近日,國(guó)家互聯(lián)網(wǎng)信息辦公室、國(guó)家發(fā)展改革委等12個(gè)部門,聯(lián)合印發(fā)了《網(wǎng)絡(luò)安全審查辦法》(以下簡(jiǎn)稱《辦法》)。這是在網(wǎng)絡(luò)空間安全形勢(shì)日益尖銳復(fù)雜的情況下,針對(duì)我國(guó)網(wǎng)絡(luò)空間治理的核心問(wèn)題和關(guān)鍵環(huán)節(jié),聚焦關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,加強(qiáng)網(wǎng)絡(luò)安全綜合治理,實(shí)施網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略的重大舉措。
一、網(wǎng)絡(luò)安全審查制度是國(guó)家治理體系和治理能力現(xiàn)代化的重要內(nèi)容
加強(qiáng)網(wǎng)絡(luò)安全審查制度建設(shè)、全面提升網(wǎng)絡(luò)安全審查能力,是貫徹習(xí)近平總書記推進(jìn)治理體系和治理能力現(xiàn)代化重要思想的具體體現(xiàn)。
(一)實(shí)行審查制度是應(yīng)對(duì)網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)的內(nèi)生需求。當(dāng)前,網(wǎng)絡(luò)空間安全形勢(shì)尖銳復(fù)雜,供應(yīng)鏈風(fēng)險(xiǎn)突出。把好關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全關(guān),是時(shí)代賦予審查制度的責(zé)任與使命,是應(yīng)對(duì)網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)、構(gòu)筑網(wǎng)絡(luò)空間安全屏障的內(nèi)在要求。
(二)實(shí)行審查制度是網(wǎng)絡(luò)空間主動(dòng)防御的強(qiáng)力手段。我國(guó)實(shí)施審查制度是針對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的主動(dòng)防御行為,是貫徹《國(guó)家安全法》所列四類國(guó)家安全審查與監(jiān)管制度之一。從目標(biāo)上說(shuō),是為了防止關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,防止重要數(shù)據(jù)被竊取、泄露、毀損,保證業(yè)務(wù)連續(xù)性。從操作上說(shuō),審查堅(jiān)持無(wú)國(guó)別原則,對(duì)外國(guó)企業(yè)和中國(guó)企業(yè)一視同仁。
(三)實(shí)行網(wǎng)絡(luò)安全審查制度是網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略的重要舉措。習(xí)近平總書記深刻指出:沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,要努力把我國(guó)建設(shè)成為網(wǎng)絡(luò)強(qiáng)國(guó)。網(wǎng)絡(luò)安全審查制度正是以此為戰(zhàn)略定位,積極探索復(fù)雜開放社會(huì)環(huán)境下保障網(wǎng)絡(luò)安全的規(guī)律與特點(diǎn),堅(jiān)持復(fù)雜形勢(shì)下底線思維,實(shí)現(xiàn)網(wǎng)絡(luò)大國(guó)向網(wǎng)絡(luò)強(qiáng)國(guó)邁進(jìn)的實(shí)際步驟。
二、《辦法》的主要內(nèi)容及特點(diǎn)
《辦法》共有二十二條,有四個(gè)鮮明特點(diǎn)。
一是法律的約束性?!掇k法》開宗明義,闡明文件是依據(jù)《國(guó)家安全法》《網(wǎng)絡(luò)安全法》而定,目的是“為了確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護(hù)國(guó)家安全”,從而奠定了《辦法》的法律屬性和強(qiáng)大約束力。
二是機(jī)制的規(guī)范性?!掇k法》明確由國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)同國(guó)家發(fā)展改革委、工業(yè)和信息化部、公安部、安全部、財(cái)政部、商務(wù)部、中國(guó)人民銀行、國(guó)家市場(chǎng)監(jiān)管總局、國(guó)家廣播電視總局、國(guó)家保密局、國(guó)家密碼管理局等建立國(guó)家網(wǎng)絡(luò)安全審查工作機(jī)制,強(qiáng)調(diào)審查工作的嚴(yán)肅性與規(guī)范性。
