2021年7月11日星期日

网信办发布《网络安全审查办法》修订草案

  国家互联网信息办公室发布关于《网络安全审查办法(修订草案征求意见稿)》公开征求意见的通知。《办法》提出,掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或必要的技术支持服务等。网络安全审查重点评估采购活动、数据处理活动以及国外上市可能带来的国家安全风险。

  网络安全审查办法

  (修订草案征求意见稿)

  第一条 为了确保关键信息基础设施供应链安全,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》,制定本办法。

  第二条 关键信息基础设施运营者(以下简称运营者)采购网络产品和服务,数据处理者(以下称运营者)开展数据处理活动,影响或可能影响国家安全的,应当按照本办法进行网络安全审查。

  第三条 网络安全审查坚持防范网络安全风险与促进先进技术应用相结合、过程公正透明与知识产权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产品和服务安全性、可能带来的国家安全风险等方面进行审查。

  第四条 在中央网络安全和信息化委员会领导下,国家互联网信息办公室会同中华人民共和国国家发展和改革委员会、中华人民共和国工业和信息化部、中华人民共和国公安部、中华人民共和国国家安全部、中华人民共和国财政部、中华人民共和国商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局建立国家网络安全审查工作机制。

  网络安全审查办公室设在国家互联网信息办公室,负责制定网络安全审查相关制度规范,组织网络安全审查。

  第五条 运营者采购网络产品和服务的,应当预判该产品和服务投入使用后可能带来的国家安全风险。影响或者可能影响国家安全的,应当向网络安全审查办公室申报网络安全审查。

  关键信息基础设施保护工作部门可以制定本行业、本领域预判指南。

  第六条 掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。

  第七条 对于申报网络安全审查的采购活动,运营者应通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或必要的技术支持服务等。

  第八条 运营者申报网络安全审查,应当提交以下材料:

  (一)申报书;

  (二)关于影响或可能影响国家安全的分析报告;

  (三)采购文件、协议、拟签订的合同或拟提交的IPO材料等;

  (四)网络安全审查工作需要的其他材料。

  第九条 网络安全审查办公室应当自收到审查申报材料起,10个工作日内确定是否需要审查并书面通知运营者。

  第十条 网络安全审查重点评估采购活动、数据处理活动以及国外上市可能带来的国家安全风险,主要考虑以下因素:

  (一)产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或破坏的风险;

  (二)产品和服务供应中断对关键信息基础设施业务连续性的危害;

  (三)产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;

  (四)产品和服务提供者遵守中国法律、行政法规、部门规章情况;

  (五)核心数据、重要数据或大量个人信息被窃取、泄露、毁损以及非法利用或出境的风险;

  (六)国外上市后关键信息基础设施,核心数据、重要数据或大量个人信息被国外政府影响、控制、恶意利用的风险;

  (七)其他可能危害关键信息基础设施安全和国家数据安全的因素。

  第十一条 网络安全审查办公室认为需要开展网络安全审查的,应当自向运营者发出书面通知之日起30个工作日内完成初步审查,包括形成审查结论建议和将审查结论建议发送网络安全审查工作机制成员单位、相关关键信息基础设施保护工作部门征求意见;情况复杂的,可以延长15个工作日。

  第十二条 网络安全审查工作机制成员单位和相关关键信息基础设施保护工作部门应当自收到审查结论建议之日起15个工作日内书面回复意见。

  网络安全审查工作机制成员单位、相关关键信息基础设施保护工作部门意见一致的,网络安全审查办公室以书面形式将审查结论通知运营者;意见不一致的,按照特别审查程序处理,并通知运营者。

  第十三条 按照特别审查程序处理的,网络安全审查办公室应当听取相关部门和单位意见,进行深入分析评估,再次形成审查结论建议,并征求网络安全审查工作机制成员单位和相关部门意见,按程序报中央网络安全和信息化委员会批准后,形成审查结论并书面通知运营者。

  第十四条 特别审查程序一般应当在3个月内完成,情况复杂的可以延长。

  第十五条 网络安全审查办公室要求提供补充材料的,运营者、产品和服务提供者应当予以配合。提交补充材料的时间不计入审查时间。

  第十六条 网络安全审查工作机制成员单位认为影响或可能影响国家安全的网络产品和服务、数据处理活动以及国外上市行为,由网络安全审查办公室按程序报中央网络安全和信息化委员会批准后,依照本办法的规定进行审查。

  第十七条 参与网络安全审查的相关机构和人员应严格保护企业商业秘密和知识产权,对运营者、产品和服务提供者提交的未公开材料,以及审查工作中获悉的其他未公开信息承担保密义务;未经信息提供方同意,不得向无关方披露或用于审查以外的目的。

