滴滴公司被罚80.26亿,对互联网企业敲响数据安全警钟

VSole2022-07-25 10:42:53

上周四(7月21日),一则新闻引发社会广泛关注。国家互联网信息办公室(以下简称“网信办”)依法对滴滴全球股份有限公司(以下简称“滴滴公司”)开出人民币80.26亿元的巨额罚款。同时,对滴滴公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。 

滴滴公司于2012年推出“嘀嘀打车”App(后改名为“滴滴出行”),随后高歌猛进在全国普及移动出行。近年来,滴滴公司发展势头强劲,但也一直面临争议,如“空姐夜乘滴滴顺风车被害”事件和“乐清女孩搭顺风车”事件,顺风车广告违规,大数据杀熟,违规收集用户信息等。2021年6月30日,滴滴在美国纽交所挂牌上市,引发了市场高度关注

滴滴公司存在哪些违法违规行为?

经查实,其在8个方面存在16项违法事实,如通过违法手段收集用户人脸识别信息、精准位置信息、亲情关系信息等,严重侵害用户个人信息权益。

值得关注的是,网信办还明确指出,在网络安全审查中,滴滴公司被发现存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题,给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。

出行平台收集海量数据

作为坐拥数亿活跃用户的国内第一大出行平台,滴滴公司的“滴滴出行”经营范围涉及全国城市交通。在长期业务开展中,其通过“互联网 +”和大数据、云计算、人工智能等方式,收集并掌握了海量的公民个人信息和城乡高清测绘数据。

这些数据的聚合和叠加,不仅使滴滴公司可以把数亿用户的个人敏感信息用于客户画像和商业分析,还让其真实而全面地掌握了公民群体行动轨迹、活动规律,以及全国地理道路数据。数据可以精确到哪个路口是人流密集处,哪个大院是政府机关,哪个地区有基础设施建设,哪个时间段某地区有重大活动。

2015年,滴滴公司成立“机器学习研究院”,进行中国出行产业发展大数据和深度学习领域的研究。其曾统计并公布某月某日一天内各部委出行信息,以显示数据收集及研究能力

以上地理道路数据配以卫星高清图片,用各种软件构图并渲染,整个中国的地理场景就出来了。再考虑到目前我国实行手机号码实名制,结合相关出行数据,特定个人的行动轨迹也可以一目了然。

若其中涉及重要军事设施,涉密军工单位、科研院所的地理信息或重要涉密人员的出行轨迹,一旦泄露或被境外敌对势力掌握,会给国家安全带来潜在的威胁,不容忽视。

企业应严守数据安全红线

对滴滴公司的处罚,显示出国家治理信息安全、数据安全现存问题的态度和决心。

大数据时代,数据虽然已成为影响企业发展的关键生产要素,但数据不仅仅是企业的,更是国家和人民的。数据安全是当前每个企业都要坚守的红线。

根据网络安全法、数据安全法等相关规定,滴滴公司属于国家公路水路运输行业领域的关键信息基础设施相关运营者,应依法开展网络安全审查,并对所掌握的“关系国家安全、国民经济命脉、重要民生、重大公共利益等数据”,实行严格管理,且禁止其被传输到境外。

但现实中滴滴公司的做法,却直接触犯了数据安全红线。这折射出我国数据安全治理面临的严峻局面,也对企业、行业的数据管理工作提出了更高要求。

企业应当高度重视数据安全治理工作,在业务运营的同时充分考虑数据的安全使用场景和需求。尤其是涉及关键信息基础设施的核心数据、公民个人信息等重要数据,要通过相关部门的确认与审查。

本次事件也对我们做出提醒:大数据时代,信息安全隐患无处不在。大家在日常生活中使用互联网时,要注意对个人信息的保护。不要在网络平台提交涉及个人隐私的信息,尤其是与工作有关的个人隐私;不要发布与工作有关的内容;更不要在互联网地图中随意上传、标注涉密单位地址等敏感信息。

数据安全滴滴打车企业平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
从全球视野来看,当前的世界并不是一个安全的世界,攻防的博弈一直都在,并且愈演愈烈。我们知道,网络空间已成为继陆、海、空、天之外的第五空间,维护网络安全成为事关国家安全的重大问题。美国等西方发达国家频繁炒作“中国网络威胁言论”,但实际上作为拥有最强大网络武器库、最先进网络基础设施的国家,美国一直依靠其强大的网络攻击能力,对包括中国在内的多个国家持续进行网络攻击,西工大事件的爆发就是一个实例佐证。发达
此前,网络安全审查还发现,滴滴公司存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题。滴滴公司违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。因涉及国家安全,依法不公开。此次对滴滴公司的网络安全审查相关行政处罚,与一般的行政处罚不同,具有特殊性。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
滴滴公司被发现存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题,给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。
大数据杀熟就是针对特定用户进行个性化定价,以便让平台和商家利益最大化,说得直白点就是老客户看到的价格比新客户看到的价格要贵出许多。其最直接的方式是根据用户身份、浏览习惯、所用设备、消费历史等画像消息进行个性化定价。
在七部门联合进驻滴滴公司开展网络安全的前提下,国家互联网信息办公室对滴滴公司进行网络安全审查相关行政处罚,可能并不意味着滴滴公司违法行为处罚的彻底结束。滴滴公司违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。因涉及国家安全,依法不公开。因为据网络安全审查办公室有关负责人透露,滴滴公司相关违法行为最早开始于2015年6月,持续至今,时间长达7年。
经查实,滴滴公司共存在16项违法事实,归纳起来主要是8个方面。据报道,特朗普涉嫌违反间谍法、妨碍司法公正以及非法处理政府文件等罪行。
滴滴被罚80.26亿!
2022-07-21 16:47:03
根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴全球股份有限公司涉嫌违法行为进行立案调查。期间,国家互联网信息办公室进行了调查询问、技术取证,责令滴滴公司提交了相关证据材料,对本案证据材料深入核查分析,并充分听取滴滴公司意见,保障滴滴公司合法权利。据此,本案违法行为主体认定为滴滴公司。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
7月21日,国家互联网信息办公室公布对滴滴全球股份有限公司(以下简称“滴滴公司”)依法作出网络安全审
根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴全球股份有限公司涉嫌违法行为进行立案调查。期间,国家互联网信息办公室进行了调查询问、技术取证,责令滴滴公司提交了相关证据材料,对本案证据材料深入核查分析,并充分听取滴滴公司意见,保障滴滴公司合法权利。据此,本案违法行为主体认定为滴滴公司。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
VSole
网络安全专家