中国国家发改委对话美国在华企业 回应三大关切******
(经济观察)中国国家发改委对话美国在华企业 回应三大关切
中新社北京11月2日电 题:中国国家发改委对话美国在华企业 回应三大关切
中新社记者 王恩博
中国国家发展和改革委员会1日在北京与美国在华跨国企业高层举行圆桌会。此次会议由国家发改委国际司、中国新闻社主办,中国新闻网承办,中国美国商会、美中贸易全国委员会及60余家美在华企业高级代表参会。
11月1日下午,以“聚焦二十大 共谋新发展”为主题的国家发展改革委与美在华跨国企业高层圆桌会在北京举行。对话之中,国家发改委相关司局负责人回应了美国企业对于最新版鼓励外商投资产业目录、服务“双碳”目标、中美关系等议题的多个关切。
鼓励外商投资有何新招?
中国官方最新发布的《鼓励外商投资产业目录(2022年版)》受到玛氏等企业关注。据国家发改委外资司副司长夏晴介绍,相比上一版,新版目录主要有三方面变化。
一是扩大了鼓励外商投资的范围。新版目录总条目1474条,较上一版本净增加239条,增幅达19.4%,增加条目近年来最多。这充分表明中国鼓励外商投资的态度是明确的,扩大对外开放的决心是坚定的。
二是加大了重点行业领域的引资政策力度。此次目录修订加大了对先进制造业、现代服务业、高新技术、节能环保等行业领域鼓励外商投资的政策力度,推动优化外商投资产业结构,进一步提高利用外资质量。“许多外资企业在上述这些领域是具有优势的”,夏晴说,新版目录的出台为这些企业实现更好发展提供了重要机遇。
三是加大了中西部和东北地区的引资政策力度。此次目录修订根据中西部和东北地区等省份的比较优势制定更加具有针对性的鼓励政策,加大了对基础制造、民生消费等领域的支持力度,有利于外资企业利用当地劳动力和特色资源优势实现更好发展。
如何把握“双碳”机遇?
跨国企业如何参与中国碳达峰碳中和进程,是康菲石油等企业的关切。“我们欢迎和支持外资企业积极投身到中国实现‘双碳’目标的过程中来”,国家发改委环资司副司长赵鹏高细数中国经济社会发展全面绿色低碳转型带来的机遇。
低碳、零碳、负碳技术交流合作是其一。特别是要聚焦可再生能源开发、核能、节能、氢能、储备能源、二氧化碳利用与封存、工业领域低碳工艺革新和数字化转型等重点领域,加强技术交流互鉴,共同为全球绿色低碳发展提供动力。
开展绿色低碳贸易与投资合作亦是重点。赵鹏高说,中国支持外资企业在新能源、节能环保、生态环境、绿色服务等领域加大在华投资力度,扩大节能环保产品和服务进出口规模,有关企业也将享受节能、节水、环境保护、税收优惠政策等既有政策,“我们对外资企业一视同仁”。
他同时提及,中国承诺大力支持发展中国家能源绿色低碳发展,中外企业具有广阔合作空间和巨大合作潜力,希望跨国公司发挥自身优势,与中国企业携手开展第三方市场合作,实现合作共赢。
怎样坚定在华发展信心?
“在中国高质量发展进程中,外资是何定位?如何坚定外资在华发展信心?”施耐德电气提出的问题,也是众多在华美国企业的关切。
“美在华企业既是国际大循环的重要参与者,也是推动中国国内大循环的重要力量。”国家发改委国际司副司长高健表示,美在华企业踊跃报名此次圆桌会,60余家美重点在华企业代表第一时间积极反馈,参与热情极高,这也从侧面反映出美企对于中国市场的重视程度。
根据中国海关数据,今年1至9月,中美贸易额达5803.97亿美元,同比增长6.9%;美对华投资保持稳定,对华投资额达18.6亿美元,同比增长1.3%。
高健指出,中国拥有全球最大的市场,能够为外资企业带来广阔的机遇和合作空间。希望美在华企业保持对中国市场的信心,在“变局”中培育新的战略机遇,充分把握潜在投资机会,探索更多投资合作领域,支持和促进更多技术创新及其在华应用推广,为促进中美经济合作走深走实、中美关系更好向前发展贡献积极力量。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!****** 日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。 现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。 其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。 常见SDK恶意行为 流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。 在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。 除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型 在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。 由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。 以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。 国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。 虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。 例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。 另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。 (监制:张宁 策划:李政葳 制作:黎梦竹) (文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |