保護信息安全,尊重客戶的隱私權

2019年年底,得知歐洲國家製定各種立法措施來限製華為公司在歐洲市場的業務拓展以及帶來的潛在威脅時,很多美國媒體都在歡呼,他們覺得華為開始在歐洲市場失勢,至少華為不會像之前一年一樣受到追捧。對於歐洲的做法,任正非並沒有急於批評,也沒有表現出任何不滿,他強調自己非常尊重歐洲國家在國家安全、信息安全以及數字主權方麵所做出的任何努力:

“我非常支持歐盟新的數字主權方麵的戰略。以前的財富是以物質為主,因此地緣政治很重要。現在是信息社會,信息沒有邊界,數字主權就顯得很重要了。新的歐盟政策,就是要基於事實來判斷,所有公司都應該事先承諾不做壞事,事後審計是不是做了壞事,如果都沒有違反,那就是一家好的公司,可以在歐洲生存下來。當然,歐洲的規則應該是普適所有公司,不是針對華為一家公司的。歐盟關於5G網絡安全風險的評估報告可能會在全世界推廣。我認為這個報告是積極的,是好的,我們不擔憂,因為我們從來沒有幹過壞事,無論怎麽規定,隻要認真審查,我們都可能獲得機會。”

為了獲得歐洲國家的信任,也為了表明自己一以貫之的服務準則,華為曾主動與歐洲國家簽署了“無後門協議”,意思就是說華為不會在交付設備和幫助歐洲組建通信網絡時,安裝一些竊取信息以及威脅他國安全的設備。在華為內部,客戶的隱私大於一切,客戶的利益高於一切,這些是華為對外輸出產品、勞務和服務過程中一直堅守的工作理念,而且在對外發展的20多年時間裏,華為一直都在做出良好的表率,並沒有出現過什麽威脅他國安全的行為,也沒有出現什麽惡意攻擊他國信息網的情況。

事實上,華為在進軍歐洲市場的時候,一直都在接受最嚴格的檢查。華為的通信設備和終端產品都經過嚴格的檢查與審核,接受的這些檢查比其他公司要嚴多了,但華為一直都在證明自己是一家靠得住的企業,證明了華為在各個方麵都是經得起考驗與檢查的。盡管在某些細微之處,華為可能還做得不夠到位,還存在一些漏洞,但是多年來華為一直都在配合歐洲國家積極改進,確保所有的信息都是安全的,因此華為並不擔心和害怕與其他國家簽署“無後門協議”。

在談到“無後門協議”的相關問題時,任正非坦言:“現在我們投入大量研發經費解決適應歐洲GDPR的隱私保護(問題),我們公司把未來五年網絡進步的目標確立為網絡安全,把隱私保護作為高級目標。二層目標就是要建立極簡的網絡、極簡的設備、極簡的產品,使網絡變得更加簡化、更加安全、更加可靠、更加快捷,以此作為我們的支撐目標。我們正在努力做這件事情,所以我們敢跟各個國家的政府承諾,我們可以保證這件事情是我們所能做到的。”

尊重客戶的隱私一直都是華為對外關係中非常重要的一項內容,也是對外管理的一個重要組成部分。對於華為公司而言,這是華為強化對外關係、擴展對外業務、強化市場影響力的基礎,也是華為公司在市場上運作的底線。

在某一次接受采訪時,有外媒記者不懷好意地談到了華為對其他國家的網絡攻擊和安全威脅,任正非非常堅定地做出了回應:華為從來沒有利用技術走後門,而且在過去30多年的發展過程中,公司持續為全球170多個國家以及30億人口提供通信服務,可以說還沒有一起竊取客戶信息的案例出現。這些足以證明華為是一家奉公守法、尊重客戶隱私權的公司,因此華為的信息保護技術和保護信息的決心是值得信賴的。反倒是某些西方國家一直都在搞信息監視和網絡攻擊,給其他國家的信息安全製造嚴重的危機。

