专业文章

TMT行业速递(2023年第4期)

2023-05-09


01

全国信息安全标准化委员会发布GB/T42460-2023《信息安全技术 个人信息去标识化效果评估指南》


内容提要

2023年3月17日,全国信息安全标准化技术委员会发布国家标准GB/T42460-2023《信息安全技术 个人信息去标识化效果评估指南》("《标准》"),《标准》将于2023年10月1日起正式实施。《标准》共分为六个部分:适用范围、规范性引用文件、个人信息去标识化效果分级、个人信息去标识化效果评估流程和评估实施,其中第五部分通过示意图展示了个人信息去标识化评估的全流程,第六部分则是对评估流程中实操细节的说明。此次《标准》的出台旨在应对实践中个人信息存在被重标识的情况,结合具体场景对去标识化的程度进行等级分类,以促进个人信息的使用合法合规和保护的完善。


浩天评论

“去标识化”(de-indentification)与“匿名化”(anonymization)系利用技术处理手段,削弱个人信息可识别性,降低个人信息与个人信息主体之间的直接关联度(唯一确定性)的过程,二者区别在于对个人信息脱敏程度的要求不同。根据我国《个人信息保护法》第73条的规定,“去标识化”要求个人信息处理者对所处理的个人信息施加安全技术措施后,该个人信息达到无法直接与个人信息主体对应;对于“匿名化”的脱敏化程度则要求达到个人信息经过处理不仅无法识别特定个人,且不能复原的程度。虽然当前技术手段仍无法实现个人信息匿名化,但可实现不同等级的去标识化效果。本次《标准》的出台是对规定在《个人信息保护法》第51条(三)“个人信息处理者的义务”的一次有益回应和细化,量化了可接受的风险阈值,明确去标识化效果分级,明晰不同场景下个人信息不同程度的处理要求,为企业个人信息去标识化提供合规指引,以帮助企业更好的履行个人信息安全保障义务。

赵丹


02

国家药监局关于发布《化妆品网络经营监督管理办法》


内容提要

2023年3月31日,国家药品监督管理局发布《化妆品网络经营监督管理办法》("《办法》"),《办法》自2023年9月1日起施行,共五章三十五条,包括总则、平台管理、平台内化妆品经营者管理、监督管理、附则。主要内容包括:1)明确化妆品网络经营的监管对象和监管部门:监管对象为化妆品电子商务经营者,国家药监局及县级以上负责药品监督管理的部门负责化妆品网络经营监管工作;2)明确平台的管理责任:要求化妆品电商平台经营者建立实名登记、日常检查、违法行为制止及报告、投诉举报处理等化妆品质量安全管理制度,设置化妆品质量安全管理机构或配备质量安全管理人员;3)明确平台内化妆品经营者的法律义务:要求入驻平台的经营者提交真实信息并建立档案,建立日常检查制度、进货查验记录制度,披露化妆品信息,并配合平台开展检查;4)明确化妆品网络经营监管的要求:对监管中涉及的检查职权、断链处置要求、证据采用要求、网络监测要求等作出明确规定。


浩天评论

随着互联网经济的发展,网络经营化妆品已成为化妆品经营的重要渠道。网购化妆品在为消费者提供便利的同时,质量安全问题也日见增多。为了进一步强化化妆品网络经营监管工作,规范化妆品网络经营行为,保证化妆品质量安全,国家药监局在《电子商务法》《化妆品监督管理条例》《化妆品生产经营监督管理办法》《网络交易监督管理办法》等法律法规的基础上制定发布了《办法》。《办法》内容以政府监管和平台治理相结合、线上净网和线下清源相结合、日常监管和技术管网相结合、一般要求和特殊规定相结合为管理理念,可有效规范化妆品网络经营行为,保证化妆品质量安全。

吴桐


03

网信办等五部门发布《关于调整网络安全专用产品安全管理有关事项的公告》


内容提要

2023年4月12日,国家互联网信息办公室、工业和信息化部、公安部、财政部和国家认证认可监督管理委员会联合发布《关于调整网络安全专用产品安全管理有关事项的公告》("《公告》"),对网络安全专用产品安全管理有关事项进行调整。主要调整事项如下:1)自2023年7月1日起,列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应当由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供;2)自2023年7月1日起,停止颁发《计算机信息系统安全专用产品销售许可证》,产品生产者无需申领;3)自2023年7月1日起,停止执行《关于调整信息安全产品强制性认证实施要求的公告》(原国家质检总局、财政部、国家认证认可监督管理委员会2009年第33号)和《财政部 工业和信息化部 质检总局 认监委关于信息安全产品实施政府采购的通知》(财库〔2010〕48号)。