  第十八条 运营者或网络产品和服务提供者认为审查人员有失客观公正,或未能对审查工作中获悉的信息承担保密义务的,可以向网络安全审查办公室或者有关部门举报。

  第十九条 运营者应当督促产品和服务提供者履行网络安全审查中作出的承诺。

  网络安全审查办公室通过接受举报等形式加强事前事中事后监督。

  第二十条 运营者违反本办法规定的,依照《中华人民共和国网络安全法》《中华人民共和国数据安全法》的规定处理。

  第二十一条 本办法中关键信息基础设施运营者是指经关键信息基础设施保护工作部门认定的运营者。

  本办法所称网络产品和服务主要指核心网络设备、重要通信产品、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全有重要影响的网络产品和服务。

  第二十二条 涉及国家秘密信息的,依照国家有关保密规定执行。

  第二十三条 本办法自2021年 月 日起实施,《网络产品和服务安全审查办法(试行)》同时废止。

  来源:“网信中国”微信公众号

2021年7月10日星期六

替换FeedBurner邮件为Follow.it

  谷歌在4月份的时候曾经宣布,将在7月份关闭FeedBurner的一些额外功能,例如邮件订阅,日前,谷歌已经将此功能维护好了,从7月份开始,FeedBurner的邮件发送功能就已经关闭了,我也将博客的电子邮件订阅功能替换为另一家服务商:Follow.it。

  以前已经用电子邮件订阅月光博客的用户,会自动进行切换,如果没有收到邮件,说明邮件没有切换成功,请重新在网站上订阅。

  本来在四月份的时候,我想使用Google Groups来替代FeedBurner,不过这种替换还需要一些编程,后来Followit的站长发邮件给我,说他的网站能替代FeedBurner的电子邮件功能,邀请我试试,于是我就注册了一个账号测试了一下,发邮件的功能还算正常,没发现乱码的情况,不过就是网站界面没中文,对中文用户不太友好。

  后来一忙就忘记了这事情,7月初的时候,Followit的站长又发邮件给我,问我怎么还在用FeedBurner呢?我才记起这事情,于是就把网站上原先FeedBurner的邮件订阅修改为Follow.it的邮件订阅,同时把原先FeedBurner和Google Groups的邮件用户都导入了Follow.it,由于代码在每个页面上都有,于是将整个网站重新发布了一下。

  如果你是读者,也常用电子邮件(中国用户用电子邮件的估计不多了),那么不妨用邮件订阅一下月光博客。如果你是站长,之前也用过FeedBurner的邮件订阅功能,那么不妨也转换到Follow.it试试,也是免费使用的。

  目前月光博客的邮件订阅地址是:https://follow.it/83wyvz?action=followPub

2021年7月9日星期五

滴滴遭美国律所“集体诉讼”

  滴滴股价周二收盘重挫19.58%,报12.49美元,跌破其14美元的发行价,最新市值598.83亿美元。此前,国家网信办要求应用商店下架“滴滴出行”App,并认真整改存在的问题。

  据美国商业资讯和多家外媒报道透露,美国股东权益律师事务所(Labaton Sucharow LLP)和罗森律师事务所(Rosen Law Firm)宣布,正式代表股东调查滴滴潜在的证券索赔,旨在挽回投资者损失。此前有指控称,滴滴可能向投资公众发布了严重误导性的商业讯息。

  罗森律师事务所表示,如果投资者购买滴滴证券,可能有权通过应急费用安排获得补偿,而无需支付任何自付费用或成本。罗森律师事务所正在准备集体诉讼,以追偿投资者的损失。

  值得投资者关注的是,罗森律师事务所自2013年以来每年都排名前四,并为投资者收回数亿美元。单单在2019年,该公司就为投资者收回超过4.38亿美元。

  有分析人士表示,美国比较重视风险披露,滴滴能否在集体诉讼中获胜,还要看招股书中对于自己面临的监管风险披露是否足够。

  据报道,在招股书中,滴滴用60页的篇幅介绍其各项业务正面临的多项风险,尤其是法律和监管风险可能对滴滴的业务前景产生重大不利影响。其中还特别提到,根据中国法律,滴滴的IPO可能需要中国监管机构的批准。

