彭暢

在5G領域,中國核心技術研發和標準制定陸續取得突破性進展。截至2018年3月,我國提交的5G國際標準文稿占全球的32%,主導標準化項目占比達40%,推進速度、推進質量均位居世界前列。中國已經成為全球5G標準的最重要主導力量,也是5G領域最強大的經濟體之一。在5G的賦能下,無人駕駛、物聯網、車聯網、工業互聯網等將推動眾多行業數字化轉型,也將催生萬億級規模的數字化市場,橫跨中國與全球。
在這個萬億級藍海中“遨游”,創業者該如何防范其中的風險,避免違法行為的產生?北京市國聯律師事務所將在信息安全領域,為創業者提供詳細的法律參考。
建立在5G 基礎上的新一代信息網絡應當是安全、管理、高效、方便的。其中安全是首位要求,管理是健康發展的基礎。如果沒有安全的保障和管理的基礎,5G的建設將伴隨著巨大的風險,5G的建成,也會產生巨大的破壞力。
我國政府高度重視信息安全,2014年2月,黨中央成立網絡安全和信息化領導小組(2018年3月更名為中國共產黨中央網絡安全和信息化委員會,辦事機構是中央網絡安全和信息化委員會辦公室,又稱“網信辦”),集中領導和規劃我國的信息化發展和信息保障,由習近平總書記親自擔任組長。此后,全國人大常委會頒布了《中華人民共和國網絡安全法》,并由中央網信辦、工業和信息化部、公安部為主導,牽頭、推動各行業主管部門制定、發布了眾多部門規章、規范性文件和國家標準,涉及個人信息保護、通訊防護、網絡產品和服務安全、網絡內容管理、網約車、區塊鏈、云計算、網貸金融、寄遞服務、微博客、論壇社區、跟帖評論、新聞信息、群組管理、移動APP、未成年人保護等各個方面,逐漸形成了日益嚴密的監管體系。
新一代信息產業技術,給企業經營帶來巨大的機遇,極大地便利了企業管理,也對創新型高科技企業的規范運作提出了更高、更嚴苛的要求,企業面臨的主要法律風險從傳統民商事糾紛逐漸向知識產權侵權、不正當競爭領域傾斜。
不僅如此,創新型高科技企業還需要有更強的合規意識和信息安全管理意識,以防范技術高速發展帶來的行政監管風險和刑事風險,使企業健康、穩定發展。
自2019年 1月起,為貫徹網絡強國戰略思想、扎實推進網絡安全和信息化工作,中央網信辦、工業和信息化部、公安部、市場監管總局四部門大力推進App和SDK專項治理工作:
2019年一季度,工業和信息化部組織對100家互聯網企業106項互聯網服務進行抽查,發現18家互聯網企業存在未公示用戶個人信息收集使用規則、未告知查詢更正信息的渠道、未提供賬號注銷服務等問題;組織對50家手機應用商店的應用軟件進行技術檢測,發現違規軟件33款,涉及違規收集使用用戶個人信息、強行捆綁推廣其他應用軟件、惡意吸費等問題,已責令下架。
5G時代,隨著各項應用場景的落地和成熟,信息網絡安全保護水平、隱私保護能力和知識產權創新能力將成為創新型企業的重要生存能力和軟實力,為企業保駕護航、乘風破浪。
2019年4月15日,簡書網對外發布公告稱,因違反《互聯網新聞信息服務管理規定》等相關規定,根據網信辦要求,簡書網將進行為期六天的停業整頓。
2019年8月,國內眾多知名大數據公司陷入爬蟲風波,因違規收集用戶信息,企業高管陸續接受公安機關調查,企業被迫停業、關閉。
2019年9月,工業和信息化部針對媒體公開報道和用戶曝光的“ZAO”App用戶隱私協議不規范,存在數據泄露風險等網絡數據安全問題,對北京陌陌科技有限公司相關負責人進行問詢約談,要求其嚴格按照國家法律法規以及相關主管部門要求,組織開展自查整改,依法依規收集使用用戶個人信息,規范協議條款,強化網絡數據和用戶個人信息安全保護。
我國正在大力發展,并引領新一代電子信息產業等戰略新興產業。三網融合、大數據處理、物聯網、云計算等新型信息系統的升級和應用,在政治、金融、工業、商業、軍事等方面越來越廣泛,信息的獲取、傳輸、處理及安全保障能力成為國家綜合實力和經濟競爭力的重要組成部分。
在跨界、開放和交叉的信息網絡環境中,隨著《網絡安全法》配套制度的制定和出臺,政府對網絡安全的“預防、控制與懲治”架構將越來越細化和完善。
在這樣的時代背景下,上述整頓案例只是5G時代創新型企業需要面臨合規風險中的冰山一角,企業需要著實加強對國家網絡安全監管相關法規、政策的判斷和解讀,并依據企業所處行業和具體情況落實各項規范和指導,以免不慎觸法,給業務和聲譽造成負面影響。
新興產業創業,業務實施及處理過程必然與網絡和數據密切相關,創業者應根據自身所開展的業務,按照《網絡安全法》指引落實網絡安全基本保障義務,其中主要包括:網絡安全等級保護的申報、備案和落實;網絡產品和服務安全符合國家強制性標準;按照約定和法律規定持續提供安全維護服務;對關鍵設備、網絡安全專用產品進行認證、檢測;落實網絡實名制;對網絡信息內容安全監管;保護個人信息安全等。
