自動駕駛企業(yè)赴美上市 能否應(yīng)對網(wǎng)絡(luò)安全審查?

自動駕駛企業(yè)赴美上市 能否應(yīng)對網(wǎng)絡(luò)安全審查?
2024年08月10日 04:45 媒體滾動

安裝新浪財經(jīng)客戶端第一時間接收最全面的市場資訊→【下載地址

登錄新浪財經(jīng)APP 搜索【信披】查看更多考評等級

  來源:中國經(jīng)營網(wǎng)

  本報記者 趙毅 陳靖斌 廣州報道

  近日,小馬智行與文遠(yuǎn)知行相繼傳出即將在美國進行首次公開募股(IPO)的消息,引發(fā)了廣泛關(guān)注。有知情人士透露,小馬智行可能最早于今年9月在美國進行IPO,并已吸引了有投資意向的機構(gòu)投資者。無獨有偶,7月26日,中國自動駕駛技術(shù)初創(chuàng)公司文遠(yuǎn)知行(Weride, WRD.US)向美國證券交易委員會(SEC)提交了IPO申請。

  自動駕駛企業(yè)紛紛赴美IPO的背后,網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)問題可能會成為一大挑戰(zhàn)。就自動駕駛企業(yè)在業(yè)務(wù)運營過程中如何規(guī)避給國家關(guān)鍵信息基礎(chǔ)設(shè)施安全和數(shù)據(jù)安全帶來的隱患,文遠(yuǎn)知行相關(guān)負(fù)責(zé)人在接受《中國經(jīng)營報》記者采訪時表示,經(jīng)過滴滴事件后,2023年2月證監(jiān)會新發(fā)布了《境內(nèi)企業(yè)境外發(fā)行證券和上市管理試行辦法》及相關(guān)配套監(jiān)管指引,支持企業(yè)“走出去”。

  該負(fù)責(zé)人補充道:“文遠(yuǎn)知行在境外上市備案新規(guī)生效后,成為首批向證監(jiān)會申請備案的企業(yè)之一,并于2023年8月取得了證監(jiān)會的批準(zhǔn)。文遠(yuǎn)知行赴美IPO已經(jīng)過中國相關(guān)監(jiān)管部門的充分審查和批準(zhǔn)。”

  涉及多項敏感數(shù)據(jù)搜集

  在自動駕駛行業(yè)中,數(shù)據(jù)收集和隱私保護成為企業(yè)運營的重要環(huán)節(jié)。根據(jù)記者的調(diào)查,用戶在使用小馬智行APP的自動駕駛預(yù)約服務(wù)時,需要提供多種個人信息以實現(xiàn)基本和擴展業(yè)務(wù)功能。

  根據(jù)小馬智行的《隱私協(xié)議》,用戶在使用其服務(wù)時需提供用戶名、手機號碼、預(yù)約及乘車記錄、位置信息、車內(nèi)錄音錄像、支付記錄、讀取SD卡數(shù)據(jù)權(quán)限、剪切板信息等。這些信息是實現(xiàn)基本業(yè)務(wù)功能所必需的。用戶還可選擇性地提供其他個人信息以實現(xiàn)擴展業(yè)務(wù)功能。

  其中在推廣活動方面,小馬智行通過用戶主動填寫的信息獲取用戶名、姓名、手機號碼、通訊地址等,以郵寄積分商城的兌換禮物和發(fā)放積分等。此外,通過用戶填寫調(diào)查問卷,小馬智行獲取年齡段、最高學(xué)歷、駕齡、所處行業(yè)、居住地、對自動駕駛的認(rèn)知和反饋等信息,以優(yōu)化服務(wù)。

  相比之下,文遠(yuǎn)知行的“WeRide Go”平臺收集的個人信息相對較少。根據(jù)“WeRide Go”隱私政策,用戶在注冊并使用其服務(wù)時,需要提供手機號碼、位置信息、訂單編號、訂單金額、車內(nèi)人臉和聲音錄音錄像等信息。

  在數(shù)據(jù)合規(guī)方面,小馬智行相關(guān)負(fù)責(zé)人回應(yīng)記者稱,公司嚴(yán)格遵守《網(wǎng)絡(luò)安全法》《個人信息保護法》《汽車數(shù)據(jù)安全管理若干規(guī)定》等相關(guān)法律法規(guī),采集、存儲和使用數(shù)據(jù)時,嚴(yán)格按照要求操作。公司對出行運營場景采集的個人信息進行非明文化處理,對測試運行場景采集的車外視頻中的人臉、車牌嚴(yán)格打碼脫敏,并對全部數(shù)據(jù)進行加密傳輸及訪問處理權(quán)限控制,采取多重措施保障信息數(shù)據(jù)安全。

