国家网信办发布关于下架“滴滴出行”App的通报第三天,滴滴美股盘前跌超25%,跌破发行价14美元/ADS。作为国内曾经最大的网约车平台,如今已被各大应用商店下架。
早在今年5月14日,交通运输部、中央网信办、国家发展改革委、工业和信息化部、公安部、人力资源和社会保障部、市场监管总局、国家信访局等交通运输新业态协同监管部际联席会议8家成员单位对以滴滴出行为首的10家网约车平台进行了联合约谈。约谈指出,互联网货运平台垄断货运信息、恶意压低运价、随意上涨会员费等问题,涉嫌侵害从业人员合法权益,引发社会广泛关注。
滴滴在今年6月11日向美国证券交易委员会递交的招股书中提到:用户隐私数据是潜在风险之一,这意味着滴滴在IPO之前就已经意识到了这些风险,并且明确知道这些风险可能会让其面临审查、整改甚至刑事处罚。
然而滴滴却依然选择美股上市,并得到这样一个并不能令人满意结果。可见,滴滴虽然认识到了随着中国网络安全法规的完善,对于企业的数据安全审查会越来越严格,但显然认识得还不够深刻。
那么,滴滴到底在哪栽跟头了呢,其他同类互联网公司应该从这件事上吸取到哪些教训呢?
对于滴滴这类互联网公司,随着其市场规模的扩大,其可以掌握的数据量还会越来越大,数据的价值也会越来越大。如果滴滴同时还掌握着个人的其他数据(或与掌握着这类数据的公司合作),如网购、饮食、社交等,再用这些数据进行交叉分析,便能得到关于个人的精确用户画像。
滴滴此次被下架整改还有一个更关键的原因:滴滴通过收集和分析遍布在全国各地的滴滴司机的GPS信息、司机乘客用户画像、出行时间分布信息等,可以得到高精度的地图数据、全国范围内的交通运输数据、客运量的时间和空间分布数据等,而这些数据对国家地理信息安全来说无疑是至关重要的。
行业内有消息称,滴滴赴美上市,可能需要向美国政府提交一些敏感数据。虽然这一消息并没有得到任何官方肯定,但从2012年开始,美国证券交易委员会就要求赴美上市的中国公司提交包含上述敏感信息的审计底稿。
业内人士表示,网络安全和数据合规监管是大势所趋。于今年6月10日修订、将于9月1日正式施行的网络安全法第三十六条指出,非经中华人民共和国主管机关批准,境内的组织、个人不得向外国司法或者执法机构提供存储于中华人民共和国境内的数据;第三十五条规定,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。
像滴滴这样的与公共出行、地理位置等信息密切相关的公司,被加强监管,在外界看来是水到渠成的事,目前这次针对滴滴的勒令下架整改,严格来说更像是数据安全审查。
对于其他同类互联网公司来说,有两点需要加强:一是梳理企业的数据安全风险,注重企业信息架构的安全化、合规化;二是积极跟进互联网安全前沿技术,从而进一步保障数据安全。
总之,能力越大,责任也就越大,在互联网行业更是如此。在可以预见的未来,数据安全监管制度只会越来越完善,合规运营刻不容缓。
