私數據在未經許可的前提下,被用於商業營利或者打擊對手。甚至各種不規範的「數據交易中心」也堂而皇之浮出水面。
  我國的改革開放帶來了各方面信息量的急劇增加,幷要求大容量、髙效率地傳輸這些數據。爲了適應這一形勢,通信技術發生了前所未有的煽炸性發展。目前,除有綫通信外,短波、超短波、微波、衛星等無綫電通信也正在越來越廣泛地應用。與此同時,國外敵對勢力爲了竊取我國的政治、軍事、經濟、科學技術等方面的秘密信息,運用偵察台、偵察船、衛星、間諜人員等手段,形成固定與移動、遠距離與近距離、空中與地面相結合的立體偵察網,截取我國通信傳輸中的信息。
  美國早在多個場合明確表示,下一場戰爭就是網絡戰爭,那麽戰場就在網絡空間,數據則是至關重要的戰略物資。
  數據安全「大棒」揮下
  滴滴出行是國家網信辦公開實施網絡安全審查的第一例審查對象。
  奧緯咨詢Oliver Wyman董事合夥人張君毅認爲:「作爲出行巨頭,滴滴中用戶出行軌迹、個人背景、支付系統、地理實時位置等都是很核心的敏感信息。相關部門對於包括滴滴、BOSS直聘等平臺型企業的數據的跨境監管也好、安全審查也好,是有普世效應的,這也意味著今後待上市企業和已上市企業都要做這方面的治理和檢查工作。」
  中國政法大學民商經濟法學院教授焦海濤分析,此次網信辦對滴滴進行審查,可能有兩大背景。一是《網絡安全審查辦法》頒布不久,對《網絡安全法》規定的網絡安全審查有非常詳細的規定,此前只是一些簡單的宣示性話語,審查標準、程序等都朱明確,如今工作有了依據;其二是滴滴在美國低調上市,幾乎沒有宣傳,不希望被過多關注背後是否涉及一些敏感問題。此外,滴滴所掌握的交通領域相關信息,一直被認爲是重要領域的關鍵信息。
  「國家對於數據治理、數據安全性,甚至跨境交易或者是跨境上市正在慢慢建立健全相關制度。特別是對於境外上市的平臺性公司的信息安全治理這方面的工作,從今年開始,相關部門也會加强規範和監管。」張君毅最後表示。
  而滴滴,應該只是個開始。
(吳嘉禾/文)