行程卡纪念版涉嫌违规暂停服务

| 金成

12月13日0点起,陪伴了我们两年多的“通信行程卡”服务正式下线。下面小编带来行程卡纪念版涉嫌违规暂停服务,大家一起来看看吧,希望能带来参考。

行程卡纪念版涉嫌违规暂停服务

行程卡纪念版涉嫌违规暂停服务

很多人都在最后进行截图纪念,即是纪念过去两年的经历,也是纪念这两年中的自己。

但与此同时,也有一种“行程卡纪念版”的截图在朋友圈兴起,但并不是官方出品,而是第三方打造的小程序。

其号称是“3秒生成行程卡纪念版”,用户可以通过手动的方式选择这两年到过的地区,而后生成一张类似通信行程卡的3年行程截图,供用户在朋友圈分享。

这个小主意确实有一些纪念意义,不过相关小程序去却火速被封,因为涉嫌混淆官方服务功能违规,被官方暂停服务。

同时也要在此提醒大家,这种非官方的App、小程序,很多都会过度搜集用户的隐私信息,很容易造成一些不必要的信息泄露,导致遭受骚扰,甚至诈骗,大家一定要慎之又慎。

而官方的行程卡在停止服务后,也是非常谨慎的处理了用户数据,运营商同步中国信通院,及时删除了行程卡相关所有数据,切实保障个人信息安全。

据悉,“通信行程卡”是由信息中国信息通信研究院联合中国电信、中国移动、中国联通三家基础电信企业利用手机“信令数据”,通过用户手机所处的基站位置获取,为全国手机用户免费提供的查询服务,手机用户可通过服务查询本人前14天(7天)到过的所有地市信息。

中央经济工作会议提大力发展数字经济;行程卡正式下线

12月15日至16日,中央经济工作会议在北京举行。会议指出,要大力发展数字经济,提升常态化监管水平,支持平台企业在引领发展、创造就业、国际竞争中大显身手。

12月13日0时起,通信大数据行程卡服务正式下线。这个在疫情防控中承载在个人行程轨迹、人人出行的“标配”走入历史。相关数据将彻底删除。

12月16日,中国证监会新闻发言人就中美审计监管合作进展情况答记者问。中国证监会表示,已注意到美国公众公司会计监督委员会(PCAOB)发布的报告和公开表态,中国证监会一贯主张通过监管合作机制解决跨境上市审计监管问题,实践证明只要双方秉持相互尊重、专业务实的合作精神,一定能够找到一条符合各自法律和监管要求的可行合作路径。

此外,《工业和信息化领域数据安全管理办法(试行)》印发,从界定工业和信息化数据和数据处理者概念,确定数据分类分级管理等方面进一步明确了相关数据的安全管理要求。《互联网信息服务深度合成管理规定》发布,明确了深度合成服务的一般规定、数据和技术管理规范以及监督检查与法律责任等内容。

国外方面,为应对欧盟在未来几个月即将施行的《数字市场法案》,苹果将于明年iOS 17正式发布后,开始允许第三方应用进入iPhone和iPad。同时,美欧之间的数据流通有了新进展,12月13日,欧盟委员会启动了《欧盟-美国数据隐私框架充分性决定草案》(EU-U.S. Data Privacy Framework)的推进进程,促进跨大西洋数据流动的安全性并推动解决欧盟法院在Schrems系列诉讼裁决中提出的对欧美间数据传输机制的担忧。

一、数字经济发展

1、中央经济工作会议在北京举行

中央经济工作会议12月15日至16日在北京举行。

会议指出,要大力发展数字经济,提升常态化监管水平,支持平台企业在引领发展、创造就业、国际竞争中大显身手。抓住全球产业结构和布局调整过程中孕育的新机遇,勇于开辟新领域、制胜新赛道。

南财点评:2020年中央经济工作会议将“强化反垄断与防止资本无序扩张”作为重点任务,自此拉开了中国的“反垄断大年”,平台经济的反垄断是重中之重。2021年中央经济工作会议指出,要“提振市场主体信心,深入推进公平竞争政策实施”;并提出“要为资本设置‘红绿灯’,依法加强对资本的有效监管,防止资本野蛮生长”。体现了监管逐渐向规范化、常态化方向发展,也更强调公平竞争政策实施和竞争监管,来促进平台经济健康发展。

