近日,国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局同意并公布了《网络安全审查办法》(下面称“办法”)。此办法将于2022年2月15日起施行。

《网络安全审查办法》发展历程

01

2017年6月1日

2017年6月1日起开始施行《网络产品和服务安全审查办法(试行)》

其主要基础来源是《国家安全法》第三十五条和五十九条,分别是关于国家安全审查监管机制和针对关键信息基础设施的安全审查的规定。

02

2019年6月

2019年6月出台《网络安全审查办法(征求意见稿)》。

03

2020年4月

2020年4月份12个重要部门联合发布了《网络安全审查办法》,并于2020年6月份正式施行,《网络产品和服务安全审查办法(试行)》同时废止。

04

2021年7月

2021年7月网信办发布关于《网络安全审查办法(修订草案征求意见稿)》公开征求意见的通知。

《网络安全审查办法》正文

第一条 为了确保关键信息基础设施供应链安全,保障网络安全和数据安全,维护国家安全,根据《中华人民共和国国家安全法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》,制定本办法。 

第二条 关键信息基础设施运营者采购网络产品和服务,网络平台运营者开展数据处理活动,影响或者可能影响国家安全的,应当按照本办法进行网络安全审查。  

前款规定的关键信息基础设施运营者、网络平台运营者统称为当事人。 

第三条 网络安全审查坚持防范网络安全风险与促进先进技术应用相结合、过程公正透明与知识产权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产品和服务以及数据处理活动安全性、可能带来的国家安全风险等方面进行审查。 

第四条 在中央网络安全和信息化委员会领导下,国家互联网信息办公室会同中华人民共和国国家发展和改革委员会、中华人民共和国工业和信息化部、中华人民共和国公安部、中华人民共和国国家安全部、中华人民共和国财政部、中华人民共和国商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局建立国家网络安全审查工作机制。 

网络安全审查办公室设在国家互联网信息办公室,负责制定网络安全审查相关制度规范,组织网络安全审查。 

第五条 关键信息基础设施运营者采购网络产品和服务的,应当预判该产品和服务投入使用后可能带来的国家安全风险。影响或者可能影响国家安全的,应当向网络安全审查办公室申报网络安全审查。  

关键信息基础设施安全保护工作部门可以制定本行业、本领域预判指南。  

第六条 对于申报网络安全审查的采购活动,关键信息基础设施运营者应当通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或者必要的技术支持服务等。  

第七条 掌握超过100万用户个人信息的网络平台运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。

第八条 当事人申报网络安全审查,应当提交以下材料:  

(一)申报书;  

(二)关于影响或者可能影响国家安全的分析报告;

(三)采购文件、协议、拟签订的合同或者拟提交的首次公开募股(IPO)等上市申请文件;  

(四)网络安全审查工作需要的其他材料。 

第九条 网络安全审查办公室应当自收到符合本办法第八条规定的审查申报材料起10个工作日内,确定是否需要审查并书面通知当事人。 

第十条 网络安全审查重点评估相关对象或者情形的以下国家安全风险因素:  

(一)产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或者破坏的风险;  

(二)产品和服务供应中断对关键信息基础设施业务连续性的危害;  

(三)产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;  

(四)产品和服务提供者遵守中国法律、行政法规、部门规章情况;  

(五)核心数据、重要数据或者大量个人信息被窃取、泄露、毁损以及非法利用、非法出境的风险;   

(六)上市存在关键信息基础设施、核心数据、重要数据或者大量个人

信息被外国政府影响、控制、恶意利用的风险,以及网络信息安全风险;   

(七)其他可能危害关键信息基础设施安全、网络安全和数据安全的因素。  

第十一条 网络安全审查办公室认为需要开展网络安全审查的,应当自向当事人发出书面通知之日起30个工作日内完成初步审查,包括形成审查结论建议和将审查结论建议发送网络安全审查工作

机制成员单位、相关部门征求意见;情况复杂的,可以延长15个工作日。 

第十二条 网络安全审查工作机制成员单位和相关部门应当自收到审查结论建议之日起15个工作日内书面回复意见。

网络安全审查工作机制成员单位、相关部门意见一致的,网络安全审查办公室以书面形式将审查结论通知当事人;意见不一致的,按照特别审查程序处理,并通知当事人。 

第十三条 按照特别审查程序处理的,网络安全审查办公室应当听取相关单位和部门意见,进行深入分析评估,再次形成审查结论建议,并征求网络安全审查工作机制成员单位和相关部门意见,按程序报中央网络安全和信息化委员会批准后,形成审查结论并书面通知当事人。 

