红色中国网

 找回密码
 立即注册
搜索
红色中国网 首 页 红色参考 查看内容

某网约车平台被“网络安全审查”的个人详细分析

2021-7-6 00:10| 发布者: 龙翔五洲| 查看: 2614| 评论: 0|原作者: 星话大白|来自: 大白话秘密

摘要: 假如DD真存在某些十分严重的问题,那么恐怕这个事情的发展走向会十分出乎人们的意料。 

假如DD真存在某些十分严重的问题,那么恐怕这个事情的发展走向会十分出乎人们的意料。

  昨天晚上有一个新闻,十分引人关注。

  就是某知名网约车公司,被“启动网络安全审查”。

  具体看下图。  

1.jpg

  (1)来龙去脉

  因为这个事情,6月30日才刚上市的DD,昨天也是出现股价大跌。

  在该消息出来的时候,DD盘前股价一度大跌10%。  

2.jpg

  收盘的时候,跌幅有收窄一些,但仍然收跌5%。

  其实DD这次上市后,整体走势并不理想。

  开盘当天就差一点点破发。  

3.jpg

  DD这次发行价是14美元,而上市首日的最低价是14.1美元,就差0.1美元就破发了。

  在首日交易后,DD在前天是出现较大幅度反弹,反弹了15%。

  但没想到昨天被这样一个重锤,给直接又锤了下来。

  很多人在“网络安全审查办公室”发布的那则公告之后,都在问“DD怎么了”?

  目前公开的消息还比较少,各种捕风捉影的消息比较多。

  毫不意外的,DD也是针对一些传闻,马上进行了辟谣。  

4.jpg

  从这个辟谣,大家也可以比较清楚关于DD的传闻大致是什么。

  我的原则是“不信谣不传谣”,既然当事者站出来辟谣,在进一步公开信息披露之前,我“姑且”“暂且”对DD的辟谣保留怀疑。

  这个辟谣非公告,我觉得DD这个辟谣,仍然没办法打消人们的一些疑问。

  所以今天文章,我不会贸然下定论,但我仍然会提一些我的个人怀疑。

  这里也说明一下,我看过那个被DD认为是在“造谣”的言论,对方的确是用了比较肯定的语气描述了给人感觉是亲历的事情,这的确比较容易给人一种已经是既成事实的误导,也确实比较容易给这些企业揪住小辫子不放。

  我这里也建议大家在网络上发言的时候,如果不是自己已经有证据,而只是做出一些猜测,那么就一定要多加一些“可能”“如果”等语气词,不要贸然直接用十分肯定的语气,这能规避掉很多麻烦,也不容易被一些企业揪住小辫子。

  只是根据一些疑点做出合理的猜测分析,跟完全肯定的去描述某种自己认为的“事实”是完全两种概念。

  虽然我们看到很多“辟谣”,后面往往是反而应验了。

  但猜归猜,不能把自己猜测提前变为既成事实,除非你真的有证据。不然就变成有可能造谣。

  不造谣、不信谣、不传谣,是我们应该有的原则。

  所以我也建议大家平常网络上讨论的时候,能有这个意识。

  具体的结果,我们还是应该等待官方进一步通报,才能下定结论。

  在那之前,我们都只能是在一些疑点上,进行合理的猜测。

  本文只做猜测,而不是下定结论。所以本文不是在造谣,只是在做合理的分析猜测,希望不要被某企业给举报了。

  其实说实话,每次只要写到国内一些企业,就感觉像踩了他们尾巴一样,经常被他们母公司反手举报,完全摸不得碰不得的状态。

  不过我是不会畏惧于资本,所以遇到我认为值得写的内容,我仍然还是会写一写,不过我也会尽量去保护好自己,只有这样才能一直持续的给大家写文章。

  (2)公告解读:开头

  目前这件事情公开的信息不多,其实我也很想知道发生了什么事情,但目前已知的事情只有“网络安全审查办公室”的那则公告。

  不过实际上,那则公告的信息量我认为就已经足够大。

  在这种情况下,我们没必要去进行一些捕风捉影的传闻。

  我们就单单对这则公告进行一些具体分析和解读,已经可以解读出非常多的内容了。

  这则公告开头三段话就有很多信息量。

  “为防范国家数据安全风险,维护国家安全,保障公共利益”。

  这里是开门见山的点名,为何要对DD进行网络安全审查。

  那么其实这段话性质,我个人认为是比较严重的。

  “防范国家数据安全风险”,也就意味着DD可能存在的一些问题,是已经涉及到国家数据安全的风险。

  而后面第二段则性质更加严重。

  “维护国家安全”,这意味着可能存在的一些问题,已经是涉及到国家安全层面的。

  在我有限的这23年上网经历里,我还是第一次看到有互联网企业是因为“涉及到国家安全”的问题,被进行安全审查。

  这个性质重不重,大家应该会有一个判断,我就不做过多解读,毕竟公开信息也确实比较少,再往下去解读,就变成得捕风捉影了,私下去讨论倒是还好,但要像公开写文章,我还是比较习惯于能有更多信息再去做深入分析。

