计算机行业:明确第三方数据安全建设主体刻不容缓
事件:7月21日,据中国网信网消息,根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴全球股份有限公司涉嫌违法行为进行立案调查。经查实,滴滴全球股份有限公司违反《网络安全法》《数据安全法》《个人信息保护法》的违法违规行为事实清楚、证据确凿、情节严重、性质恶劣。国家互联网信息办公室依据相关法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。
数据安全迫在眉睫,国资背景的第三方或成数据安全建设主体。根据此次处罚,国家互联网信息办公室明确指出“滴滴公司拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题。”我们判断,其违规的前提或是建立在数据收集、处理和储存等均属于滴滴公司自身,数据的恶意使用存在相对的不透明,从而导致严重安全风险隐患。而国家近年来密集出台《数据安全法》、《个人信息保护法》以及《数据出境安全评估办法》等法律法规,将加大网络安全、数据安全、个人信息保护等领域执法力度。而梳理目前已落地的相关行业案例,国资背景的第三方或成数据安全建设主体:
1)四维图新:导航地图“国家队”,产业的拓荒者和领军者。四维图新脱胎于中国四维,后者由国家测绘局于1992年创建,是名副其实的“国家队”。在法律法规以及车企需求的双重驱动下,数据合规平台应运而生。根据国家《测绘法》的相关要求,在行车过程中,智能汽车会对周围的地理环境信息进行搜集、处理,针对这些地理敏感信息,必须由具备甲级测绘资质的第三方厂商帮助主机厂实现相关信息的脱敏、处理。因此,是否具备甲级测绘资质成为主机厂选择数据合规服务供应商的首要考量。而四维图新从宝马-戴姆勒-沃尔沃出发,拉开数据合规大幕。
2)卫士通:中国网安旗下唯一上市公司,落地游戏与IDC行业数据安全商业模式的标杆性订单。卫士通于2022年1月12日披露与世纪华通战略合作进展公告,公司与世纪华通孙公司盛趣公司签署服务合同,将为盛趣公司提供个人信息安全合规服务,保障盛趣公司能够建立并维持个人信息安全合规体系,服务期限为三年,合同总金额1.2亿元(含税)。卫士通作为数据安全“国家队”,具备全面资质的同时,重点布局隐私计算,从秘密分享、同态加密等底层密码技术、隐私计算安全产品、数据共享商业模式等多个层面同时推进,打造数据安全合规共享生态,践行“可用不可见”的数据流通理念。
投资建议:今年以来,数据安全已经从互联网数据、汽车数据延伸到支付数据安全,各行业落地平台型数据保护体系已逐步成为行业共识,结合此次滴滴重罚同时存在“靴子落地”因素,我们分两条主线进行梳理:1)以数据安全为核心主线之一,推荐:四维图新——已在智能汽车行业率先走出数据合规体系,并具备“国家队”的资质身份;启明星辰、奇安信、深信服、安恒信息、天融信、三六零等具备国资背景,同时具备数据安全体系化建设的相关厂商;建议关注:卫士通——中电科旗下的数据安全“国家队”,已落地游戏行业相关订单,并有望与其他游戏厂商进一步合作;信安世纪、数字认证、吉大正元、格尔软件等加密安全厂商;2)建议关注因互联网因素压制的恒生电子、浪潮信息等。