  文遠(yuǎn)知行也強調(diào)其運營行為均嚴(yán)格遵循適用的法律法規(guī)。在官網(wǎng)和“WeRide Go”APP中,文遠(yuǎn)知行詳細(xì)闡述了其隱私政策,說明了收集個人信息的場景、類別以及用途。文遠(yuǎn)知行相關(guān)負(fù)責(zé)人對記者表示:“文遠(yuǎn)知行在數(shù)據(jù)收集、傳輸、存儲和處理過程中均嚴(yán)格落實相關(guān)法規(guī)的要求。文遠(yuǎn)知行僅處理對開展自動駕駛車輛測試和運營業(yè)務(wù)必要的數(shù)據(jù),并以法律法規(guī)要求的方式取得個人信息主體的知情同意。對于包含人臉、車牌等個人信息的車外視頻,文遠(yuǎn)知行通過在車端進行匿名化處理以實現(xiàn)隱私保護。”

  此外,文遠(yuǎn)知行相關(guān)負(fù)責(zé)人還指出,文遠(yuǎn)知行已根據(jù)《數(shù)據(jù)安全法》第30條、《汽車數(shù)據(jù)試行規(guī)定》第10條的規(guī)定對其數(shù)據(jù)處理活動定期開展風(fēng)險評估,并每年按時向廣東省網(wǎng)信部門報送風(fēng)險評估報告。

  是否存在審查風(fēng)險?

  近年來,國家不斷加強對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息的保護力度,先后頒布了《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》《網(wǎng)絡(luò)安全審查辦法》《數(shù)據(jù)出境安全評估辦法》等法律法規(guī)。

  網(wǎng)信部門依法加大網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等領(lǐng)域執(zhí)法力度,通過執(zhí)法約談、責(zé)令改正、警告、通報批評、罰款、責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、下架、處理責(zé)任人等處置處罰措施,依法打擊危害國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全,侵害公民個人信息等違法行為,切實維護國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全和社會公共利益,有力保障廣大人民群眾合法權(quán)益。

  2023年,全國網(wǎng)信系統(tǒng)加大執(zhí)法力度,在網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護等領(lǐng)域持續(xù)發(fā)力,嚴(yán)格執(zhí)法查處各類網(wǎng)上違法違規(guī)行為,全年共約談網(wǎng)站10646家,責(zé)令453家網(wǎng)站暫停功能或更新,下架移動應(yīng)用程序259款,關(guān)停小程序119款。

  由此可見,企業(yè)在個人信息收集和使用上面臨過度搜集、隱私泄露等問題已引起監(jiān)管部門重視。

  北京市安理律師事務(wù)所合伙人郭慶律師表示:“過度收集用戶數(shù)據(jù)可能會帶來個人隱私安全的潛在威脅。許多征求用戶同意使用的格式化的隱私協(xié)議,都存在規(guī)范化程度低、侵權(quán)風(fēng)險高的現(xiàn)象。”

  2021年,針對智能網(wǎng)聯(lián)汽車的網(wǎng)絡(luò)安全和數(shù)據(jù)保護問題,國家互聯(lián)網(wǎng)信息辦公室、公安部等五部委聯(lián)合頒布了《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡稱《若干規(guī)定》),對汽車數(shù)據(jù)的本地化和出境管理提出明確要求,包括重要數(shù)據(jù)本地存儲和數(shù)據(jù)出境安全評估、國際條約、協(xié)議的適用問題、不得超范圍向境外提供、政府部門的抽查核驗和向有關(guān)部門提供關(guān)于相關(guān)情況的其他報告。

  郭慶表示,自動駕駛汽車產(chǎn)業(yè)因其與互聯(lián)網(wǎng)深度融合,與國家安全緊密關(guān)聯(lián)。自動駕駛汽車收集大量數(shù)據(jù),包括用戶身份信息、駕駛數(shù)據(jù)、道路、地理環(huán)境、公共建筑等大量數(shù)據(jù)被存儲在設(shè)計者和使用者服務(wù)平臺或云平臺。這些信息如果處置不善,存在被非法利用的可能。車輛自身的通信及車聯(lián)網(wǎng)數(shù)據(jù)若傳送到境外,極有可能泄露敏感信息,危害國家安全。因此自動駕駛企業(yè)在進行跨國業(yè)務(wù)或上市時需格外注意,避免在數(shù)據(jù)處理和跨境傳輸過程中造成的數(shù)據(jù)泄漏或網(wǎng)絡(luò)安全問題影響國家安全。

  北京市盈科(廣州)律師事務(wù)所高級合伙人龍勁韜指出,滴滴事件后,?國家互聯(lián)網(wǎng)信息辦公室施行了《數(shù)據(jù)出境安全評估辦法》,并印發(fā)了《?促進和規(guī)范數(shù)據(jù)跨境流動規(guī)定》?,規(guī)范數(shù)據(jù)出境活動以保護個人信息權(quán)益,維護國家安全和社會公共利益,促進數(shù)據(jù)跨境安全、自由流動。監(jiān)管部門會重點關(guān)注數(shù)據(jù)安全保護措施的完善程度、企業(yè)對關(guān)鍵信息基礎(chǔ)設(shè)施的安全保障能力、數(shù)據(jù)跨境傳輸?shù)囊?guī)范等方面。

  “形式合規(guī)”轉(zhuǎn)向 “實質(zhì)合規(guī)”

