审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重

6月30日刚刚在美国纽交所上市的滴滴,7月2日立马迎来了国家网信办网络安全审查办公室的网络安全审查。审查重点主要是关键信息基础设施运营者采购网络产品和服务可能带来的国家安全风险,而数据安全应该会是重中之重。下面几个问题就可以看出这些。
审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重
文章插图
1、为什么刚上市就被审查?
这个问题其实不难理解,一家国内企业如果没有在海外上市,公司的大部分事情还是可以被监管机构监管到的。但是一旦去海外上市,很多事情就会脱离监管。为什么这么说呢?因为国内企业要想去美国上市,一般只有两种途径。一种是反向收购(借壳),滴滴显然不是。另外一种是曲线IPO,就是通过在海外设立离岸公司或购买壳公司。然后以壳公司的名义在海外上市。
审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重
文章插图
滴滴正是通过曲线IPO在美国上市的。北京时间6月11日,滴滴的终极公司“Xiaoju Kuaizhi Inc(小桔快智)”向美国SEC提交了IPO招股书,股票代码“DIDI”。而这家公司的注册地是在开曼群岛,它通过在香港设立壳公司,并通过境内外商独资企业协议控制国内滴滴的运营实体。这对国内监管来说,已经比较复杂。很难保障安全。就算滴滴国内实体能够把数据保留在国内,但也很难保障利益相关方或者个人不会把数据泄露到国外。
审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重
文章插图
同时,滴滴在招股书上还宣称,在全国各地的滴滴汽车中安装了具有远程信息处理和其他功能以及安全硬件的智能设备,同时建立了一支人身安全“特种部队”团队,可以在几个小时内到达中国的任何城市,以应对安全事件。从这个招股书中,我们可以看到,滴滴是有能力收集到很多用户的重要信息。
审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重
文章插图
2、滴滴存储了什么数据,对安全有什么影响?
既然滴滴可以收集到很多用户的重要信息,那它到底收集了哪些信息呢?从打车的消费者体验来看,至少包含了以下信息:
、司机信息
司机信息包括身份信息、手机号码、车辆信息、轨迹信息。前面两项可以直接实名到个人。车辆信息可以直接关联到车辆以及乘客。最后的轨迹信息,更是可以把司机和乘客的真实轨迹暴露无遗。
审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重
文章插图
、乘客信息
包括身份信息、手机号码、行程信息。这三样信息加起来,每个乘客去了哪里都是一清二楚的。如果车上的乘客是政府人员或者军人,这些行程轨迹就会变得更加危险。花了大力气故意在地图上模糊化的坐标,可以在这里瞬间获得。
审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重
文章插图
、车内摄像头的录像
在2019年安全整改时,滴滴在车辆上安装摄像头。可以对车内进行录音录像,目的是为了维护乘客和车主的权益以及解决纠纷。这些监控录像,号称是会在系统中保存3天,3天后会自动删除。但是如果有人恶意将3天的数据全部泄露到国外,再用大数据拼起来分析,就会泄露大量的重要信息。和之前特斯拉汽车面临的数据安全是同样的问题。
审查|滴滴遭遇网络安全审查,“数据安全”或是重中之重
文章插图
3、数据安全可能带来的影响?
既然滴滴存储有重要的数据信息,那它除了要自己管理好这些数据安全外,必须还要接受国内监管机构监管才行。但它的离岸公司控制以及在美国上市,会让以下风险大大增加。