  然后是“保障公共利益”,这个相比前面两个,倒也算还好,但这三个加起来,我觉得可能DD这次遇到的问题是比较严重的。

  甚至会比之前阿里被立案调查那件事情更严重。

  阿里被立案调查,后面是罚款182.28亿元。

  当时阿里是以“实施“二选一”等涉嫌垄断行为立案调查”,这个性质是比较针对于反垄断领域的。

  我之前一直觉得DD也可能会被调查,但我当时觉得DD应该也是因为涉嫌垄断行为被调查。

  但没想到居然会是因为“国家数据安全”和“国家安全”被进行“网络安全审查”。

  这个性质我认为是比涉嫌垄断行为更严重。

  所以,虽然DD是跑出来辟谣了,但我觉得这并不能打消人们的疑虑。

  (3)网络安全审查

  这里我注意到一个细节,这次不是对DD进行立案调查,而是进行“网络安全审查”。

  那么“网络安全审查”跟“立案调查”又有什么区别呢?

  在公告里也说了,网络安全审查,是按照《网络安全审查办法》进行。

  从公开信息看,《网络安全审查办法》是一步比较新的法律法规。  

5.jpg

  这是2020年6月1日才正式实施的法律法规。

  DD应该是《网络安全审查办法》第一个使用的大型互联网企业。

  在《网络安全审查办法》第一条就明确写了:“为了确保关键信息基础设施供应链安全,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,制定本办法。”

  这也是公告里的两个依据法律来源“国家安全法”和“网络安全法”。

  而第二条则明确写了:“关键信息基础设施运营者(以下简称运营者)采购网络产品和服务,影响或可能影响国家安全的,应当按照本办法进行网络安全审查。”

  也就是说,在什么情况下需要被“网络安全审查”,就是在“关键信息基础设施运营者”采购网络产品和服务,影响或可能影响国家安全的,应当按照本办法进行网络安全审查。

  换而言之,DD存在某些行为,被查到或者发现“影响或可能影响国家安全”。

  这里,DD可不要说我是造谣,我是完全依照法律条文解释的内容,复述一遍而已。

  当然,具体DD是存在哪些行为,被查到或者发现“影响或可能影响国家安全”,这个目前就不得而知了,只能等待进一步官方通报结果出来才知道。

  如果我们去进一步做捕风捉影的猜测,那么就有可能被DD当做造谣去举报投诉。

  不过我觉得如果DD不是存在或者“可能存在”某些已经影响到国家安全的行为,是不会被网络安全审查的。

  所以我个人认为,DD这次摊上的事情性质是比较严重的。

  同时,我也需要客观说明的,在网络安全审查办法里也明确说了是“影响或可能影响国家安全”。

  也就是“网络安全审查”只是一个“审查”,而不是已经做出调查结论,这需要一个过程。

  最终DD到底有事没事,最后有没有这种影响到国家安全的行为,这是需要官方审查之后,才能给出来的结果。

  有可能有这样的行为,但也可能没有这样的行为。

  这是需要官方审查后才能知道的结果,大家也没必要这个时候就下定结论。

  可能大家会觉得我有点啰嗦,这其实也是为了自我保护,不得已而为之,得把话说清楚,这样就不容易被人揪住小辫子,希望大家理解。

  再说一些细节。

  在公开信息有限的情况下,我们只能通过这样的细节去抽丝剥茧的推导。

  在《网络安全审查办法》第二条里,实施主体是“关键信息基础设施运营者”。

  也就是说,一家企业能被使用网络安全审查,门槛是很高的,随便普普通通企业应该都没资格被网络安全审查,只有“关键信息基础设施运营者”才会被纳入到网络安全审查目标。

  毫无疑问DD是符合这个资格的。

  而在实施行为里,有一个定义是“采购网络产品和服务”。

  这个其实就非常具体了。

  举个例子,一家企业如果购买了某个海外网络设备,而这个海外网络设备存在一些安全风险,那么当这家企业把这个存在安全风险的设备,应用于“关键信息基础设施”,那么不管这家企业是“有意或者无意”其行为都会直接客观构成对国家安全的危害和影响,那么就需要遭到网络安全审查。

