出版研究 / Publication
网络安全和数据合规月刊 201909 总第11期
2019-10-17       肖波、李群、荣埚、黄晴

第一部分



国内立法及政策动态

9月2日,互联网金融风险专项整治工作领导小组、网贷风险专项整治工作领导小组联合发布《关于加强P2P网贷领域征信体系建设的通知》。通知要求组织在营P2P网贷机构接入征信系统,持续开展对已退出经营的P2P网贷机构恶意逃废债行为的打击,加大对失信人的惩戒力度等。


9月3日,信安标委官网报道,近日国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2019年第10号),其中《信息安全技术个人信息去标识化指南》、《信息安全技术云计算服务运行监管框架》、《信息安全技术大数据安全管理指南》等28项国家标准为全国信息安全标准化技术委员会归口,并将于明年3月1日起正式实施。


9月4日,为推进工业大数据发展,逐步激活工业数据资源要素潜力,不断提升数据治理和安全保障能力,工业和信息化部编制了《工业大数据发展指导意见(征求意见稿)》,并向社会公开征求意见。


9月4日,上海市政府发布《上海市公共数据开放暂行办法》,以促进和规范本市公共数据开放和利用,提升政府治理能力和公共服务水平,推动数字经济发展,自2019年10月1日起施行。


9月5日,教育部、中央网信办等8部门公布《关于引导规范教育移动互联网应用有序健康发展的意见》,提出多项针对教育APP的规范管理措施和监管要求。【简评:自2018年起,教育部等部委陆续就结合互联网从事教育行业颁布多项规范,以促进“互联网+教育”的发展。】


9月6日,交通运输部、国家税务总局公布《网络平台道路货物运输经营管理暂行办法》,对于2019年12月31日结束的无车承运人试点工作,从2020年1月1日起,试点企业可按照本规定要求,申请经营范围为“网络货运”的道路运输经营许可,县级主管机构为其换发道路运输经营许可证。未纳入交通运输部无车承运人试点范围的经营者,可按照本《办法》申请经营许可,依法依规从事网络货运经营。


9月10日,网信办公布《网络生态治理规定(征求意见稿)》(下称《征求意见稿》),并向社会公开征求意见至2019年10月10日,该征求意见稿对网络信息内容生产者、服务平台、服务使用者和行业组织行为提出了有关营造文明健康的网络良好生态这一目标的要求。


9月11日,科技部公布《国家新一代人工智能创新发展试验区建设工作指引》,以进一步明确国家新一代人工智能创新发展试验区的总体要求、重点任务、申请条件、建设程序和保障措施,有序推动国家新一代人工智能创新发展试验区建设。


9月11日,深圳市政府公布《关于率先实现5G基础设施全覆盖及促进5G产业高质量发展若干措施的通知》,以率先实现5G基础设施全覆盖和独立组网,推动5G产业高质量发展。


9月19日,发改委办公厅、网信办秘书局、农业农村部办公厅、中国农业发展银行公布《关于支持推进网络扶贫项目的通知》,对支持推进网络扶贫项目涉及的重点支持领域、具体工作措施和要求进行了明确。


9月24日,交通运输部办公厅发布通知,印发了《网络平台道路货物运输经营服务指南》《省级网络货运信息监测系统建设指南》和《部网络货运信息交互系统接入指南》,该三份文件为网络平台货运经营者的服务要求、功能、流程等提供了指引,并对应明确了有关系统功能建设及接入要求。


9月25日,教育部、网信办、发改委等11部门公布《关于促进在线教育健康发展的指导意见》,为促进在线教育健康、规范、有序发展,提出在线教育发展的指导思想、基本原则、发展目标及多项措施。


9月27日,工信部公布《关于促进网络安全产业发展的指导意见(征求意见稿)》,提出促进网络安全产业发展的总体要求、主要任务和保障措施,向社会公开征求意见。


第二部分

国内行政执法动态

9月3日,针对媒体公开报道和用户曝光的“ZAO”App用户隐私协议不规范,存在数据泄露风险等网络数据安全问题,工业和信息化部网络安全管理局对北京陌陌科技有限公司相关负责人进行了问询约谈,要求其严格按照国家法律法规以及相关主管部门要求,组织开展自查整改,依法依规收集使用用户个人信息,规范协议条款,强化网络数据和用户个人信息安全保护。【简评:“Zao”事件的剧烈舆论发酵给互联网法律合规行业提供了一些经验,在运用用户协议维护平台利益的同时,要平衡好用户的合法权益,过度压榨不仅存在民事法律效力上的问题,还可能激发不良社会影响及行政上的责任。】


9月5日,上海通信管理局发布行政执法公告,其中上海莹嘉科技有限公司、上海倍质网络科技有限公司因无证经营电信业务遭到处罚,前者罚没合计金额超4亿元人民币,创下中国互联网发展史上的最高额罚没记录。