在经历对平台经济穿透式监管、专项整改后,平台经济逐渐走向规范健康发展;同时,在经济多重压力下,市场信心变得比黄金还珍贵。今年中央经济工作会议要求,支持平台企业在引领发展、创造就业、国际竞争中大显身手。与其说要求,更像是鼓励。

二、个人信息保护和数据安全

1、通信大数据行程卡服务将正式下线

12月12日凌晨,“通信行程卡”官方公众号发布了关于下线“通信行程卡”服务的公告,称12月13日0时起,正式下线“通信行程卡”服务。届时,“通信行程卡”短信、网页、微信小程序、支付宝小程序、APP等查询渠道将同步下线。

官方消息显示,行程卡不收集用户身份证号码、家庭住址等个人信息,依靠的数据来自于用户的手机信令和话单数据,由运营商通过用户所用手机号所处的基站位置获取,从而判断出用户的大致位置信息。通信行程卡的查询需要用户主动进行,在国内可以精确到地市,在国外则能精确到国家(地区)。据媒体报道,行程卡下线后,用户相关数据将被彻底删除。

南财点评:行程卡退场后,另一伴随公众最紧密的健康码将何去何从,备受关注。对于健康码、行程卡这一基于风险管控来进行数字化的治理技术,三年来,是各地防控疫情的重要支撑,但实践中在一些地方也出现了滥用的情形。随着历史使命的完成,这些承载着大量个人信息数据的应用程序,后续的数据处理,考验着相关部门的数据治理能力和决心,此外,公共部门如何在法治的轨道上,合理合法地行使日益强大的数据权力,变得尤为重要。

2、工信部印发《工业和信息化领域数据安全管理办法(试行)》

12月14日,工信部印发《工业和信息化领域数据安全管理办法(试行)》(以下简称《管理办法》),共八章四十二条,从界定工业和信息化数据和数据处理者概念,确定数据分类分级管理等方面进一步明确了相关数据的安全管理要求。

据悉,《管理办法》将自2023年1月1日起施行。

南财点评:工业数据,作为数字经济发展过程中涉及产业最广、关联生产环节最深的数据类型之一,其安全管理一直是工业和信息化企业数字化转型过程中的重中之重。对企业而言,保障数据安全已成为基础的合规要求,需要落实到数据全生命周期安全管理中,也有助于企业系统性地全面建立自身的授权管理体系,引导其对委托处理、共同处理等重点场景和安全审查的工作加以重视。

3、国际乒联服务器出现漏洞致马龙樊振东信息遭泄露

据外媒12月12日报道,由于国际乒联的服务器出现安全问题,数百名乒乓球运动员的护照细节和疫苗接种证明等被泄露。其中,中国运动员马龙和樊振东的护照信息也被泄露。

对此,国际乒联发言人回应称,“一位独立的技术专家提请我们注意服务器上的一个安全问题。国际乒联在得知后立即获得了访问权限。文件只在此处存储了很短一段时间,我们没有证据表明在相关报道之前有人访问过个人信息。”该发言人还表示,机构对这一事件感到遗憾,并正在联系受影响的相关成员协会,同时称,国际乒联已经实施了额外的安全措施,并将监控可疑活动。目前正在进行彻底的安全审查和调查。

三、网络安全与产业监管

1、中国证监会就中美审计监管合作进展情况答记者问

近日,美国公众公司会计监督委员会(PCAOB)发布报告,确认2022年度可以对中国内地和香港会计师事务所完成检查和调查,撤销2021年对相关事务所作出的认定。

12月16日,中国证监会就中美审计监管合作进展情况答记者问。中国证监会表示,注意到美方发布的报告和公开表态。中国证监会一贯主张通过监管合作机制解决跨境上市审计监管问题,实践证明只要双方秉持相互尊重、专业务实的合作精神,一定能够找到一条符合各自法律和监管要求的可行合作路径。