  当然,这只是举例哪些行为可能会被使用网络安全审查,不代表我认为DD就是因为这种事情被网络安全审查,有很多其他可能,这里我就不做进一步猜测,因为可能性很多。

  比如,这里除了采购网络产品,还有采购网络服务。

  这里网络服务的可能范围就比较多,但是在《网络安全审查办法》里是有对网络产品和服务做出了明确定义,“主要指核心网络设备、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全有重要影响的网络产品和服务。”

  这个其实范围就可以一下子缩小很多。

  但不管怎么样,可以确定的是,DD是因为“采购的网络产品和服务”出现“影响或可能影响国家安全”的风险,才会被安全审查。

  有一个细节,可以稍微再缩小一下范围。

  第九条:网络安全审查重点评估采购网络产品和服务可能带来的国家安全风险,主要考虑以下因素:

  (一)产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或破坏,以及重要数据被窃取、泄露、毁损的风险;

  (二)产品和服务供应中断对关键信息基础设施业务连续性的危害;

  (三)产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;

  (四)产品和服务提供者遵守中国法律、行政法规、部门规章情况;

  (五)其他可能危害关键信息基础设施安全和国家安全的因素。

  我觉得这个第九条的内容,已经相当具体了。

  这里不对DD做提前论定的情况下,至少说明网络安全审查办公室认为DD应该在以上几点内容的范围里,存在一些问题和风险,才会对DD进行安全审查。

  另外,《网络安全审查办法》里也规定了,要在30个工作日内完成初步审查,情况复杂的可以延长15个工作日,也就是最长45个工作日。

  也就是差不多两个月的时间,我们应该能看到一个初步审查结果,到时候大家就知道具体是怎么一回事了。

  但就目前信息来看,我认为DD这次存在的问题性质可能是比较严重的。

  (4)停止新用户注册

  在我们之前几次对一些大型互联网企业进行反垄断监管的时候,在非必要的情况下,正常应该是尽量不影响这些企业的日常运转。

  因为这些大型互联网企业,都是影响力比较大的,涉及到民生方方面面,所以正常情况下,调查归调查,企业在调查期间还是可以正常运营的。

  但这次,在公告里是直接这样要求“为配合网络安全审查工作,防范风险扩大,审查期间“滴滴出行”停止新用户注册。”

  这其实潜台词意思就是,如果让DD继续新用户注册,这个可能存在的风险有进一步扩大的可能。

  所以都已经是要求DD停止新用户注册了。

  不过,也侧面说明,DD这次出现的问题,还没有严重到需要立即停止运营的地步。

  那么我们应该就会对DD这次事情的严重程度,有一个大概的判断。

  当然,不排除进一步审查过程里,会发生新的变化。

  但可以肯定的是,DD作为我们当前国内最大的网约车平台,有大量的司机正在DD平台上维持生计。

  所以如果不是DD的问题很严重的话,应该不会去影响到DD日常运营。

  停止新用户注册,我认为已经是一个相当大的举措。

  同时,我认为DD也远没有到大而不能倒的地步,国内的网约车平台也不是只有DD一家,只不过这么大的平台,如果要切换和转移,也是一个庞大的过程,需要一个比较长的时间去做缓冲。

  所以一般是发现问题,去针对解决问题就好,比如哪些采购设备和服务行为有问题,终止该行为,要求其整改,并给出惩罚即可,正常应该还不至于要立即停止运营。

  而且,现在只是因为还在“审查”过程中,还没有明确得出结论,不好做更进一步举措,但假如DD真存在某些十分严重的问题,那么恐怕这个事情的发展走向会十分出乎人们的意料。

  当然,要是DD最后审查完实际并没有什么问题,那么就只是虚惊一场,这种可能性也并非不存在。

  还是那句话,一切等官方审查结果通报为准。

  另外,由于这件事情是发生在DD上市后的第3天时间,这么短的时间间隔就发生这样的事情,难免有人会把这两件事情进行关联联想。

  这里,因为缺乏进一步公开的信息和证据,我就不随便做其他猜测。

  本文所有猜测,都是我基于《网络安全审查办法》的条文去进行分析和梳理,仅为个人猜测,仅为某种可能性,不代表某种事实论定,一切以官方审查结果通报为准,特此声明。



鲜花

握手

雷人

路过

鸡蛋

最新评论

Archiver|红色中国网

GMT+8, 2024-5-3 01:08 , Processed in 0.018167 second(s), 12 queries .

E_mail: redchinacn@gmail.com

2010-2011http://redchinacn.net

回顶部