9月11日,公信宝的运营主体公司被杭州市公安局西湖分局古荡派出所查封,魔蝎科技、新颜科技等多家大数据风控公司高管被带走调查。9月12日,天翼征信的高管等人员也被警方带走协助调查。大数据行业掀起巨浪。【简评:本所律师针对大数据企业及高管的刑事法律风险及其防控进行了调研,请参见本公众号前期发布微文:《数据生死簿——大数据企业及高管的刑事法律风险可控吗?》】


9月18日,工业和信息化部发布关于2019年第二季度电信服务质量的通告,并公告了2019年二季度检测发现问题的应用软件名单。其中,嘀嗒出行、美团外卖、YY、斗鱼直播、芒果TV等知名App榜上有名。


9月20日,杭州市公安局举行新闻通报会,通报今年以来组织开展打击涉网违法犯罪暨“净网2019”专项行动战果。今年以来,杭州警方共侦破涉网犯罪刑事案件600余起,抓获犯罪嫌疑人2000余名,破获了一大批网络黑客、网络赌博、网络淫秽、网络诈骗等危害人民群众生命和财产安全的涉网案件。


9月30日,工业和信息化部办公厅发布了《随机抽查事项清单(2019年版)》,并对工业和信息化领域日常监管中全面推行“双随机一公开”监管方式及相关监管检查事项作出明确。


第三部分

国内司法案件

● 提供网盘vs提供网盘资源分享链接搜索,百度网盘、盘多多获不同判罚

近日,北京法院网公布快乐阳光公司诉百度网盘、盘多多公司侵权纠纷案判决情况。原告快乐阳光公司诉称,在支付巨额版权费用后,依法取得了涉案节目《歌手》的独家信息网络传播权及维权权利,后发现在百度公司经营的百度网盘上存在大量侵害其著作权的行为,被告内聚公司经营的盘多多向用户提供涉案节目的定向链接服务,可引导用户直接链接至百度网盘中的侵权作品。快乐阳光公司认为二被告主观上具有过错,客观上扩大了侵权行为的传播范围,造成了损害后果,故诉至北京互联网法院。


法院经审理认为,百度网盘主要用于个人文件存储与备份,并未设立统一的公共分享空间,亦未设站内搜索,其本质特征是私密性和封闭性,该网络服务的主要目的不是为了公开和分享,对用户在个人账户空间存储的文件是否侵犯他人著作权不应负有主动审查的义务,其为保护网盘用户隐私及知识产权采取的措施已经尽到了网络服务提供者的义务,故不构成帮助侵权。而盘多多提供搜索引擎,对发布在第三方平台的网盘资源分享链接及标题进行全网抓取,并进行了推荐、选择和编辑,客观上汇总了侵权链接,并会导致侵权范围进一步扩大的法律后果,其行为构成帮助侵权,应当承担侵权责任。最终判令盘多多的运营主体承担3.5万元侵权损害赔偿。


● 制作销售游戏外挂,被判侵犯著作权罪

胡某某制作游戏“剑网三”“外挂”,实现游戏内自动攻击功能,并在网上销售牟利,被游戏开发公司报案后抓获。 95日,淮南市大通区人民法院对该起销售游戏“外挂”案件作出判决,认为其以营利为目的,未经著作权人许可,复制发行其计算机软件,构成侵犯著作权罪,最终判处被告人胡某某有期徒刑三年六个月,并处罚金人民币三十万元。


● 黄文得诉滴滴滥用市场支配地位纠纷案在最高院开庭审理

924日,最高法知产法庭第十法庭公开开庭审理黄文得与滴滴出行科技有限公司滥用市场支配地位纠纷一案并进行网上直播。该案中,黄文得因使用滴滴网约车时遭遇临时加价,认为滴滴公司构成《反垄断法》中规定的以不公平的高价销售商品,属于滥用市场支配地位行为。庭审中,双方就出租车与网约车是否属于相关市场、滴滴是否具有市场支配地位以及滴滴临时加价是否系滥用市场支配地位指定不合理高价的行为等几个争议焦点展开了辩论。【考虑到该案的审理机关、滴滴打车软件的广泛使用以及互联网行业中并购的多发性等特点,该案的审理过程和结果可能会对网约车行业产生重要的影响,本所将持续关注。】


第四部分

境内外重要行业新闻

9月2日,据IDC最新发布的《IDC全球半年度网络安全支出指南,2018H2》预测,2019年全球网络安全相关硬件、软件、服务投资将达到1066.3亿美元,相比2018年增长9.40%。2019年中国网络安全市场总体支出将达到73.5亿美元。


9月3日,北京互联网法院召开成立一周年发布会,并发布《北京互联网法院审判白皮书》。主要包含北京互联网法院基本情况、一站式多元解纷机制、“双线”智慧诉讼服务体系、建立在线诉讼程序规范、输出高品质互联网审判成果、提高国际影响力讲好中国互联网司法故事等六大部分内容。


9月5日,据报道,Facebook被曝发现一个包含4.19亿条用户记录的公开服务器,该服务器没有采取任何加密措施,任何人都可以轻松访问。被曝服务器中所包含的Facebook账户相关信息有电话号码,用户姓名、地理位置等信息。据悉,在此次泄露的Facebook账号关联信息中,包含1.33亿美国用户、1800万英国用户以及超过5000万越南用户的信息。