浩天评论

没有网络安全就没有国家安全,我国对于网络安全管理一直非常重视。《公告》依据《中华人民共和国网络安全法》等法律及有关规定,结合现状,对网络安全专用产品安全管理有关事项进行调整,对加强网络安全专用产品安全管理,推动安全认证和安全检测结果互认,避免重复认证、检测工作具有明确的指引作用。

穆怀靓


04

市监总局等四部门发布《关于开展网络安全服务认证工作的实施意见》


内容提要

2023年3月15日,国家市场监督管理总局、中央网络安全和信息化委员会办公室、工业和信息化部、公安部四部门联合发布《关于开展网络安全服务认证工作的实施意见》("《意见》")。《意见》与2022年7月发布的征求意见稿相比,不仅强调网信部门、公安部门等的监督管理职能,同时增加了对于推动认证结果采信应用、促进网络安全服务产业发展、依法查处有关违法行为等多方面的职能。


浩天评论

《意见》紧密结合《网络安全法》《认证认可条例》等,就统一推行的网络安全服务认证工作提出实施意见,并提出要建立网络安全服务认证技术委员会,协调解决认证体系建设和实施过程中出现的技术问题,研究提出认证目录、认证规则编写修订工作建议等。有鉴于此,需要网络安全企业不断完善自身服务体系、提升创新服务能力、关注并落实企业网络安全运行机制。

侯宛辰


05

腾讯诉“电竞帮”游戏代练公司二审宣判


内容提要

2023年4月21日上午,江苏省高级人民法院开庭审理上诉人江苏爱代网络科技有限公司("爱代公司")与被上诉人腾讯科技(成都)有限公司("腾讯成都公司")、深圳市腾讯计算机系统有限公司("深圳腾讯公司")不正当竞争纠纷案,并当庭作出判决:驳回上诉,维持原判。即爱代公司立即停止《王者荣耀》游戏代练的行为,赔偿腾讯成都公司、深圳腾讯公司(合称"腾讯公司")60万元,连续三十日刊登声明以消除影响。


一审法院查明,爱代公司经营的“电竞帮”APP以“王者荣耀”代练为其主要业务,注册用户30-40万、月流水300-400万元;同时,未满18周岁人员身份信息实名注册的手机号亦可登录爱代公司经营的“电竞帮大神端”APP,并接受成年玩家下单的代练订单。“电竞帮”APP及“电竞帮大神端”APP在应用市场累计下载量分别为1337.56万、131.76万。一审法院认为爱代公司的行为构成不正当竞争,并作出前述判决,后爱代公司提出上诉。


二审认为,爱代公司商业化、规模化提供代练服务实质为用户作弊提供了帮助,导致游戏公平竞争机制落空,其行为具有不正当性;爱代公司提供的代练服务建立在《王者荣耀》游戏服务基础之上,两者相互关联、不可分割,因此爱代公司与腾讯公司构成竞争关系;爱代公司的行为导致了用户游戏体验不真实,可能使正常用户对该游戏的公平竞技性产生质疑,继而离开游戏或也被迫请人代练,此类行为会直接干扰《王者荣耀》游戏业务的正常运行,将损害腾讯公司商业信誉、合法权益。综上,爱代公司的行为构成不正当竞争。


浩天评论

近年来,腾讯公司加大对《王者荣耀》游戏相关权益的保护,一些具有代表性的案件相继取得胜诉结果。《王者荣耀》游戏作为知名度高、用户量大的游戏,具有非常巨大的商业价值,不少商业主体在利益的驱动下提供违法服务,代练便是其中尤为突出的一项。代练行业的产生及发展,严重影响了《王者荣耀》的网络生态。本案二审法院在行为的不正当性、竞争关系及法益损害等方面作出了详细的论证,尤其强调爱代公司的行为违反了账号实名制、防沉迷等业内公认的从业规范,不仅干扰腾讯公司《王者荣耀》游戏业务的正常运行,影响其商业信誉,而且使得未成年防沉迷保护机制落空,对未成年人合法利益也造成了损害。本案结果的作出,将对打击违法代练行为起到积极作用,有利于维护合法、有效的网络游戏环境,促进网络游戏产业健康发展。

袁少鸿


本期编辑:李梦依、张诗蕙


特别声明


浩天律师事务所编写《TMT行业速递》的目的仅为帮助客户及时了解TMT行业的最新动态和发展,上述有关信息不应被看作是特定事务的法律意见或法律依据,上述内容仅供参考。

如您对上述内容有任何问题或建议,请与浩天律师事务所的下列人员联系:


北京总部

电话:+86 10 6502 8888

地址:北京市朝阳区东三环中路5号财富金融中心3、11、12层

邮编:100020