// 新刊推荐
// 中经传媒智库

健康宝照片泄露风波背后,中科大脑陷信任危机

原创 作者:刘青青 石丹 / 发布时间:2021-03-03/ 浏览次数:0

新冠疫情以来,健康宝成了人们的手机必备。然而在2020年年末,“明星健康宝照片泄露”一事引发了社会舆论。在此背后的健康宝研发公司中科大脑也进入了人们的视线。
 
据了解,中科大脑由中关村科学城国资控股,百度、中国联通、城市大脑基金参股,曾登陆新三板,已于2018年年底退市。
 
而在退市之前,中科大脑营收增速连年放缓,净利润曾实现“三连降”,2017年以及2018年上半年营收和净利润“双降”……上市10年,其基本每股收益更是从上市之初的0.24元一路跌至2018年上半年的0.01元,缩水24倍。
 
如今,中科大脑欲“二进宫”,拟冲刺创业板。公民信息泄露事件当前,其上市之路又将如何还是未知数,能够确定的是,作为信息平台,中科大脑难辞其咎,公民信息安全保护一事任重而道远。
 
“健康宝泄露明星照片”风波
 
在2020年末尾,爆发了“明星健康宝照片被泄露”事件。关于“明星健康宝照片2元打包70张”的微博话题阅读量一度达到5亿次、评论达到3.1万。
 
据了解,健康宝指的是“北京健康宝”,是北京市大数据中心依托北京市防疫相关数据和国家政策服务平台,针对当前新冠肺炎疫情防控需要,方便公民查询自身防疫相关健康状态而推出的数字化信息服务工具。
 
健康宝采集的信息十分详尽,包括姓名、性别、手机号、身份证号、活动轨迹、健康信息、接触史等信息。除此以外,为防控疫情,健康宝还接入了民航、铁路、公路以及公交车等交通数据,电信运营商数据、银行金融机构支付数据等。
 
在健康宝小程序中,除了“本人健康码自查询”、“本人信息扫码登记”等功能,还有“他人健康码代查询”功能。而此次“明星健康宝照片泄露”风波,正是起于“他人健康码代查询”功能。
 
此前通过健康宝输入姓名、身份证号码,无需再次人脸识别,即可查询到他人的健康宝照片。而明星个人信息泄露严重,正是钻了健康宝“他人代查”规则的漏洞,大量明星健康宝照片被泄露甚至被叫卖。
 
事关重要疫情防控平台健康宝,该事件迅速发酵。据多家媒体报道,健康宝研发公司中关村科学城城市大脑股份有限公司(下称“中科大脑”)也迅速回应修复。2020年12月29日,针对“使用代查他人健康状态功能,有时不需要进行人脸识别”情况,北京市经济和信息化局大数据建设处(智慧城市建设处)回应称:“此问题已解决。”
 
《商学院》记者实践验证发现,目前健康宝查询他人信息必须由本人进行人脸识别。诚然,在此次“明星健康宝照片泄露”事件当中,明星的重要个人信息——身份证号码被泄露也是重要一环。不过,由于健康宝“他人代查”功能被“钻空子”导致风险叠加,相关研发公司依旧需要承担责任。
 
北京斐石律师事务所管理合伙人周照峰认为,该事件再次说明需要《个人信息保护法》的必要性。同时,企业在开发系统时要做好个人信息保护合规风险评估,并对有风险的功能进行调整,已达到合规的目的。
 
“针对目前这个事件,负责开发软件的企业明显是缺乏内部个人信息保护合规要求的,以至于这种明显会导致他人信息泄露的功能开发出来。此外,负责采购和推广使用健康宝的部门或者企业也存在明显的个人信息保护意识不足的问题。在健康宝被投入使用前没有进行个人信息保护是否合规的检测。按照《个人信息保护法(草案)》,这些部门和企业要承担更大的责任。”周照峰表示。
 
退市后欲“二进宫”
 
中科大脑官网显示,其于2003年设立,由中关村科学城国资控股,百度、中国联通、城市大脑基金参股。其中,城市大脑基金由旷视、比特大陆、第四范式等多家科创独角兽企业发起设立。
 
作为全民抗疫平台健康宝的研发公司,中科大脑主营业务为城市大脑(智慧城市中枢)建设运营服务,已形成城市大脑基础平台、城市治理、产业发展三大产品线。目前,城市大脑业务已开始覆盖政府城市管理一网统管、政务服务一网通办全场景应用。
 
《商学院》记者注意到,中科大脑原名“北京中海纪元数字技术发展有限公司”,曾于2009年登陆新三板,股票简称为“中海纪元”。不过,上市10年后,中科大脑又发布《关于公司股票终止挂牌的公告》,于2018年底正式退市。
 