三是指向的鮮明性。首先,審查的原則。《辦法》闡述了審查工作的理念、預(yù)期目標(biāo)以及實(shí)現(xiàn)路徑?!皥?jiān)持防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與促進(jìn)先進(jìn)技術(shù)應(yīng)用相結(jié)合、過(guò)程公正透明與知識(shí)產(chǎn)權(quán)保護(hù)相結(jié)合,事前審查與持續(xù)監(jiān)管相結(jié)合、企業(yè)承諾與社會(huì)監(jiān)督相結(jié)合,從產(chǎn)品和服務(wù)安全性、可能對(duì)國(guó)家安全帶來(lái)的風(fēng)險(xiǎn)等方面進(jìn)行審查”。其次,審查的對(duì)象。《辦法》明確指出,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù),“影響或可能影響國(guó)家安全的,應(yīng)當(dāng)按照本辦法進(jìn)行網(wǎng)絡(luò)安全審查”。再次,審查的重點(diǎn)?!掇k法》詳細(xì)列出對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全性和可控性造成風(fēng)險(xiǎn)的五個(gè)方面做為審查的重點(diǎn)。
四是實(shí)施的可操作性。首先,審查的申報(bào)?!掇k法》要求運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)應(yīng)預(yù)判安全風(fēng)險(xiǎn)。影響或可能影響國(guó)家安全的,應(yīng)當(dāng)申報(bào)安全審查。同時(shí),運(yùn)營(yíng)者有責(zé)任要求產(chǎn)品和服務(wù)提供者配合審查。其次,審查的程序?!掇k法》給出了全流程:包括網(wǎng)絡(luò)安全審查辦公室受理并完成初步審查的規(guī)定;審查工作機(jī)制成員單位和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門反饋意見;進(jìn)入特別審查程序的步驟要求、操作辦法及工作時(shí)限?!掇k法》特別規(guī)定,審查工作機(jī)制成員單位有權(quán)提議,對(duì)認(rèn)為影響或可能影響國(guó)家安全的網(wǎng)絡(luò)產(chǎn)品和服務(wù)進(jìn)行審查。第三,責(zé)任與義務(wù)。《辦法》對(duì)運(yùn)營(yíng)者或網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的權(quán)利做出描述。同時(shí),賦予網(wǎng)絡(luò)安全審查辦公室“通過(guò)接受舉報(bào)等形式加強(qiáng)事前事中事后監(jiān)督”的職責(zé)。對(duì)運(yùn)營(yíng)者違反本辦法規(guī)定的,依照《網(wǎng)絡(luò)安全法》第六十五條的規(guī)定處理。
三、落實(shí)網(wǎng)絡(luò)安全審查制度的幾點(diǎn)思考
(一)加快制度落地的實(shí)施規(guī)則和支撐力量建設(shè)。抓緊制定審查工作的操作規(guī)范,對(duì)實(shí)施審查的程序、步驟、規(guī)范等做出具體明確規(guī)定。同時(shí),構(gòu)建系統(tǒng)性的審查支撐職能體系,建設(shè)多層級(jí)的審查隊(duì)伍,既要有具備全局意識(shí)、能夠協(xié)調(diào)多方的國(guó)家級(jí)支撐力量,又要有操作層面的技術(shù)精湛、科學(xué)規(guī)范、善做善成的技術(shù)隊(duì)伍架構(gòu)。
(二)重視審查辦法實(shí)施中的策略研究。在《辦法》框架內(nèi),不斷完善和豐富審查策略,通過(guò)增強(qiáng)軟實(shí)力為審查工作賦能。充分運(yùn)用審查辦法的授權(quán)范圍,對(duì)網(wǎng)絡(luò)產(chǎn)品與服務(wù)把關(guān)。同時(shí),通過(guò)審查督促企業(yè)規(guī)范業(yè)務(wù)行為,提高服務(wù)質(zhì)量。
(作者:石峰,國(guó)家信息技術(shù)安全研究中心研究員)