9月5日,据报道,Google接受与美国联邦贸易委员会以及纽约州达成的1.7亿美金的和解协议。Google旗下视频网站YouTube因违反了儿童网络隐私保护法中要求网站在收集13岁儿童个人信息前需要通过家长同意的规定,直接获取儿童信息,从而更精确地发放广告。


9月9日,港交所总裁李小加就港交所遭黑客攻击事件做了官方声明,表示:此次网站攻击与衍生品交易问题无关,且交易系统属于私人网络,不受此次攻击的影响。本次有关事件是近20年来唯一一次盘中停市。


9月9日,美国第九巡回上诉法院对“HiQ 诉LinkedIn案”做出判决,维持加州北区联邦法院颁布的诉中禁令,认定HiQ公司从LinkedIn上抓取公开的个人信息数据的行为,并未违反《计算机欺诈和滥用法案》(CFAA),维持此前做出的对HiQ公司有利的判决。


9月12日,据报道,MIA Fem和Maya等经期记录APP被曝向Facebook发送关于女性健康和性行为的极敏感的个人信息。


9月13日,据报道,美国通过《加州消费者隐私法》最终版本,将于2020年1月1日正式生效,该法在欧盟《通用数据保护条例》之后具有全球性的影响力。


9月14日,据报道,德国与法国财政部长在芬兰首都赫尔辛基发表联合声明,重申货币主权重要性,反对美国社交媒体脸书公司计划发行的加密数字货币Libra在欧洲推行。


9月16日,据报道,中共中央总书记、国家主席、中央军委主席习近平对国家网络安全宣传周作出重要指示强调,举办网络安全宣传周、提升全民网络安全意识和技能,是国家网络安全工作的重要内容。


9月17日,据报道,网络安全公司vpnMentor发现厄瓜多尔2千万民众个人数据遭泄露,其中700万人是未成年人。泄露的数据包含了公民的姓名、出生日期和地点、家庭住址、电子邮箱地址、身份证件号码、个人财务信息等。


9月17日,据报道,菲律宾警察抓捕了277名中国人后,本周一菲律宾警察再次抓捕了327名非法入境的中国人。据称,这604名中国人在菲律宾从事网络欺诈活动,造成受害人损失超过1,400万美元。


9月23日,美国国务院发布了《关于在网络空间促进负责任的国家行为的联合声明》,获得英、法、德、加、日等27国签署。


9月24日,据报道,欧盟法院在关于谷歌诉法国数据保护监管机构“法国国家信息与自由委员会”的“被遗忘权”案的最新裁决中表示,Google不需要在全球范围内删除与欧盟“被遗忘权”相关的搜索结果。


9月24日,苹果发布ios13.1后不久,承认其最新操作系统存在漏洞,在未经用户的允许下让一些第三方键盘获得其iPhone和iPad数据。


9月25日,据外媒报道,脸书(Facebook)披露了关于政策滥用情况调查的进度。目前,已有上万种在Facebook平台上发布的应用程序被禁用,这些应用来自大约400名开发者。


免责声明:以上各项信息均来自于境内外媒体和出版物的报导,我们没有对信息的具体内容进行核实,也不对其真实性、准确性和完整性负责。本刊物(包括其中的点评)不构成任何形式的法律意见或建议,如果您需要就某项事情进行法律咨询,敬请联系下列律师:

肖波 执行主任、律师

邮箱:xiaobo@dingdalegal.com

获得中国人民公安大学硕士和复旦大学刑诉法学博士学位,之前曾在上海市浦东新区法院工作13年多,审理过1000多件案件。后又作为合伙人加盟中伦律师事务所,积累了大量的刑事案件和危机处理经验。肖律师业务聚焦于金融、互联网及经济领域犯罪、白领犯罪的刑事辩护、反商业贿赂、企业危机处理、民商事争议解决等。在刑事犯罪领域发表了大量的专业论文。

李群 律师

邮箱:liqun@dingdalegal.com

获得华东政法大学法学和侦查学双学士,中国人民公安大学刑法学硕士。具有4年法律工作经历,分别工作于律师事务所和政府机关。目前主要执业领域是刑事犯罪(尤其是经济犯罪)、反商业贿赂、政府调查应对。

荣埚 律师(实习期)

邮箱:rongguo@dingdalegal.com

获得中山大学法学硕士学位和南开大学法学学士学位,具有六年以上法律工作经验,曾在网易集团、合景泰富集团从事法务工作,主要专业领域在于互联网、电商物流、房地产行业法律服务及争议解决业务。

黄晴 律师(实习期)

邮箱:serenehuang@dingdalegal.com

毕业于香港中文大学和西南政法大学,分别获得法学硕士和法学学士学位,且在比利时根特大学有近半年交换学习经历。曾在招商银行担任两年法务,具有比较丰富的合规审查经验




下载PDF