導(dǎo)讀
《辦法》堅(jiān)持以關(guān)鍵信息基礎(chǔ)設(shè)施的供應(yīng)鏈安全為核心,重點(diǎn)加強(qiáng)對(duì)數(shù)據(jù)安全的關(guān)注和規(guī)范,聚焦網(wǎng)絡(luò)產(chǎn)品和服務(wù)以及數(shù)據(jù)處理活動(dòng),助推關(guān)鍵信息基礎(chǔ)設(shè)施和網(wǎng)絡(luò)平臺(tái)高質(zhì)量發(fā)展,對(duì)于進(jìn)一步深化落實(shí)總體國(guó)家安全觀、強(qiáng)化重點(diǎn)行業(yè)領(lǐng)域網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范、維護(hù)企業(yè)合法權(quán)益和業(yè)務(wù)連續(xù)性具有重要意義。
2022年1月4日,國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)同國(guó)家發(fā)展改革委、工業(yè)和信息化部等多個(gè)部門聯(lián)合發(fā)布了新的《網(wǎng)絡(luò)安全審查辦法》(以下簡(jiǎn)稱《辦法》)。此次新修訂的《辦法》共23條,對(duì)2020年4月13日公布的原版內(nèi)容作出了修訂?!掇k法》堅(jiān)持以關(guān)鍵信息基礎(chǔ)設(shè)施的供應(yīng)鏈安全為核心,重點(diǎn)加強(qiáng)對(duì)數(shù)據(jù)安全的關(guān)注和規(guī)范,聚焦網(wǎng)絡(luò)產(chǎn)品和服務(wù)以及數(shù)據(jù)處理活動(dòng),助推關(guān)鍵信息基礎(chǔ)設(shè)施和網(wǎng)絡(luò)平臺(tái)高質(zhì)量發(fā)展,對(duì)于進(jìn)一步深化落實(shí)總體國(guó)家安全觀、強(qiáng)化重點(diǎn)行業(yè)領(lǐng)域網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范、維護(hù)企業(yè)合法權(quán)益和業(yè)務(wù)連續(xù)性具有重要意義。 一、《辦法》是進(jìn)一步深化落實(shí)統(tǒng)籌國(guó)內(nèi)國(guó)際兩個(gè)大局,統(tǒng)籌發(fā)展和安全兩件大事的重要體現(xiàn) 《辦法》以促進(jìn)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)高質(zhì)量發(fā)展、實(shí)現(xiàn)高水平安全為導(dǎo)向,以保障網(wǎng)絡(luò)安全和數(shù)據(jù)安全為出發(fā)點(diǎn)和落腳點(diǎn),堅(jiān)持防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與促進(jìn)先進(jìn)技術(shù)應(yīng)用相結(jié)合,充分發(fā)揮網(wǎng)絡(luò)安全審查基礎(chǔ)保障作用,服務(wù)國(guó)家網(wǎng)絡(luò)安全重大戰(zhàn)略布局,有效利用法制手段推進(jìn)國(guó)家網(wǎng)絡(luò)安全治理體系和治理能力現(xiàn)代化建設(shè),推動(dòng)實(shí)現(xiàn)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù),網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者開(kāi)展數(shù)據(jù)處理活動(dòng)的安全性、開(kāi)放性、透明性、來(lái)源的多樣性,以及供應(yīng)渠道的可靠性,防范因政治、外交、貿(mào)易等因素導(dǎo)致供應(yīng)鏈被迫中斷的風(fēng)險(xiǎn),切實(shí)為國(guó)家安全、數(shù)字經(jīng)濟(jì)發(fā)展和社會(huì)穩(wěn)定運(yùn)行筑牢網(wǎng)絡(luò)安全防線。 《辦法》的出臺(tái)是提升網(wǎng)絡(luò)空間治理能力、推進(jìn)國(guó)家治理體系和治理能力現(xiàn)代化的必然要求,是用法制手段保障網(wǎng)絡(luò)安全的重要舉措。