第十四条 特别审查程序一般应当在90个工作日内完成,情况复杂的可以延长。  

第十五条 网络安全审查办公室要求提供补充材料的,当事人、产品和服务提供者应当予以配合。提交补充材料的时间不计入审查时间。 

第十六条 网络安全审查工作机制成员单位认为影响或者可能影响国家安全的网络产品和服务以及数据处理活动,由网络安全审查办公室按程序报中央网络安全和信息化委员会批准后,依照本办法的规定进行审查。

为了防范风险,当事人应当在审查期间按照网络安全审查要求采取预防和消减风险的措施。 

第十七条 参与网络安全审查的相关机构和人员应当严格保护知识产权,对在审查工作中知悉的商业秘密、个人信息,当事人、产品和服务提供者提交的未公开材料,以及其他未公开信息承担保密义务;未经信息提供方同意,不得向无关方披露或者用于审查以外的目的。

第十八条 当事人或者网络产品和服务提供者认为审查人员有失客观公正,或者未能对审查工作中知悉的信息承担保密义务的,可以向网络安全审查办公室或者有关部门举报。

第十九条 当事人应当督促产品和服务提供者履行网络安全审查中作出的承诺。  

网络安全审查办公室通过接受举报等形式加强事前事中事后监督。 

第二十条 当事人违反本办法规定的,依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》的规定处理。 

第二十一条 本办法所称网络产品和服务主要指核心网络设备、重要通信产品、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全、网络安全和数据安全有重要影响的网络产品和服务。 

第二十二条 涉及国家秘密信息的,依照国家有关保密规定执行。  

国家对数据安全审查、外商投资安全审查另有规定的,应当同时符合其规定。

第二十三条 本办法自2022年2月15日起施行。2020年4月13日公布的《网络安全审查办法》(国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局令第6号)同时废止。

关键点解读

审查面拓宽

《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》被融入此次“办法”中,在原先关键信息基础设施安全、网络安全的审查面基础上新增了数据安全及数据处理活动,反映出国家对数据安全的重视程度,也预示着未来针对数据安全的合规审查或进一步规范化、体系化。

审查力度加大

原“关键信息基础设施运营者、网络平台运营者”的用词改为“当事人”,从法律层面正视相关运营者的社会责任,也反应出国家层面的审查和管控力度加大。

审查公信力加强

此“办法”中也规定了产品和服务提供者的义务与权利,如,在当事人进行网络安全审查过程时,需承担不得利用职位之便获取和利用用户数据、严密地保护用户数据安全的义务;需配合当事人提供审查时的材料;对于当事人未公开的材料,需配合进行保密;有向有关部门提出举报的权利。多方制衡,确保网络安全审查的公正性。

总结

总体上来说,《网络安全审查办法》历时四年多并且几经易稿的过程,反应出不同阶段里,国家对于网络空间安全发展最新形势的把握到位,以及对当前和未来可能发生的安全威胁与问题的预判与预防。对于相关运营者而言,需实时关注此类法规政策,提前做好相关合规审查工作准备,在保障企业网络安全、数据安全的基础上,避免重要信息和数据被国内外不法分子利用。

作为国内云安全CWPP领导厂商,安全狗也紧跟国家网安系列法规以及行业政策,从企业用户的安全需求出发,积极主动地打造符合用户网络安全、数据安全以及等保合规需求的产品与服务,为我国网络安全事业的健康稳定发展做出更大的贡献。

《网络安全审查办法》将影响我们什么?相关推荐

  1. 周报速递丨《网络安全审查办法》修订发布;微信支持数字人民币支付

    神策研究院数字化趋势周报栏目主要发布当周数字化相关宏观趋势.行业动态及行业观点汇总,并融合神策研究院洞察,希望通过这一栏目帮助读者了解最新的行业动态并判断未来行业发展趋势. 目录 01 宏观 02 行 ...

  2. 网络安全通识全解|第12期 《网络安全审查办法》解读

    01 <网络安全审查办法>出台背景 关键信息基础设施对国家安全.经济安全.社会稳定.公众健康和安全至关重要.我国建立网络安全审查制度,目的是通过网络安全审查这一举措,及早发现并避免采购产品 ...

