5月24日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《網(wǎng)絡(luò )安全審查辦法(征求意見(jiàn)稿)》,面向社會(huì )公開(kāi)征求意見(jiàn)。本次發(fā)布的《網(wǎng)絡(luò )安全審查辦法(征求意見(jiàn)稿)》中就辦法的制定目的、審查對象、實(shí)施審查的原則和方法等方面做出了修改和完善,重點(diǎn)突出了對關(guān)鍵信息基礎設施的保護。其中,特別強調了中央網(wǎng)信委對網(wǎng)絡(luò )安全審查工作的統一領(lǐng)導,而且對整個(gè)審查流程也做出了嚴格具體的規定。
《網(wǎng)絡(luò )安全審查辦法(征求意見(jiàn)稿)》最后一條:本辦法自 年 月 日起實(shí)施,《網(wǎng)絡(luò )產(chǎn)品和服務(wù)安全審查辦法(試行)》同時(shí)廢止。
國家互聯(lián)網(wǎng)信息辦公室關(guān)于《網(wǎng)絡(luò )安全審查辦法(征求意見(jiàn)稿)》公開(kāi)征求意見(jiàn)的通知
為提高關(guān)鍵信息基礎設施安全可控水平,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò )安全法》等法律法規,國家互聯(lián)網(wǎng)信息辦公室會(huì )同國家發(fā)展和改革委員會(huì )、工業(yè)和信息化部、公安部、國家安全部、商務(wù)部、財政部、中國人民銀行、國家市場(chǎng)監督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局聯(lián)合起草了《網(wǎng)絡(luò )安全審查辦法(征求意見(jiàn)稿)》,現向社會(huì )公開(kāi)征求意見(jiàn)。公眾可通過(guò)以下途徑和方式提出反饋意見(jiàn):
1.登陸中國政府法制信息網(wǎng)(網(wǎng)址:http://www.chinalaw.gov.cn),進(jìn)入首頁(yè)的“立法意見(jiàn)征集”提出意見(jiàn)。
2.通過(guò)電子郵件方式發(fā)送至:shencha@cac.gov.cn。
3.通過(guò)信函方式將意見(jiàn)寄至:北京市西城區車(chē)公莊大街11號國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò )安全協(xié)調局,郵編100044,并在信封上注明“審查辦法征求意見(jiàn)”。
意見(jiàn)反饋截止時(shí)間為2019年6月24日。
附件:《網(wǎng)絡(luò )安全審查辦法(征求意見(jiàn)稿)》
國家互聯(lián)網(wǎng)信息辦公室
2019年5月21日
網(wǎng)絡(luò )安全審查辦法
(征求意見(jiàn)稿)
第一條 為提高關(guān)鍵信息基礎設施安全可控水平,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò )安全法》等法律法規,制定本辦法。
第二條 關(guān)鍵信息基礎設施運營(yíng)者(以下簡(jiǎn)稱(chēng)運營(yíng)者)采購網(wǎng)絡(luò )產(chǎn)品和服務(wù),影響或可能影響國家安全的,應當按照本辦法進(jìn)行網(wǎng)絡(luò )安全審查。法律、行政法規另有規定的,依照其規定。
第三條 網(wǎng)絡(luò )安全審查堅持防范網(wǎng)絡(luò )安全風(fēng)險與促進(jìn)先進(jìn)技術(shù)應用、增強公正透明與保護知識產(chǎn)權相統一,堅持事前審查與持續監管、企業(yè)承諾與社會(huì )監督相結合,從產(chǎn)品和服務(wù)安全性、可能對國家安全帶來(lái)的風(fēng)險隱患等方面進(jìn)行綜合分析評判。
第四條 中央網(wǎng)絡(luò )安全和信息化委員會(huì )統一領(lǐng)導網(wǎng)絡(luò )安全審查工作。
第五條 國家互聯(lián)網(wǎng)信息辦公室會(huì )同國家發(fā)展和改革委員會(huì )、工業(yè)和信息化部、公安部、國家安全部、商務(wù)部、財政部、中國人民銀行、國家市場(chǎng)監督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局建立國家網(wǎng)絡(luò )安全審查工作機制。網(wǎng)絡(luò )安全審查辦公室設在國家互聯(lián)網(wǎng)信息辦公室,負責組織制定網(wǎng)絡(luò )安全審查相關(guān)制度規定和工作程序、組織網(wǎng)絡(luò )安全審查、監督審查決定的實(shí)施。
第六條 運營(yíng)者采購網(wǎng)絡(luò )產(chǎn)品和服務(wù)時(shí),應預判產(chǎn)品和服務(wù)上線(xiàn)運行后帶來(lái)的潛在安全風(fēng)險,形成安全風(fēng)險報告??赡軐е乱韵虑闆r的,應當向網(wǎng)絡(luò )安全審查辦公室申報網(wǎng)絡(luò )安全審查:
(一)關(guān)鍵信息基礎設施整體停止運轉或主要功能不能正常運行;
(二)大量個(gè)人信息和重要數據泄露、丟失、毀損或出境;
(三)關(guān)鍵信息基礎設施運行維護、技術(shù)支持、升級更新?lián)Q代面臨供應鏈安全威脅;