網(wǎng)絡(luò)安全審查工作有利于推動(dòng)安全和發(fā)展雙輪并進(jìn),以安全保發(fā)展、以發(fā)展促安全,樹(shù)立底線思維,加強(qiáng)安全可靠產(chǎn)業(yè)鏈供應(yīng)鏈建設(shè);有利于促進(jìn)網(wǎng)絡(luò)安全供給側(cè)、需求側(cè)協(xié)同發(fā)展,將網(wǎng)絡(luò)安全更好的融入國(guó)內(nèi)國(guó)際雙循環(huán)新發(fā)展格局,推動(dòng)實(shí)現(xiàn)網(wǎng)絡(luò)安全技術(shù)、產(chǎn)品和服務(wù)的協(xié)調(diào)發(fā)展,強(qiáng)化網(wǎng)絡(luò)安全產(chǎn)業(yè)供給能力,助力數(shù)字經(jīng)濟(jì)穩(wěn)步發(fā)展。 二、《辦法》有利于提升相關(guān)行業(yè)和領(lǐng)域供應(yīng)鏈安全及數(shù)據(jù)安全風(fēng)險(xiǎn)防范能力 《辦法》在第五條和第十六條中提出“關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)的,應(yīng)當(dāng)預(yù)判該產(chǎn)品和服務(wù)投入使用后可能帶來(lái)的國(guó)家安全風(fēng)險(xiǎn)。”“關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作部門可以指定本行業(yè)、本領(lǐng)域預(yù)判指南?!薄盀榱祟A(yù)防風(fēng)險(xiǎn),當(dāng)事人應(yīng)當(dāng)在審查期間按照網(wǎng)絡(luò)安全審查要求采取預(yù)防和消減風(fēng)險(xiǎn)的措施。”這些要求為我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者建立了采購(gòu)及使用網(wǎng)絡(luò)產(chǎn)品和服務(wù)引入安全風(fēng)險(xiǎn)的預(yù)判及審查機(jī)制。近年來(lái),全球關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全事件層出不窮,涉及能源、醫(yī)療、制造等國(guó)計(jì)民生領(lǐng)域,對(duì)當(dāng)?shù)厣鐣?huì)發(fā)展與穩(wěn)定造成嚴(yán)重影響。其中針對(duì)系統(tǒng)中第三方產(chǎn)品或服務(wù)安全漏洞及脆弱性的惡意利用是破壞關(guān)鍵信息基礎(chǔ)設(shè)施的重要手段,可能造成設(shè)備損壞、系統(tǒng)失效、重要數(shù)據(jù)泄露等后果?!掇k法》的實(shí)施,有利于關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者和網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全和數(shù)據(jù)安全意識(shí),引導(dǎo)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者和網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者將風(fēng)險(xiǎn)保障工作關(guān)口前移,防范網(wǎng)絡(luò)產(chǎn)品及服務(wù)供應(yīng)鏈中引入安全漏洞、惡意后門,從源頭消解安全風(fēng)險(xiǎn),為關(guān)鍵信息基礎(chǔ)設(shè)施防范供應(yīng)鏈安全和數(shù)據(jù)安全風(fēng)險(xiǎn)提供保障。 三、《辦法》有助于推動(dòng)實(shí)現(xiàn)“高質(zhì)量+高可靠”發(fā)展 《辦法》第三條中明確“網(wǎng)絡(luò)安全審查堅(jiān)持防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與促進(jìn)先進(jìn)技術(shù)應(yīng)用相結(jié)合、過(guò)程公正透明與知識(shí)產(chǎn)權(quán)保護(hù)相結(jié)合”?!