  有分析人士表示,如果滴滴败诉,将赔付巨额给投资者,严重的话甚至可能会导致滴滴退市。

  来源:凤凰网

2021年7月8日星期四

特朗普对推特、脸书和谷歌提起诉讼

  据美国媒体7月7日报道,美国前总统特朗普7日宣布,他已对脸书、推特和谷歌母公司字母表三家公司及其CEO发起集体诉讼,要求恢复他在相应网络社交平台的账号使用权限。

  据报道,推特永久封禁了特朗普的账户,而脸书只是暂时停止了他的账户,当账户不再具有公共安全风险时,可能在2023年恢复使用。同时,特朗普还被无限期暂停使用YouTube、Snapchat等其他平台账户。

  今年1月6日美国国会大厦骚乱事件后,脸书、推特以及谷歌旗下的YouTube平台先后封停了特朗普的账号。特朗普的团队7日在迈阿密向法庭递交起诉书,称上述三家公司“屏蔽他的账号,侵犯了美国宪法第一修正案保护的言论自由。

  美联社说,特朗普当天在自己位于新泽西州的一家高尔夫俱乐部举行记者会。特朗普本人是此次集体诉讼的首席原告,诉讼要求包括:被告赔偿原告损失、法庭宣布《通讯规范法案》第230条违宪、恢复特朗普和其他原告被封停或注销的网络社交平台账号。

  美国《通讯规范法案》第230条规定,互联网服务商无需为第三方使用者的言行负法律责任,同时允许服务商出于善意考虑,自愿对冒犯性的内容进行限制,或者赋予他人技术手段限制冒犯性内容。特朗普担任总统时曾试图废除这一规定。

  《纽约时报》指出,美国宪法第一修正案旨在保护公民的言论自由不被政府限制,脸书等网络社交平台不属于政府范畴。报道援引美国圣克拉拉大学法学院教授埃里克·戈德曼(Eric Goldman)的评论称,将科技公司视为政府的延申显然不合逻辑,特朗普发起此次诉讼的想法“异想天开”。

  《华尔街日报》也援引第一修正案律师弗洛伊德·艾布拉姆斯(Floyd Abrams)的观点,指出《通讯规范法案》第230条为网络社交平台提供了比第一修正案更周密的保护,没有理由认为国会提供这些保护是违宪的。他说,在这个案例中,第一修正案保护的对象是网络社交平台,而不是特朗普,他选择诉讼“极为轻率”。

  美国有线电视新闻网(CNN)说,特朗普宣布发起诉讼后,他的团队立即开始募捐,同时征集更多的人捐款并成为原告。但以往关于网络社交平台封禁用户账号的诉讼,法院大多不予受理。报道说,特朗普在总统任上时曾打压那些对他政治形象不利的企业,此次诉讼是这种做法的延续。

  来源:中国新闻网

2021年7月6日星期二

小米向近四千员工发股权激励

  7月2日,小米集团(1810.HK)发布公告称,公司董事会根据股份奖励计划,向集团3904名员工授予总共7023.2万股小米股票。人均47万港元(约合39万元人民币)。

  小米介绍,集团优秀青年工程师、应届生和团队核心岗位的优秀员工、以及年度技术大奖的优秀工程师都获得了相应的股权激励。

  当天,小米股票收盘价为26.2港元,以此计算,小米一共拿出了价值18.4亿港元(约合15.3亿元人民币)的股票奖励员工,人均47万港元(约合39万元人民币)。

  小米特别提到,在以上员工中,有约700名优秀青年工程师入选了小米最新的人才激励项目“青年工程师激励计划”,他们将获得总计1604.2万股的股票。经简单计算,这700名青年工程师人均获发的股票价值为60万港元(约合50万元人民币)。

  根据小米公司官方微信披露,青年工程师激励计划由小米集团创始人、董事长兼CEO雷军亲自牵头。共有近700名优秀青年工程师入选首批名单,他们主要是研发工程师、测试、产品经理、设计师等,来自芯片研发、机器学习与算法、软硬件开发、云计算、系统架构、图像处理、材料工艺、操作系统、影像调教、交互设计等众多一线的前沿岗位,其中最小的入选员工仅有24岁。

  小米称,后续会将此激励计划推广至整个集团,面向全公司所有青年工程师,作为人才激励的长期项目持续进行下去,通过公开评选、一年一评的方式,推选出表现优异的青年工程师人才。

  小米上市以来已多次根据股份奖励计划授出股份奖励,光是在2020年就有5次。最近一次发生在2020年10月10日,当时一共给579人授予了1067.24万股,当时的小米股价为20.95港元,授予股份的整体价值为2.2亿港元。

  股份奖励是上市公司常见的激励员工的方式之一。就在不久前,小米的老朋友格力电器就发布了员工持股计划草案,参与员工数达1.2万人。

  不过格力的计划和小米有所不同,小米是给员工发股票,而格力是以折扣后的价格让员工买股票。草案提出的员工购买股票价格为27.68元/股,相当于格力电器所回购股份均价的50%,即买入后马上能享有一倍浮盈。

