出版研究 / Publication
>
网络安全和数据合规半月刊 20190228 总第3期
2021-07-30       肖波、荣埚、黄晴

第一部分


中外立法动态

境内立法动态


· 2月18日,中共中央、国务院印发《粤港澳大湾区发展规划纲要》

《纲要》规划近期至2022年,远期展望到2035年,确定在粤港澳大湾区培育5G和移动互联网重大产业项目。《纲要》对优化提升信息基础设施、培育壮大战略性新兴产业和加快发展先进制造业提出明确要求。


· 2月20日,科技部发布《关于支持北京建设国家新一代人工智能创新发展试验区的函》

函中提到,支持北京市建设国家新一代人工智能创新发展试验区,要求北京市充分发挥人才和技术优势,突出高端引领作用,深化体制机制改革,优化人工智能发展的创新生态。


境外立法动态


2月19日,ETSI网络安全技术委员会(TC CYBER)发布了全球物联网网络安全标准,以建立互联网消费产品的安全基线,并为未来的物联网认证计划奠定基础。


2月19日,欧盟成员国与欧洲议会的谈判代表达成一致,通过了使身份证更加安全的新的最低标准,为防止恐怖分子和其他刑事犯罪分子伪造,将来人们必须在新的欧盟身份证上存储指纹。


2月22日,美国网络安全和基础设施安全局(CISA)公布了最新的《国家应急通信计划》(National Emergency Communications Plan)。该计划高度重视加强公共安全基础设施的网络防御能力,以应对新出现的数字威胁,并使组织更容易在不同的网络之间共享信息。


2月26日,据悉美国正在推进大约1年前颁布的“云法案”,而欧洲正在尝试抵御该法案的影响。根据该法案,微软、IBM和亚马逊等美国云计算服务提供商在接到政府要求时,必须提供服务器上存储的数据,无论这些数据存放在哪里。


第二部分

中外典型案例

境内典型案例


· 自如员工被控窃取公司信息,涉侵犯公民信息罪

2月20日,自如离职员工李某被控在公司任职期间,利用技术手段违规从公司内网系统秘密下载大量客户信息并通过网上购买和交换等方式非法获取公民个人信息,还向他人提供所获得的公民个人信息,窃取公司信息达80余万条,造成7万条客户资料外泄,涉侵犯公民信息罪受审。


· 腾讯公司涉小程序侵权诉讼案件一审宣判

2月27日下午,杭州互联网法院对原告杭州某网络公司诉被告一长沙某网络公司、被告二腾讯公司侵害作品信息网络传播权纠纷案进行一审公开宣判,原告要求腾讯公司与小程序运营人共同承担侵权责任并下架小程序。经审理,法院依法判决被告小程序运营人赔偿原告经济损失每案15000元,驳回原告对腾讯公司的所有诉讼请求。法院认为,根据《信息网络传播权保护条例》,纯粹意义的自动接入或自动传输服务提供者不承担侵权责任,也不适用“通知删除”规则。


· 北京一警察倒卖公民犯罪记录5万余条,获利32万被判4年

2月22日报道,北京一派出所警长聂某利用密钥权限,从公安系统内部网络查询公民个人犯罪记录5万余条,这些信息被其出卖给一家公司,共获利32.8万余元。近日,经两级法院审理,聂某因受贿罪被判处有期徒刑四年,辅警郭某因协助聂某实施犯罪,获刑一年半。


境外典型案例


2月23日,因报道称脸书(Facebook)公司获取的个人信息可能远远超过智能手机用户此前所知的信息,包括健康和其他敏感数据,美国纽约州州长安德鲁·科莫(Andrew Cuomo)命令两个州机构对此进行调查。据了解,许多热门健康、健身应用已经停止向Facebook公司发送敏感的个人健康信息。


2月28日,美国联邦贸易委员会(FTC)发布了一项重要裁决,短视频应用抖音国际版(TikTok)因违反美国《儿童隐私法》,被处以570万美元罚款。


第三部分

行业资讯

2月16日,网友发布视频称,京东金融App会获取用户的敏感图片并上传。京东金融方面回应称,图片缓存为方便客户投诉或建议使用,不会上传京东金融后台,不会未经允许收集用户隐私,并表示目前已将相关功能暂时下线。


2月18日,上海市委网信办正式发布2018年上海市网络安全态势分析年度报告,报告显示对全市2323家单位的2796个网站开展监测,向431家事发单位发出网络安全通报523份。


2月20日,旧金山领先的中小型企业网络保险公司Coalition宣布,将扩大其对通用数据保护条例(GDPR)违规行为的覆盖范围。与其他网络保险政策不同,Coalition是第一家提供全方位保险,以帮助企业遵守法规,防范涉嫌违规行为,并支付由此产生的费用和罚款。


2月21日,上海市委网信办、市公安局联合召开2019年全市网络安全执法检查专项行动工作部署会。


2月22日,阿里云被曝其代码托管平台的项目权限设置存在歧义,导致用户开发者在给项目建库时操作不当,将项目权限设置成“平台公开”,阿里云上40家企业代码“泄露”,包括36万名中小学生个人信息。阿里云回应称,已发出全站通知提醒,正在逐一通知涉及到的开发者用户。


2月28日,腾讯清远清新云计算数据中心在太平镇举行开工仪式。该项目预计投资100亿,将于年内完工。


免责声明:以上各项信息均来自于境内外媒体和出版物的报导,我们没有对信息的具体内容进行核实,也不对其真实性、准确性和完整性负责。本刊物(包括其中的点评)不构成任何形式的法律意见或建议,如果您需要就某项事情进行法律咨询,敬请联系下列律师:

肖波 执行主任、律师

邮箱:xiaobo@dingdalegal.com

获得中国人民公安大学硕士和复旦大学刑诉法学博士学位,之前曾在上海市浦东新区法院工作13年多,审理过1000多件案件。后又作为合伙人加盟中伦律师事务所,积累了大量的刑事案件和危机处理经验。肖律师业务聚焦于金融、互联网及经济领域犯罪、白领犯罪的刑事辩护、反商业贿赂、企业危机处理、民商事争议解决等。在刑事犯罪领域发表了大量的专业论文。

荣埚 律师(实习期)

邮箱:rongguo@dingdalegal.com

获得中山大学法学硕士学位和南开大学法学学士学位,具有五年以上法律工作经验,曾在网易集团、合景泰富集团从事法务工作,主要专业领域在于互联网、电商物流、房地产行业法律服务及争议解决业务。

黄晴 律师(实习期)

邮箱:serenehuang@dingdalegal.com

毕业于香港中文大学和西南政法大学,分别获得法学硕士和法学学士学位,且在比利时根特大学有近半年交换学习经历。曾在招商银行担任两年法务,具有比较丰富的合规审查经验。