掇k法》建立了完整的網(wǎng)絡(luò)安全審查組織架構(gòu)、規(guī)范的網(wǎng)絡(luò)安全審查流程、公正的網(wǎng)絡(luò)安全審查機(jī)制,可有效引導(dǎo)相關(guān)主體落實(shí)網(wǎng)絡(luò)安全責(zé)任,推動(dòng)網(wǎng)絡(luò)產(chǎn)品及服務(wù)市場(chǎng)健康有序發(fā)展。網(wǎng)絡(luò)安全審查工作充分考慮了當(dāng)事人建設(shè)、生產(chǎn)、服務(wù)、研發(fā)及投融資等各方面發(fā)展需求,構(gòu)建了中央網(wǎng)信委領(lǐng)導(dǎo)下完整的網(wǎng)絡(luò)安全審查組織架構(gòu),保證網(wǎng)絡(luò)安全審查活動(dòng)公正性和透明度。審查重點(diǎn)為產(chǎn)品或服務(wù)用于相關(guān)場(chǎng)景下可能引入的脆弱性問(wèn)題以及數(shù)據(jù)處理活動(dòng)安全性或?qū)?guó)家安全的影響?!掇k法》的公開(kāi)性、規(guī)范性、客觀性可有效推動(dòng)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者、網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者根據(jù)要求主動(dòng)申報(bào)網(wǎng)絡(luò)安全審查,消解供應(yīng)鏈安全風(fēng)險(xiǎn);有效推動(dòng)網(wǎng)絡(luò)產(chǎn)品及服務(wù)供應(yīng)商追求“高質(zhì)量+高可靠”的良性方向發(fā)展。 此外,《辦法》中對(duì)網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者數(shù)據(jù)處理活動(dòng)提出了更加明確的要求:“掌握超過(guò)100萬(wàn)用戶個(gè)人信息的網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者赴國(guó)外上市,必須向網(wǎng)絡(luò)安全審查辦公室申報(bào)網(wǎng)絡(luò)安全審查?!碑?dāng)前眾多科技、消費(fèi)及金融公司借助互聯(lián)網(wǎng)平臺(tái)已經(jīng)掌握了大量我國(guó)基礎(chǔ)資源數(shù)據(jù)、公民個(gè)人數(shù)據(jù)及行為數(shù)據(jù),該類平臺(tái)企業(yè)在開(kāi)展國(guó)外上市融資過(guò)程中,針對(duì)國(guó)外金融監(jiān)管要求,將大量可能帶來(lái)國(guó)家安全風(fēng)險(xiǎn)的數(shù)據(jù)提供出國(guó),這一問(wèn)題已成為國(guó)家的重大隱患、企業(yè)的巨大風(fēng)險(xiǎn),已經(jīng)嚴(yán)重影響企業(yè)的正常生產(chǎn)經(jīng)營(yíng)活動(dòng),威脅國(guó)家安全?!掇k法》的實(shí)施有助于消除數(shù)據(jù)安全監(jiān)管“灰色地帶”,將風(fēng)險(xiǎn)防范控制在事前,防止相關(guān)主體出現(xiàn)數(shù)據(jù)安全風(fēng)險(xiǎn)后“補(bǔ)救困難”的情況出現(xiàn),讓相關(guān)主體在安全框架下穩(wěn)步發(fā)展。
作者:張格 國(guó)家工業(yè)信息安全發(fā)展研究中心首席專家、檢查評(píng)估所所長(zhǎng)
透視西方民主真相、解讀新聞熱點(diǎn)事件、剖析輿情事態(tài)走向、更多精彩原創(chuàng)時(shí)評(píng)。
敬請(qǐng)關(guān)注西征網(wǎng)微信,掃描二維碼免費(fèi)訂閱。

文章來(lái)自網(wǎng)絡(luò),僅代表作者觀點(diǎn),供網(wǎng)友研討閱讀,不代表本站立場(chǎng)。圖文如涉侵權(quán),請(qǐng)
聯(lián)系我們刪除。轉(zhuǎn)載本站原創(chuàng),請(qǐng)注明來(lái)自西征網(wǎng)。