  針對網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)問題,文遠(yuǎn)知行方面表示,2023年證監(jiān)會發(fā)布了相關(guān)配套文件,旨在支持企業(yè)依法合規(guī)利用境外資本市場健康發(fā)展。文遠(yuǎn)知行方面強調(diào):“中國政府一直鼓勵企業(yè)依法合規(guī)利用兩個市場、兩種資源融資發(fā)展。”

  文遠(yuǎn)知行方面進一步解釋稱,無論是在中國IPO還是在美國IPO,都需要按照相關(guān)證券法和證券交易所規(guī)則在網(wǎng)絡(luò)上公開披露必要的運營數(shù)據(jù)、經(jīng)營數(shù)據(jù)。從IPO的信息披露方面來看,在中國或美國IPO并沒有實質(zhì)區(qū)別。

  在應(yīng)對網(wǎng)絡(luò)安全審查方面,企業(yè)應(yīng)該采取哪些積極的措施?郭慶建議:“建立完善的網(wǎng)絡(luò)安全管理體系:聯(lián)合國發(fā)布的 R155 法規(guī)要求汽車制造商應(yīng)構(gòu)建網(wǎng)絡(luò)安全管理體系(CSMS),生產(chǎn)的車輛應(yīng)具備相應(yīng)的網(wǎng)絡(luò)安全防護能力,并在 CSMS 認(rèn)證基礎(chǔ)上完成車輛型式認(rèn)證(VTA)。”

  “同時,強化數(shù)據(jù)安全保護:對照歐盟已經(jīng)實施的《通用數(shù)據(jù)保護條例》(GDPR),汽車制造商應(yīng)建立企業(yè)隱私合規(guī)治理架構(gòu),推動隱私合規(guī)的制度流程執(zhí)行,通過數(shù)據(jù)盤點、數(shù)據(jù)流梳理、數(shù)據(jù)處理活動記錄、合規(guī)差距評估、隱私合規(guī)設(shè)計、實施驗證等環(huán)節(jié),確保數(shù)據(jù)處理的合規(guī)性。”郭慶表示。

  北京市盈科(廣州)律師事務(wù)所律師盧宣任則建議:“自動駕駛企業(yè)在應(yīng)對網(wǎng)絡(luò)安全審查方面可建立完善的數(shù)據(jù)安全管理體系,嚴(yán)格控制數(shù)據(jù)收集和使用范圍,定期進行安全評估和審計,加強員工數(shù)據(jù)安全意識培訓(xùn)等。”

  值得一提的是,2024年,伴隨著《數(shù)據(jù)安全法》《個人信息保護法》深入實施,以及人工智能監(jiān)管全面啟動的態(tài)勢,網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)將從“形式合規(guī)”逐漸轉(zhuǎn)向 “實質(zhì)合規(guī)”。

  對此,盧宣任表示,“實質(zhì)合規(guī)”不僅僅是促進在數(shù)據(jù)合規(guī)方面有法可依、有標(biāo)可循,更加強了在企業(yè)運營的各個環(huán)節(jié)切實保障數(shù)據(jù)安全和隱私保護的監(jiān)管,明確地看出在當(dāng)前數(shù)據(jù)時代,對于公共設(shè)施的數(shù)據(jù)化信息、用戶隱私安全的保護切實關(guān)乎個人安全及國家利益,“實質(zhì)合規(guī)”目前已經(jīng)包括數(shù)據(jù)處理的合理性、必要性,安全措施的有效性,對用戶權(quán)益的充分尊重和保障等方面。具體表現(xiàn)在更嚴(yán)格的內(nèi)部審計、對數(shù)據(jù)處理流程的持續(xù)監(jiān)測和改進、對突發(fā)安全事件的快速響應(yīng)和妥善處理能力等。

  郭慶指出,形式合規(guī)往往關(guān)注法律法規(guī)的最低要求,更多是紙面的合規(guī)、危機應(yīng)對型的合規(guī)。然而從形式走向?qū)嵸|(zhì),企業(yè)不但需要滿足立法不斷精細(xì)化的要求,同時應(yīng)將網(wǎng)絡(luò)安全和數(shù)據(jù)合規(guī)建設(shè)納入日常的經(jīng)營管理,從實質(zhì)上可以應(yīng)對安全風(fēng)險,提升運營效率,在保護企業(yè)長期穩(wěn)定發(fā)展的同時,也對企業(yè)客戶的信息安全提供了保障。

海量資訊、精準(zhǔn)解讀,盡在新浪財經(jīng)APP

責(zé)任編輯:李桐

VIP課程推薦

加載中...

APP專享直播

1/10

熱門推薦

收起
新浪財經(jīng)公眾號
新浪財經(jīng)公眾號

24小時滾動播報最新的財經(jīng)資訊和視頻,更多粉絲福利掃描二維碼關(guān)注(sinafinance)

股市直播

  • 圖文直播間
  • 視頻直播間

7X24小時

  • 08-19 佳力奇 301586 --
  • 08-15 小方制藥 603207 --
  • 08-13 太湖遠(yuǎn)大 920118 17
  • 08-12 國科天成 301571 11.14
  • 08-05 巍華新材 603310 17.39
  • 新浪首頁 語音播報 相關(guān)新聞 返回頂部