  3. 解读即将施行的《网络安全审查办法》,开发者需要注意的

    2022年1月4日,网信办发布了由国家互联网信息办公室.国家发展和改革委员会.工信部.公安部.国家安全部等十三部门联合修订的<网络安全审查办法>,该<办法>将于2月15日起正式 ...

  4. 《网络安全审查办法》

    1发展历程 2020年4月27日,12部门联合发布<网络安全审查办法>,2020年6月1日起实施. 2021年7月10日,国家互联网信息办公室发布关于<网络安全审查办法(修订草案征求 ...

  5. 信息安全服务资质认证CCRC证书‖中国网络安全审查技术与认证中心

    随着CCRC信息安全服务资质持证企业的增加,很多企业看着自己的同行纷纷获的CCRC证书,自身也想进行申报,但由于之前没有做过了解,像个无头苍蝇一样,所以对该资质申报的条件要求.申报的好处又不是那么清楚 ...

  6. 互联网日报 | 7月3日 星期六 | 滴滴回应被网络安全审查;小米启动“青年工程师激励计划”;阿里成立生活服务板块...

    今日看点 ✦ 阿里巴巴打通高德.飞猪.本地生活,组成生活服务板块 ✦ 滴滴回应被网络安全审查:将积极配合,排查风险 ✦ 小米启动青年工程师激励计划,近700名工程师获授1604.2万股票激励 ✦ 理想 ...

  7. 滴滴否认柳青计划卸任:目前正积极全面配合网络安全审查

    9月21日消息,滴滴日前发布声明称,目前正积极全面配合网络安全审查,路透社关于滴滴管理层变动的传言为不实信息. 据悉,路透社引述消息人士称,柳青计划离任,部分高管已与业内人士接触,正在寻求新机会. 对 ...

  8. 各国网络安全审查制度及案例分析

    国家网络空间治理现代化的实质是一场制度革命.其中,网络安全审查制度占有极其重要的地位.纵观世界,网络安全审查早已是国际潮流和通行做法.那么,各国的网络安全审查制度是如何产生的,审查机构又是如何组成的? ...

  9. CCRC中国网络安全审查技术与认证中心 物联网安全技术工程师(ISTE)开课通知

    <2020年国务院政府工作报告>提出,重点支持"两新一重"(新型基础设施建设.新型城镇化建设,交通.水利等重大工程建设).基于新基建的数字化转型已经成为国家重要战略方向 ...

最新文章

  1. 挑战8门UDACITY课程学习方法总结
  2. Windows核心编程 第26章 窗口消 息
  3. Python单元测试之pytest
  4. Hybrid-APP技术原理
  5. 云+X案例展 | 传播类:南方报业数据中台建设,助力“智媒”飞跃发展
  6. http 请求 超时时间设置
  7. 01-浏览器同源政策 以及 什么是跨域?怎么解决跨域问题?
  8. 【转】IPSec的原理
  9. 手机 safari mac 调试
  10. 配置React-Native开发工具——WebStorm下载、激活与配置
  11. 热敏电阻、RTD、热电偶的原理和特性
  12. html 中 超链接的写法,网页超链接样式的CSS写法
  13. 数据结构bf算法步骤完整代码C语言,C语言实现BF算法
  14. 关于yolov5训练大量数据存在的问题记录
  15. electron 11 win10 全屏透明窗口是不透明
  16. 沈航-数理统计-17-18B-有答案
  17. 在线URLEncode/URLDecode网址
  18. 丢手帕问题 java_丢手帕问题java 实现
  19. getDate方法的妙用(js判断闰年)
  20. Redis实现商品秒杀

热门文章

  1. C#学习笔记(更新中)
  2. c学前儿童语言教育试卷,学前儿童语言教育期中试卷
  3. 2019python下半年考试报名时间_【2019下半年CATTI考试报名时间汇总】- 环球网校
  4. iOS开发——加载、滑动翻阅大量图片解决方案详解
  5. 349. 两个数组的交集
  6. 买台式计算机看属性,买电脑配置怎么看好坏,怎么看电脑配置好坏-
  7. 图片精灵快速定位工具-spritecow
  8. 中国第一代程序员列传 我的偶像
  9. 智慧环保三维可视化决策系统平台(数字孪生)-解决方案开发案例
  10. 远程服务器创建文件,ftp创建远程服务器文件夹