上市10年,中科大脑在资本市场的表现并不好看。2009年上市之初,中科大脑基本每股收益为0.24元,而到2018年上半年,其基本每股收益仅剩0.01元,缩水24倍。业绩方面,中科大脑也是一路下行。数据显示,2010年至2016年,尽管营收不断增长,但增速整体放缓,净利润更是连续3年出现负增长。到2017年,中科大脑更是营收、净利润双降,营收下降15.55%,净利润大降21.1%。
 
退市前,中科大脑发布的最后一份财报——2018年半年报也是颓势难掩。截至2018年上半年,中科大脑营收0.37亿元,较上年同期下降25.9%;归属于挂牌公示股东的净利润为29.2万元,同比暴降62.93%。
 
值得一提的是,在资本市场表现不佳的中科大脑拟再度IPO上市。北京证监局披露,2020年11月,中科大脑与浙商证券签署了上市辅导协议。这意味着,中科大脑时隔2年将“二进宫”。
 
其中,中科大脑IPO总体服务由浙商证券提供,具体包括为招标人提供IPO并增资扩股及财务顾问、上市辅导、上市保荐、股票发行、股票承销等总体服务。
 
同时,在此次中科大脑IPO上市辅导服务中,增资扩股及财务顾问服务+上市辅导服务+其他服务+上市保荐服务共150万元。若发行募集资金总额不高于2亿元,浙商证券收取承销服务费500万元;若超过2亿元,收费比率范围为4%~7%不等。
 
信息保护任重道远
 
致力于城市大脑(智慧城市中枢)建设运营服务,其中信息数据的安全保证的重要性不言而喻。如今,中科大脑拟创业板IPO在前,卷入“健康宝照片泄露”风波在后,其数据管理、信息保护方面的“功力”更加引人注意。
 
中国人民大学助理教授王鹏认为,明星健康宝隐私泄露,其实是一直以来社会非常关注的隐私泄露话题。随着信息技术的发展,传统时代对信件、公告这类传统介质重视程度高,反而这种依托于新兴技术之下的个人行为、个人隐私不太重视。但平时,人们日常信息注册、使用等都存在隐私泄露风险。
 
“对于这种行为应该加大打击力度,尤其是对健康宝开发公司,既然信息泄露,一定是公司内部出现了问题。针对信息泄露问题,第一,法律法规要做到及时更新,在一定程度上依托新场景新模式。第二,加大违约成本,执法必严,违法必究。在日后企业招标等方面应该要受到限制,而不仅仅是罚钱了事。第三,个人加大对个人信息的保护,增加保护意识,尽可能避免隐私泄露风险。而且,一旦发现这种行为,要及时维权。”王鹏总结道。
 
诚然,保护公民信息安全,平台主体具有不可推卸的责任。不过,在当前个人隐私泄露问题屡有发生的情况下,个人信息保护依旧任重而道远。
 
中国石油大学(华东)副教授田国兴表示,当前,个人信息保护成了一个焦点问题,明星健康宝照片和身份证号的打包售卖只是大量公众个人信息泄露的一个局部表现,更多更严重的还在持续发生,这些泄露行为严重地侵犯了公众和明星个人的隐私权和个人信息保护。
 
“对此,《民法典》有明确的规定,《民法典》第一千零三十八条规定:信息处理者不得泄露或者篡改其收集、存储的个人信息;未经自然人同意,不得向他人非法提供其个人信息,但是经过加工无法识别特定个人且不能复原的除外。信息处理者应当采取技术措施和其他必要措施,确保其收集、存储的个人信息安全,防止信息泄露、篡改、丢失;发生或者可能发生个人信息泄露、篡改、丢失的,应当及时采取补救措施,按照规定告知自然人并向有关主管部门报告。可见,作为信息处理者有防止个人信息泄露、丢失的法定义务,否则,要承担民事责任。”田国兴总结道。
 
而对于个人信息的处理,田国兴认为,在大数据下对个人隐私和个人信息的处理一定要遵循合法、正当、必要原则,不得过度,前提要经过该自然人的同意,除非法律、行政法规另有规定——“国家有关机关应该严格监管一些机构处理公民个人隐私和个人信息的行为,严防有关机构借公益之名冒侵权之实,擅自收集、存储、使用、加工、传输、提供、公开等行为侵犯公众的个人信息。”
 

除《商学院》杂志署名文章外,其他文章为作者独立观点不代表《商学院》杂志立场,未经允许不得转载。版权所有

欢迎关注平台微信公众号

 点赞 30
 收藏 20