  来源:澎湃新闻

B站UP主在旅顺博物馆跳宅舞引争议

  7月3日,拥有近 700 万粉丝的B站UP主 " 机智的党妹 " 上传了一则新的动态,她和另外一位小姐姐都身穿日式洛丽塔,一身日系打扮的党妹站在旅顺博物馆的门前尽情地舞蹈,这则视频发布之后引发争议。

  7月4日下午,“机智的党妹”在B站和微博同时发布长文道歉,称自己在选景时忽略了旅顺博物馆在艺术文化和历史方面的深厚含义,她的无知导致了这样一个严重的错误,评论的所有指责她都接受,对此深感抱歉。

  “机智的党妹”称,录制该视频的原意是想毕业季的时候重返母校,并翻跳一首她最喜欢的中文歌曲《触摸天空》,但因为疫情原因无法进入高校,选景计划最终改为大连的各个知名景点,其中就包括旅顺博物馆。她表示,她也一直在反思自己,作为一名内容制作者,她的历史与文化修养远远不够。没有意识到旅顺博物馆门口录制舞蹈视频这件事是错误的行为,对此感到很内疚,很难过。


B站UP主在旅顺博物馆跳宅舞引争议

  另外,7月4日,有网友发现央视主持王冰冰也删除了与党妹曾合作的旧视频,与党妹切割。

  位于辽东半岛最南端的旅顺口区,是辽宁省大连市的一个市辖区,与威海卫隔海相望,共扼渤海门户。中日甲午战争期间,日本占领军于1894年11月21日攻陷旅顺,对城内进行了四天三夜的屠杀,死难者人数达1.8万人左右,这就是震惊世界的“旅顺大屠杀”。

  旅顺博物馆,是国家一级博物馆,被国务院、国家文物局列为“全国重点文物保护单位”。

  1915年,占领旅顺的日军成立“物产陈列所”,所址原为俄清银行旅顺分行;1916年 ,日军将其改为“关东都督府满蒙物产馆”;1945年,第二次世界大战结束,根据雅尔塔协定,旅顺港由苏联使用;1951年,苏联政府将“旅顺东方文化博物馆”管理权及附属动物园管理权移交中国政府;1954年,改称“旅顺博物馆”,郭沫若题写馆名。

  稿源:中国青年网

2021年7月5日星期一

多个平台被网络安全审查 科技股集体大跌

  继周末滴滴出行遭网络安全审查并被要求下架后,今日,网络安全审查办公室又对“运满满”“货车帮”“BOSS直聘”启动网络安全审查,审查期间“运满满”“货车帮”“BOSS直聘”停止新用户注册。

  据网信办消息,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对“运满满”“货车帮”“BOSS直聘”实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间“运满满”“货车帮”“BOSS直聘”停止新用户注册。

  针对被网络安全审查一事,满帮集团回应称,积极配合审查工作,一如既往地接受监管部门的指导与监督。运满满表示,审查期间,将对于集团的网络安全进行全面梳理和排查,进一步完善自身的网络安全体系和技术能力。坚决维护国家安全,保障公共利益。BOSS直聘回应称:我们高度重视并将积极配合网络安全审查工作,全面排查和防范网络安全风险。在有关部门的监督领导下,BOSS直聘一直坚决维护网络安全,全力保障各项数据安全。我们将不断提升网络安全意识与能力,切实履行企业的责任和义务。

  据新华社消息,2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过了《数据安全法》,自2021年9月1日起施行。

  《数据安全法》分别从数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放的角度对数据安全保护的义务和相应法律责任进行规定。

  2020年4月13日,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、国家保密局等多家单位联合制定了《网络安全审查办法》,确保关键信息基础设施供应链安全,维护国家安全。

  《网络安全审查办法》指出,关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,应当按照本办法进行网络安全审查。

  受网络安全审查事件影响,港股大型科网股集体下跌,午后跌幅进一步扩大,恒生科技指数一度跌2.87%。成分股中,美团和快手盘中均大跌超7%,哔哩哔哩和百度跌超5%,腾讯跌超4%,阿里巴巴、京东集团跌超3%。

  我觉得,港股科技股的下跌,说明资本开始跑路了,资本家要的是赚钱,如果这个行业是个高风险行业,有不可预知的风险,资本就不会在这里投资,导致整个行业资金减少,这些科技企业要是没钱了,可能会裁员、降薪、收缩、倒闭等等,最终行业发展会出现停滞和倒退。