通报称,滴滴出行App“存在严重违法违规收集使用个人信息问题。国家互联网信息办公室依据《中华人民共和国网络安全法》相关规定,通知应用商店下架‘滴滴出行’App,要求滴滴出行科技有限公司严格按照法律要求,参照国家有关标准,认真整改存在的问题“。

滴滴公司6月30日刚在美国首次公开募股(IPO),以每股14美元的发行价融资44亿美元。上市首日,市值为684.9亿美元。这是自阿里巴巴2014年在美国上市以来,中国企业在美规模最大的一次上市。

1.jpg

有社交媒体用户质疑,滴滴为赴美上市,把中国道路信息和用户数据泄露给美国。滴滴副总裁李敏对此回应称,网上有人说滴滴在海外上市,“把数据打包交给美国”, 是恶意造谣。他表示,“和众多在海外上市的中国企业一样,滴滴国内用户的数据都存放在国内服务器,绝无可能把数据交给美国“。

国家的担心

先是阿里巴巴、美团,现在又是滴滴、满帮、BOSS直聘:中国的互联网企业近期接连遭到北京当局的反垄断、网络安全审查。这些企业手中掌握的大数据,显然引发了当权者的担忧。中国官媒《环球时报》在7月4日的一篇社论中指出,滴滴出行"严重违法违规"收集使用个人信息,这很让人担心。"滴滴出行似乎已经有能力对一个人的行为习惯进行大数据分析,这对个人来说当然构成了潜在信息风险。"该文随后还将事件上升到了国家安全层面,称"互联网巨头往往在本行业走在了前头,国家不能够任由它们成为收集使用个人信息的规则制定者,标准一定要掌握在国家手中,从而确保那些巨头在收集个人信息方面是克制的,遵循最小化原则。决不能让任何一家互联网巨头成为比国家掌握还详细的中国人个人信息的超级数据库,更不能给它们对那些数据的随意使用权。“尤其是像滴滴出行这样的公司,它在美国上市,其排第一第二的股东都是外国公司,国家对它的信息安全监管更需要是严格的,这既是维护个人信息安全,也是维护国家安全。”

2.jpg

坊间的担忧

以上是专业人士的说法。同时,在中国的社交媒体上,有关滴滴等在美国上市的科技企业如今为何遭政府出重拳打击的猜测有许多。一种比较广为流传的说法是,像滴滴这样的企业,在美国上市后,就不得不将其掌握的包括用户信息以及中国各大城市重要地理信息在内的数据上交美国政府。如此一来泄露大量涉及国家安全、战略规划的敏感数据。IPO领域专业人士指出:这是不可能发生的事情。正是因为相关企业以“可变利益实体”的形态存在,导致美国政府无法强制一家在开曼设立的母公司,交出自己在中国经营业务的子公司所掌握的数据。这并不属于美国的法律管辖范畴,所以也不会涉及中国在美上市公司必须向美国政府交出数据的情况。

对于数据存在于中国不仅在国家层面是基本的保障,也是国家对于个人的一种负责任的体现,海域科技集团在数据安全、信息保护等方面有所建树:

1.   访问控制

并非每位用户都应该可以访问您的网络。要阻止潜在攻击者,您需要识别每位用户和每部设备。这样,您才能实施安全保护策略。您可以阻止不合规的终端设备,或仅为其授予有限访问权限。这个过程便称为网络访问控制 (NAC)。

3.jpg

2.   防病毒和反恶意软件

“恶意软件”是对“具有险恶意图的软件”的简称,包括病毒、蠕虫、木马、勒索软件和间谍软件。有时,恶意软件在感染网络后会潜伏几天甚至几周。最好的防恶意软件程序不仅可在恶意软件进入网络时进行扫描,还会在文件进入网络后持续进行跟踪,以便发现异常,删除恶意软件并修复损害。

3.   应用安全保护

出于业务运营需要而使用的任何软件(无论是内部 IT 人员构建的,还是您购买的)都必须得到妥善保护。但是不可避免地,任何应用都可能包含漏洞,攻击者可以利用这些漏洞感染网络。应用安全保护涉及利用硬件、软件和流程来修复这些漏洞。

4.   行为分析

要检测异常网络行为,您首先需要了解正常行为是什么样的。行为分析工具可自动识别偏离规范的活动。然后,您的安全团队可以更好地识别可能导致潜在问题的感染指标,并且迅速对威胁情况进行补救。

5.   防数据丢失

组织必须确保员工不会向网络外部发送敏感信息。防数据丢失 (DLP) 技术可阻止人们以不安全的方式上传、转发,甚至打印关键信息。

6.   防火墙

防火墙用于在可信任的内部网络和不可信任的外部网络(例如互联网)之间设置一道屏障。它们通过一组既定规则来允许或阻止流量。防火墙既可以是纯硬件或纯软件,也可以是硬件和软件的组合。思科提供统一威胁管理 (UTM) 设备和注重威胁防御的下一代防火墙 (NGFW)。

4.jpg

7.   负载均衡器

确保在流量爆发期间 Web 应用程序的可用性。我们平衡服务的特点和优势

?  弹力:将负载分配到不同地域的云资源,保证可用性。

?  可扩展性:添加平衡器可以自动将负载转移到的新计算资源。

?  安全:使用 SSL 证书监控流量安全。

?  CDN:使用集成 CDN 更快地交付 Web 应用程序内容。

?  应用程序接口:使用 API 灵活管理基础架构上的负载。

?  7*24 技术支持:如有必要,请联系我们以获得配置和管理平衡服务的帮助。

海域网是海域科技集团全资子公司,是全球分布式云数据中心运营商,面向企业提供全球优质数据中心资源、云计算资源、互联网解决方案,数据安全解决方案等,致力于为出口企业数字化转型助力。


[上一篇] 海域科技集团荣膺“企业数字化转型最佳实践奖” [下一篇] 没有了

QQ咨询

7*24小时服务热线

400-688-5856

请选根据您的行业咨询专业客服:

解决方案定制申请 帮您快速定制行业解决方案、技术解决方案