中国证监会、财政部与美国PCAOB于2022年8月26日签署的中美审计监管合作协议,将双方对相关会计师事务所的检查和调查活动纳入双边监管合作框架下开展。合作协议签署以来,双方监管机构严格执行各自法律法规和协议的有关约定,合作开展了一系列卓有成效的检查和调查活动,各项工作进展顺利。合作过程中,双方就检查和调查活动计划作了充分沟通协调,美方通过中方监管部门获取审计底稿等文件,在中方参与和协助下对会计师事务所相关人员开展访谈和问询。中方遵守法律法规并参照国际惯例,按照合作协议的约定对检查和调查所涉底稿文件中含有的个人信息等特定数据进行了专门处理,在双方依法履行监管职责的同时,满足了相关法律法规对信息安全保护的要求。

2、《互联网信息服务深度合成管理规定》发布

日前,国家互联网信息办公室、工业和信息化部、公安部联合发布了《互联网信息服务深度合成管理规定》(以下简称《规定》)。《规定》明确了深度合成服务的一般规定、数据和技术管理规范以及监督检查与法律责任等内容。

国家互联网信息办公室有关负责人指出,深度合成服务治理需要政府、企业、社会、网民等多方主体共同参与,推动深度合成技术的依法、合理、有效使用,积极防范化解深度合成技术带来的风险,促进互联网信息服务健康发展,维护网络空间良好生态。

南财点评:从目前我国正处于推动数字化转型,倡导文化产业数字化发展的大背景下,规范深度合成技术,并且出台有关人工智能治理的相关法规正是应有之义,不仅能够有利于我国数字经济发展,而且能够维护网络空间良好生态,为之后的进一步发展打下坚实的基础。

3、两部门印发通告进一步规范移动智能终端应用软件预置行为

12月14日,工信部、国家互联网信息办公室近日联合印发《关于进一步规范移动智能终端应用软件预置行为的通告》。

通告指出,移动智能终端应用软件预置行为应遵循依法合规、用户至上、安全便捷、最小必要的原则,依据谁预置、谁负责的要求,落实企业主体责任,尊重并依法维护用户知情权、选择权,保障用户合法权益。生产企业应确保移动智能终端中除基本功能软件外的预置应用软件均可卸载,并提供安全便捷的卸载方式供用户选择。

4、国家能源局发布《电力行业网络安全等级保护管理办法》。

12月12日,国家能源局发布《电力行业网络安全等级保护管理办法》(下称《办法》)。《办法》指出,组织制定电力行业网络安全等级保护、关键信息基础设施安全保护、电力监控系统安全防护、网络安全监测预警和信息通报、网络安全事件应急处置等方面的政策规定及技术规范,并监督实施。

四、海外监管动态

1、苹果或将开放第三方商店入驻

12月14日,据报道称,为应对欧盟在未来几个月即将施行的《数字市场法案》,苹果将于明年iOS 17正式发布后,开始允许第三方应用进入iPhone和iPad。不过,由于《数字市场法案》的作用范围,苹果的这一项更改仅在欧洲地区生效。

这项改变意味着,欧洲地区的用户或可在不使用苹果App Store的情况下将第三方软件下载至iPhone或iPad,从而回避了来自苹果的渠道限制,以及免于支付30%的内购抽成,即俗称的“苹果税”。

2、《欧盟-美国数据隐私框架的充分性决定草案》发布

当地时间12月13日,欧盟委员会启动了《欧盟-美国数据隐私框架充分性决定草案》(EU-U.S. Data Privacy Framework)(以下简称《草案》)的推进进程。

据欧盟委员会介绍,《草案》反映了其对美国法律框架的评估,并得出结论——美国确保了对从欧盟转移到美国的个人数据的充分保护。而该《草案》的推进,将促进跨大西洋数据流动的安全性并推动解决欧盟法院在Schrems系列诉讼裁决中提出的对欧美间数据传输机制的担忧。

值得注意的是,这是美欧之间就数据跨境流通第三次尝试。就在今年10月,美国总统拜登已签署《关于加强美国信号情报活动保障措施的行政命令》,以采取步骤履行今年3月宣布的《跨大西洋数据隐私框架》下的承诺。

12966