事實就是如此。如果華為真的有什麽不軌的行為,如果華為真的被人抓住了把柄,那麽它也許早就被擊垮了,美國也絕對不會像現在這樣隻是進行一些無證據的惡意抹黑。作為世界上最看重人權的國家,美國在信息安全保護方麵的成績其實一直都很糟糕,在世界上的口碑也幾乎是最差的,它根本沒有任何資格去指責其他的國家和其他的公司。

華為在信息保護尤其是客戶信息保護方麵的工作做得非常到位,充分尊重客戶的隱私權,真正踐行了以客戶為中心的理念。而對於隱私以及信息侵權,任正非有著自己的理解,他尊重各國對本國公民的信息保護和隱私保護,覺得無論哪一個國家都應該強化隱私保護的立法,確保所有人的信息得到公正的對待。比如華為的海外分公司非常重視信息安全,很多牆麵上和桌麵上都有小貼士:客戶數據信息禁止發回中國。不僅僅是客戶信息,就連員工信息也會受到保護。在德國、意大利等國,公司非常重視保護員工隱私和權益,如果有人想要采訪分公司,想要在辦公區拍照,那麽首先一定要征得員工同意。

但實際上不同國家對隱私的界定和理解都是不同的,在有些國家,人們可以將他人的照片發到網上,但是在某些國家,這種行為就侵犯了肖像權和人權。中國以前也很保守和封閉,可是現在的年輕人會放得很開,他們非常樂意與人分享自己生活的點點滴滴,非常樂意將自己的信息貼到網絡上和大家共享。盡管這樣的做法存在很大的安全風險,但問題在於很多時候,年輕人並不覺得這有什麽,它甚至成了年輕人生活中不可缺少的一部分。

對此,任正非覺得隱私保護最重要的並不是強調信息的保密,而是要強調隱私保護對社會以及個人安全的維護,在必要的時候,信息是需要公開且需要一個監視係統來維護個人信息的安全的。任正非舉了一個例子:“十幾年前在深圳,每年騎著摩托車搶女孩子包的事件大概有1.8萬件,去年是0件;去年殺人命案有94宗,但全都破案了。中國的社會治安反過來比全世界任何國家都好,特別是我們的孩子從國外回來以後,都覺得中國的治安好。但它也犧牲了很多人的隱私,包括我的隱私,我開車走到哪兒,攝像頭就把我拍下來傳上數據庫了。”不過,任正非覺得數據庫是有權限的,任何人都不能私自查看這些信息數據,就連警察破案也需要走法定程序,獲得批準後才能閱讀數據庫的資料。通過這樣的查案方式和監督方式,整個深圳的犯罪率不斷下降。

中國對信息的管控實際上更為合理,不會隨便侵犯公民的隱私,但是在必要的時候會通過一些信息監督措施來確保個人信息安全得到保障。相比之下,美國在隱私管控方麵存在一些極端表現:比如美國發動的棱鏡門事件,本質上就是對全球國家進行監視,而且就連自己國家的公民也不放過,這樣做完全是違法的;而另一方麵,美國在平時又過於寬泛地所謂尊重隱私,反而有時對生活產生了很大的負麵影響,比如有的人去商場會偷偷藏槍,但是美國標榜重視人權,一般情況下,商場保安是無權檢查的,結果很多時候導致槍擊案發生。

所以,任正非覺得隱私保護、信息保護更像是主權國家內部的事情,外國人是無權幹涉的,大家都會按照各自習慣的標準執行,而不會形成一個統一的標準。中國企業到了美國自然會遵守美國那邊的法律規定和行為準則,而美國企業也需要適應中國的信息管理模式。最重要的是,一定要尊重客戶的隱私,一定要確保客戶的安全得到保障,這樣的信息管理才是成功的。

還有一點很重要,華為本身隻是一個管道,負責提供信息流和數據流,至於信息的內容是什麽,這些信息用來做什麽,華為根本無權過問,都是運營商在做的事情。華為的基本工作就是保護輸送信息的管道不會出問題,沒有漏洞,沒有破損,沒有產生信息流失的情況,保證信息的高效傳輸。