根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴全球股份有限公司涉嫌违法行为进行立案调查。经查实,滴滴全球股份有限公司违反《网络安全法》《数据安全法》《个人信息保护法》的违法违规行为事实清楚、证据确凿、情节严重、性质恶劣。
7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。对此,滴滴出行通过官方微博回应称,诚恳接受,坚决服从,严格按照处罚决定和相关法律法规要求,全面深入自查,积极配合监管,认真完成整改。

经查明,滴滴公司共存在16项违法事实,归纳起来主要是以下8个方面:
一是违法收集用户手机相册中的截图信息1196.39万条;
二是过度收集用户剪切板信息、应用列表信息83.23亿条;
三是过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
四是过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
五是过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;
六是在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
七是在乘客使用顺风车服务时频繁索取无关的“电话权限”;
八是未准确、清晰说明用户设备信息等19项个人信息处理目的。
此前,网络安全审查还发现,滴滴公司存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题。滴滴公司违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。因涉及国家安全,依法不公开。
数据安全已上升至国家安全层面
数据安全是国家安全的重要组成部分。近年来,我国不断加强对数据安全、个人信息的保护力度,先后出台了《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络安全审查办法》《数据出境安全评估办法》等法律法规,共同构筑起数据安全领域的严密防线。习总书记高度重视我国数据安全工作,强调“要切实保障国家数据安全。要加强关键信息基础设施安全保护,强化国家关键数据资源保护能力,增强数据安全预警和溯源能力。”
企业经营须坚守数据安全合规红线
数据是数字经济时代最核心、最具价值的发展要素。数字化改革的深入推进,大大加速了数据价值的释放与凸显,数据安全逐渐成为企业经营发展过程中关注的重点。随着我国数据安全立法的日趋完善,愈加严格的数据合规监管态势对企业数据合规和数据安全提出了更高要求,加速推动数据安全合规管控成为行业共识。
此次滴滴被罚事件,再次给众多企业敲响了警钟。当前,仍存在部分企业缺乏数据合规管控意识,数据治理基础薄弱,数据防护手段不足,将企业的业绩指标凌驾于安全之上;更有甚者为了眼前利益,将某些重要数据和敏感信息进行公开售卖,严重危害公民个人信息安全和国家安全。现如今,在我国网络安全战略纲要的指引下,企业要自觉树立合规意识,积极维护业务信息、用户隐私等数据安全,建立健全企业自身数据安全治理体系,切实履行数据安全保护义务。
针对企业网络安全审查问题,网信部门也明确表示将依法加大网络安全、数据安全、个人信息保护等领域执法力度,依法打击危害国家网络安全、数据安全、侵害公民个人信息等违法行为,切实维护国家网络安全、数据安全和社会公共利益,有力保障广大人民群众合法权益,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。
数据安全合规的规范化路径探索
建立全生命周期数据安全治理体系,实现数据的安全合规管控,是数字化时代企业创新发展的必要命题。世平信息自成立以来,始终致力于数据安全领域的能力开拓与技术创新,持续进行相关法律法规解读和前瞻性技术开拓,现已形成全面、完善的数据安全产品与服务体系。
世平信息针对数字化时代数据安全呈现的数据依存性、业务关联性、高度扩散性等内源性特点,结合数据安全法律法规要求的合规性需求,分层级构建以数据和人为中心的数据安全体系,分别提供数据分类分级与资产管理、数据安全合规与风险管理、数据安全多维靶向管控和数据安全智能分析防护能力,有效实现涉密数据、个人信息和重要数据泄露风险的全面监控与防护,满足政企用户及监管机构的数据安全实战需求。在帮助用户全面提升数据安全与价值保护能力的同时,助推数据安全产业生态体系的构建。

全球数字化浪潮势不可挡,数据安全直接关乎国家安全,因此,企业经营必须兼顾安全合规、创新发展等多方面使命。世平信息也将坚守初心,为各行业用户提供更为优质的数据安全服务和产品,协同行业伙伴一起,为加快构建我国数据安全产业发展新格局贡献自己的力量。