Китай вводит более жесткие правила безопасности данных для компаний агрегаторов такси на фоне расследования Didi, но по-прежнему требуется дополнительная ясность

Краткое содержание статьи

  • Новые правила классифицируют важные данные как географическую информацию, данные трафика в важных и чувствительных областях, включая военные регионы.
  • Компании агрегаторов такси, в том числе Didi, производители автомобилей, поставщики компонентов и программного обеспечения, дистрибьюторы и поставщики услуг по техническому обслуживанию, будут подпадать под новые правила.
Интересуетесь акциями Китая? Подписывайтесь на наш Telegram-канал: https://t.me/chinastocksnet
Новое! Мы запустили наш YouTube-канал с ежедневным обзором акций Китая. Посмотреть и подписаться. 

Подробности

Китай выпустил новый набор правил безопасности данных для автомобилей, который также распространяется на платформы для агрегаторов такси, добавив ясности в отношении того, что представляют собой «важные данные» и как компании должны обрабатывать их перед передачей за границу.

Новые правила, опубликованные в пятницу Администрацией киберпространства Китая (CAC), появились в связи с тем, что Didi Chuxing все еще ожидает результатов расследования в области кибербезопасности, начатого после того, как крупнейшая китайская компания по прокату автомобилей проигнорировала предложения CAC о проведении оценки безопасности данных и «Пробилась» к первичному публичному размещению акций в США.

Что представляют собой «важные данные», сколько данных находится в руках Didi и может ли листинг компании в США привести к раскрытию или утечке данных, которые могут нанести ущерб национальной безопасности Китая, – вот ключевые вопросы.

Отсутствие в прошлом четких правил проверки безопасности важных данных было одной из причин, по которым Didi смогла продвинуться вперед в своем IPO. Новые правила, вступающие в силу 1 октября 2021 года, теперь определяют это как географическую информацию, данные трафика в важных и чувствительных областях, включая военные регионы, государственные оборонные и технологические компании и правительственные учреждения.

Платформы для вызова пассажиров, включая Didi, а также производителей автомобилей, поставщиков компонентов и программного обеспечения, дистрибьюторов и поставщиков услуг по техническому обслуживанию, будут подпадать под новые правила.

Согласно новым правилам, видео и изображения, собранные с внешних автомобилей, включая информацию о лицах людей и номерные знаки, также являются важными данными. А если у автомобильной компании более 100 000 пользователей, то их личная информация относится к категории важных данных.

Компании должны хранить важные данные в Китае. Если компаниям по какой-либо причине необходимо отправить эти данные за границу, они должны сначала пройти проверку безопасности, организованную государственными органами, включая CAC. Компании также должны будут предоставить властям основную информацию о том, кому эта информация отправляется за границу, и где и как эти данные будут храниться за границей.

Согласно совместному заявлению агентств, новые правила были совместно согласованы пятью ведущими правительственными ведомствами, включая ЦАК, Национальную комиссию по развитию и реформе, Министерство промышленности и информационных технологий, Бюро общественной безопасности и Министерство транспорта.

«Поскольку индустрия интеллектуальных автомобилей быстро развивается, проблемы с безопасностью информации и данных становятся все более заметными, – сказал Ся Хайлун, юрист юридической фирмы Shanghai Shenlun. «Внедрение новых правил тесно связано с тем, что крупные компании, такие как Didi, Tesla и NIO, привлекают внимание общественности из-за проблем с данными».

Ранее в этом году Tesla столкнулась с общественным резонансом в Китае из-за опасений, что данные, которые ее автомобили собирают в стране, могут быть отправлены за границу в целях шпионажа. Компания отвергла обвинения и в мае заявила, что построила свой центр обработки данных в Шанхае для хранения китайских данных внутри страны.

Между тем, китайский производитель электромобилей NIO столкнулся с публичными обвинениями в том, что его сотрудники подделали данные, связанные с аварией, в результате которой погиб 31-летний предприниматель, который управлял одним из автомобилей компании с включенной системой автопилота. NIO отрицает эти обвинения.

Новые правила CAC – последнее из ряда нормативных актов, которые правительство Китая приняло за последние месяцы, чтобы прояснить, какая информация о дорогах и инфраструктуре, собранная умными автомобилями, может представлять угрозу национальной безопасности в случае отправки за границу.

Национальный технический комитет по стандартизации информационной безопасности (NISSTC), орган по разработке стандартов, связанный с правительством Китая, заявил в апрельском проекте правила, что компании, использующие сетевые транспортные средства, которые передают зашифрованные данные за пределы Китая, могут быть обязаны предоставить информацию об используемом методе шифрования, а также расшифрованные данные в виде простого текста.

Ранее в этом месяце Министерство промышленности и информационных технологий (МИИТ) удвоило меры по защите данных умных автомобилей в предложенных новых правилах. В статье, объясняющей правила MIIT в понедельник, государственные СМИ People’s Daily заявили, что безопасность является «ключом» к умным подключенным автомобилям, и процитировали инженера MIIT, который сказал, что усиление контроля доступа на рынок для умных автомобилей и продуктов для умных автомобилей – это «срочно необходимы», и что проблемы для умных автомобилей включают безопасность как данных, так и функций.

В статье, объясняющей новые правила, CAC сказал, что риски безопасности, связанные с умными автомобилями, становятся все более заметными. Одним из перечисленных примеров была «передача данных за границу с нарушением правил и без оценки безопасности», что, по широко распространенному мнению, и сделал Didi. Тем не менее, CAC не назвал никаких компаний явным образом.

Ся из Shanghai Shenlun сказал, что, хотя в новые правила добавлены целевые рекомендации по соблюдению данных автомобильными компаниями, они все еще недостаточно ясны и подробны, и в будущем, вероятно, появятся дополнительные рекомендации.

«Вероятно, еще долгое время компании будут сталкиваться с серьезной неопределенностью от правоохранительных органов», – добавил он.

Интересуетесь акциями Китая? Подписывайтесь на наш Telegram-канал: https://t.me/chinastocksnet
Новое! Мы запустили наш YouTube-канал с ежедневным обзором акций Китая. Посмотреть и подписаться. 

Автор: Синмей Шэнь, SCMP

You might also like