(四)其他嚴重危害關(guān)鍵信息基礎設施安全的風(fēng)險隱患。
第七條 對于申報網(wǎng)絡(luò )安全審查的采購活動(dòng),運營(yíng)者應通過(guò)采購文件、合同或其他有約束力的手段要求產(chǎn)品和服務(wù)提供者配合網(wǎng)絡(luò )安全審查,并與產(chǎn)品和服務(wù)提供者約定網(wǎng)絡(luò )安全審查通過(guò)后合同方可生效。
第八條 運營(yíng)者申報網(wǎng)絡(luò )安全審查時(shí),應當提交以下材料:
(一)申報書(shū);
(二)本辦法第六條中的安全風(fēng)險報告;
(三)采購合同、協(xié)議等;
(四)網(wǎng)絡(luò )安全審查辦公室要求的其他材料。
第九條 網(wǎng)絡(luò )安全審查辦公室受理網(wǎng)絡(luò )安全審查后,應在30個(gè)工作日內完成初步審查,情況復雜的可延長(cháng)15個(gè)工作日。
第十條 網(wǎng)絡(luò )安全審查重點(diǎn)評估采購活動(dòng)可能帶來(lái)的國家安全風(fēng)險,主要考慮以下因素:
(一)對關(guān)鍵信息基礎設施持續安全穩定運行的影響,包括關(guān)鍵信息基礎設施被控制、被干擾和業(yè)務(wù)連續性被損害的可能性;
(二)導致大量個(gè)人信息和重要數據泄露、丟失、毀損、出境等的可能性;
(三)產(chǎn)品和服務(wù)的可控性、透明性以及供應鏈安全,包括因為政治、外交、貿易等非技術(shù)因素導致產(chǎn)品和服務(wù)供應中斷的可能性;
(四)對國防軍工、關(guān)鍵信息基礎設施相關(guān)技術(shù)和產(chǎn)業(yè)的影響;
(五)產(chǎn)品和服務(wù)提供者遵守國家法律與行政法規情況,以及承諾承擔的責任和義務(wù);
(六)產(chǎn)品和服務(wù)提供者受外國政府資助、控制等情況;
(七)其他可能危害關(guān)鍵信息基礎設施安全和國家安全的因素。
第十一條 網(wǎng)絡(luò )安全審查辦公室完成初步審查后,應形成審查結論建議,并送網(wǎng)絡(luò )安全審查工作機制成員單位征求意見(jiàn)。審查結論建議包括通過(guò)審查、附條件通過(guò)審查、未通過(guò)審查三種情況。
網(wǎng)絡(luò )安全審查工作機制成員單位應在15個(gè)工作日內書(shū)面回復意見(jiàn)。網(wǎng)絡(luò )安全審查工作機制成員單位意見(jiàn)一致的,網(wǎng)絡(luò )安全審查辦公室以書(shū)面形式將審查結論反饋運營(yíng)者;意見(jiàn)不一致的,進(jìn)入特別審查程序并通知運營(yíng)者。
第十二條 進(jìn)入特別審查程序的,網(wǎng)絡(luò )安全審查辦公室應進(jìn)一步聽(tīng)取相關(guān)部門(mén)、專(zhuān)業(yè)機構、專(zhuān)家意見(jiàn),進(jìn)行深入分析評估,形成審查結論建議,征求網(wǎng)絡(luò )安全審查工作機制成員單位意見(jiàn)后,按程序報中央網(wǎng)絡(luò )安全和信息化委員會(huì )批準。
第十三條 特別審查原則上應在45個(gè)工作日內完成,情況復雜的可以延長(cháng)。
第十四條 網(wǎng)絡(luò )安全審查辦公室要求提供補充材料等,運營(yíng)者應予以配合。審查時(shí)間從提交補充材料之日起計算。
運營(yíng)者應對所提供材料的真實(shí)性負責。在審查過(guò)程中拒絕按要求提供材料或故意提供虛假材料的,按未通過(guò)安全審查處理。
第十五條 參與網(wǎng)絡(luò )安全審查的人員對審查工作中獲悉的信息等承擔保密義務(wù),不得用于審查以外的目的。
第十六條 運營(yíng)者加強安全管理,督促產(chǎn)品和服務(wù)提供者認真履行網(wǎng)絡(luò )安全審查中作出的承諾。
網(wǎng)絡(luò )安全審查辦公室通過(guò)抽查、接受舉報等形式加強事中事后監管。
第十七條 運營(yíng)者違反本辦法規定的,依照《中華人民共和國網(wǎng)絡(luò )安全法》第六十五條的規定處理。
第十八條 本辦法中關(guān)鍵信息基礎設施運營(yíng)者是指經(jīng)關(guān)鍵信息基礎設施保護工作部門(mén)認定的運營(yíng)者。
安全可控是指產(chǎn)品和服務(wù)提供者不得利用提供產(chǎn)品和服務(wù)的便利條件非法獲取用戶(hù)數據、非法控制和操縱用戶(hù)設備,不得利用用戶(hù)對產(chǎn)品和服務(wù)的依賴(lài)性牟取不正當利益或者迫使用戶(hù)更新?lián)Q代等。
第十九條 網(wǎng)絡(luò )安全審查工作機制成員單位認為影響或可能影響國家安全的網(wǎng)絡(luò )產(chǎn)品和服務(wù)采購活動(dòng)、信息技術(shù)服務(wù)活動(dòng),網(wǎng)絡(luò )安全審查辦公室按程序報中央網(wǎng)絡(luò )安全和信息化委員會(huì )批準,依照本辦法進(jìn)行審查。
第二十條 涉及國家秘密信息的,依照國家有關(guān)保密規定執行。
第二十一條 本辦法自 年 月 日起實(shí)施,《網(wǎng)絡(luò )產(chǎn)品和服務(wù)安全審查辦法(試行)》同時(shí)廢止。
來(lái)源:中國網(wǎng)信網(wǎng)