創業項目涉及關鍵信息基礎設施運營的,還應當注意履行法律規定的專門安全保護義務,如:設置專門安全管理機構和安全負責人;關鍵崗位人員背景調查;從業人員定期培訓;重要數據和系統容災備份;采購、運行各流程的保密協議安排;網絡安全事件應急預案及演練等。企業應根據各項法定義務制定相應規則,并留存落實相關記錄和日志文件。
創業項目涉及數據出境的,應進行必要性和安全評估,并及時向主管部門申報。
創業項目涉及到特殊行業的,應取得相應許可和認證、檢測證明,并遵循主管部門制訂的規范性文件和標準。
創業項目涉密的,應當注意加強數據加密義務,遵守國家保密規定。
《網絡安全法》第五十六條規定:“省級以上人民政府有關部門在履行網絡安全監督管理職責中,發現網絡存在較大安全風險或者發生安全事件的,可以按照規定的權限和程序對該網絡的運營者的法定代表人或者主要負責人進行約談。網絡運營者應當按照要求采取措施,進行整改,消除隱患”。
《刑法修正案九》增加了拒不履行信息網絡安全管理義務罪:“網絡服務提供者不履行法律、行政法規規定的信息網絡安全管理義務,經監管部門責令采取改正措施而拒不改正,有下列情形之一的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金:(一)致使違法信息大量傳播的;(二)致使用戶信息泄露,造成嚴重后果的;(三)致使刑事案件證據滅失,情節嚴重的;(四)有其他嚴重情節的。單位犯前款罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員,依照前款的規定處罰。有前兩款行為,同時構成其他犯罪的,依照處罰較重的規定定罪處罰”。

故此提醒新興行業創業企業,企業創業之初管理和風控水平比較薄弱,萬一產品或服務不慎被相關部門約談、要求整改,一定要按照要求落實,避免觸犯紅線,為企業日后經營埋下隱患。
除了嚴格按照法律規定,遵循合法、正當、必要原則收集個人信息,告知并取得用戶同意,在產品終端設置符合法定要求的隱私協議和聲明,保障用戶的請求更正權、刪除權和投訴權合理通道外,企業還應注意采取以下措施保障用戶個人信息安全:一、設置部門、崗位的用戶個人信息管理職責;二、建立用戶個人信息收集使用的流程及管理制度,并落實和記載;三、設置工作人員權限,對批量導出、復制等行為建立審查制度,避免數據泄露;四、妥善保存存儲介質并采取技術保護措施;五、啟用信息存儲系統時進行接入審查,采取防入侵和病毒措施;六、記錄并留存對用戶個人信息處置的人員、時間、地點、事項等信息;七、關注并落實網信辦、公安部、工信部及行業主管部門發布的最新規范及指導。此外還應注意,收集用戶敏感數據時,應采用一事一議的告知方式;通過“爬取”從第三方收集個人信息時,應注意是否獲得三重授權;委托處理或共享轉讓用戶個人信息時,不僅應取得用戶授權,還應在合作條款中對轉讓共享后合作方對用戶個人信息的權利保障做出相應約定。
需注意,自2017年6月1日施行的《關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》將刑法第二百五十三條之一侵犯公民個人信息罪中“違反國家有關規定”的范圍做了擴大解釋,將部門規章涵蓋在內。《電信和互聯網用戶個人信息保護規定》、《寄遞服務用戶個人信息安全管理規定》、《人口健康信息管理辦法(試行)》、互聯網個人信息安全保護指南》、《個人信息處境安全評估辦法(征求意見稿)》等多個部門規章和規范性文件的陸續出臺,也預示著立法和執法機關對個人信息違法行為的處置和監管將會愈發嚴密。
5G時代,隨著各項應用場景的落地和成熟,信息網絡安全保護水平、隱私保護能力和知識產權創新能力將成為創新型企業的重要生存能力和軟實力,為企業保駕護航、乘風破浪。
新興行業創業企業應利用先發優勢預先布局,在建立、健全自身數據合規能力的同時,關注國家在網絡安全信息共享方面的政策方針,充分利用產、學、研體系進行項目規劃設計,實現科技和商業模式創新,合法、合規享受大數據時代的信息紅利,融入這場科技盛宴。
5G已經到來,你準備好入場券了么?
北京市國聯律師事務所是國內較早設立的合伙制律師事務所之一。自1998年9月創立以來,國聯秉承“捍衛客戶利益、弘揚法治精神”的執業宗旨,始終致力于向中外客戶提供專業化、高水準、全方位的法律服務,已經形成以公司事務、金融業務、知識產權、投融資與并購、證券與資本市場、房地產與建設工程、涉外法律事務、婚姻家事、資源與環境保護、互聯網、行政訴訟、刑事訴訟、民商事訴訟與仲裁等全面法律服務的綜合性律師事務所。
國聯律師事務所多次榮獲“北京市優秀律師事務所”、“北京市海淀區優秀律師事務所”、“北京市海淀區明星律師事務所”、“北京市海淀區品牌律師事務所”、“北京市司法行政系統先進集體”、“北京市法律援助先進集體”、“北京市法律援助模范集體”、“全國法律援助先進單位”等殊榮。