《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 網(wǎng)絡安全審查,查什么?

網(wǎng)絡安全審查,查什么?

2021-07-07
來源: 中國信息安全

  7月5日,網(wǎng)絡安全審查辦公室發(fā)布公告,對“運滿滿”“貨車幫”“BOSS直聘”實施網(wǎng)絡安全審查。7月2日,該辦公室還曾發(fā)布公告,對“滴滴出行”實施網(wǎng)絡安全審查。審查期間“滴滴出行”停止新用戶注冊。

  近期,網(wǎng)絡安全審查連續(xù)啟動,引發(fā)社會關注。經(jīng)過梳理發(fā)現(xiàn),這是去年4月《網(wǎng)絡安全審查辦法》發(fā)布以來,正式開展的首輪審查行動。網(wǎng)絡安全審查與一般審查有何不同?具體審查哪些內(nèi)容?違反辦法又將承擔哪些法律責任?

  1. 網(wǎng)絡安全審查與一般審查有何不同?

  “網(wǎng)絡安全審查不同于測評、認證,也不同于通用性審查、外商投資國家安全審查,重點審查網(wǎng)絡產(chǎn)品或者服務是否存在影響關鍵信息基礎設施安全和國家安全的威脅或者風險。”北京郵電大學互聯(lián)網(wǎng)治理與法律研究中心副主任崔聰聰曾發(fā)表文章指出。近年來,全球范圍內(nèi)針對關鍵信息基礎設施的網(wǎng)絡攻擊行為不斷攀升,涉及金融、醫(yī)療衛(wèi)生、交通、能源、工業(yè)控制等領域,影響范圍廣泛、程度嚴重。開展網(wǎng)絡安全審查成為各國防范關鍵基礎設施安全風險的通用做法。依據(jù)《國家安全法》和《網(wǎng)絡安全法》,2020年4月,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)改委等12部門聯(lián)合發(fā)布《網(wǎng)絡安全審查辦法》。國家互聯(lián)網(wǎng)信息辦公室有關負責人曾在《網(wǎng)絡安全審查辦法》發(fā)布時介紹,我國建立網(wǎng)絡安全審查制度,目的是通過網(wǎng)絡安全審查這一舉措,及早發(fā)現(xiàn)并避免采購產(chǎn)品和服務給關鍵信息基礎設施運行帶來風險和危害,保障關鍵信息基礎設施供應鏈安全,維護國家安全。

  國家工業(yè)信息安全發(fā)展研究中心主任尹麗波曾發(fā)表文章指出,通過開展網(wǎng)絡安全審查,可以預判和檢查產(chǎn)品及服務投入使用后可能帶來的網(wǎng)絡安全風險,防范因供應鏈產(chǎn)品安全漏洞引發(fā)的安全事件,從源頭上消除安全隱患。

  2. 網(wǎng)絡安全審查主要審查哪些內(nèi)容?

  國家互聯(lián)網(wǎng)信息辦公室有關負責人曾介紹,網(wǎng)絡安全審查,重點評估關鍵信息基礎設施運營者采購網(wǎng)絡產(chǎn)品和服務可能帶來的國家安全風險。其中包括,產(chǎn)品和服務使用后帶來的關鍵信息基礎設施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風險;產(chǎn)品和服務供應中斷對關鍵信息基礎設施業(yè)務連續(xù)性的危害;產(chǎn)品和服務的安全性、開放性、透明性、來源的多樣性,供應渠道的可靠性以及因為政治、外交、貿(mào)易等因素導致供應中斷的風險;產(chǎn)品和服務提供者遵守中國法律、行政法規(guī)、部門規(guī)章情況;其他可能危害關鍵信息基礎設施安全和國家安全的因素。

  根據(jù)《網(wǎng)絡安全審查辦法》,網(wǎng)絡安全審查辦公室設在國家互聯(lián)網(wǎng)信息辦公室。具體工作委托中國網(wǎng)絡安全審查技術與認證中心承擔。

  3. 網(wǎng)絡安全審查是否會限制國外產(chǎn)品?

  國家互聯(lián)網(wǎng)信息辦公室有關負責人曾就該問題回應稱,網(wǎng)絡安全審查的目的是維護國家網(wǎng)絡安全,不是要限制或歧視國外產(chǎn)品和服務?!皩ν忾_放是我們的基本國策,歡迎國外產(chǎn)品和服務進入中國市場的政策沒有改變。”“我國網(wǎng)絡安全審查制度的設計,對國內(nèi)供應商和國外供應商一視同仁。只要符合網(wǎng)絡安全基線的產(chǎn)品或者服務,都可以在關鍵信息基礎設施中使用,而不論供應商國籍和產(chǎn)品來源地,這為全球網(wǎng)絡產(chǎn)品和服務市場創(chuàng)造了一個公平競爭的場所和環(huán)境?!贝蘼斅斨赋?。

  此外,崔聰聰認為,我國的審查辦法明確了審查主要考慮的五方面因素,能夠最大限度保證審查活動的公正性和透明度,有利于消除各方將網(wǎng)絡安全審查制度作為“政策工具”的顧慮。

  4. 違反審查辦法將承擔哪些法律責任?

  通常情況下,網(wǎng)絡安全審查在45個工作日內(nèi)完成,情況復雜的會延長15個工作日。進入特別審查程序的審查項目,可能還需要45個工作日或者更長。根據(jù)《網(wǎng)絡安全法》第六十五條規(guī)定,應當申報網(wǎng)絡安全審查而沒有申報的,或者使用網(wǎng)絡安全審查未通過的產(chǎn)品和服務,由有關主管部門責令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。《網(wǎng)絡安全審查辦法》要求,運營者應當督促產(chǎn)品和服務提供者履行網(wǎng)絡安全審查中作出的承諾,網(wǎng)絡安全審查辦公室通過接受舉報等形式加強事前事中事后監(jiān)督。崔聰聰認為,這意味著監(jiān)督拓展至網(wǎng)絡產(chǎn)品和服務的整個生命周期。

 



微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。