首頁 資訊 專家解讀|新版《網(wǎng)絡安全審查辦法》助推企業(yè)構筑更加健全的安全防線

專家解讀|新版《網(wǎng)絡安全審查辦法》助推企業(yè)構筑更加健全的安全防線

來源:泰然健康網(wǎng) 時間:2025年05月10日 16:34

專家解讀|新版《網(wǎng)絡安全審查辦法》助推企業(yè)構筑更加健全的安全防線

2022年01月06日 12:34 來源: 中國網(wǎng)信網(wǎng)

2022年1月4日,國家互聯(lián)網(wǎng)信息辦公室會同國家發(fā)展改革委、工業(yè)和信息化部等多個部門聯(lián)合發(fā)布了新的《網(wǎng)絡安全審查辦法》(以下簡稱《辦法》)。此次新修訂的《辦法》共23條,對2020年4月13日公布的原版內(nèi)容作出了修訂?!掇k法》堅持以關鍵信息基礎設施的供應鏈安全為核心,重點加強對數(shù)據(jù)安全的關注和規(guī)范,聚焦網(wǎng)絡產(chǎn)品和服務以及數(shù)據(jù)處理活動,助推關鍵信息基礎設施和網(wǎng)絡平臺高質量發(fā)展,對于進一步深化落實總體國家安全觀、強化重點行業(yè)領域網(wǎng)絡安全風險防范、維護企業(yè)合法權益和業(yè)務連續(xù)性具有重要意義。

一、《辦法》是進一步深化落實統(tǒng)籌國內(nèi)國際兩個大局,統(tǒng)籌發(fā)展和安全兩件大事的重要體現(xiàn)

《辦法》以促進網(wǎng)絡安全產(chǎn)品和服務高質量發(fā)展、實現(xiàn)高水平安全為導向,以保障網(wǎng)絡安全和數(shù)據(jù)安全為出發(fā)點和落腳點,堅持防范網(wǎng)絡安全風險與促進先進技術應用相結合,充分發(fā)揮網(wǎng)絡安全審查基礎保障作用,服務國家網(wǎng)絡安全重大戰(zhàn)略布局,有效利用法制手段推進國家網(wǎng)絡安全治理體系和治理能力現(xiàn)代化建設,推動實現(xiàn)關鍵信息基礎設施運營者采購網(wǎng)絡安全產(chǎn)品和服務,網(wǎng)絡平臺運營者開展數(shù)據(jù)處理活動的安全性、開放性、透明性、來源的多樣性,以及供應渠道的可靠性,防范因政治、外交、貿(mào)易等因素導致供應鏈被迫中斷的風險,切實為國家安全、數(shù)字經(jīng)濟發(fā)展和社會穩(wěn)定運行筑牢網(wǎng)絡安全防線。

《辦法》的出臺是提升網(wǎng)絡空間治理能力、推進國家治理體系和治理能力現(xiàn)代化的必然要求,是用法制手段保障網(wǎng)絡安全的重要舉措。網(wǎng)絡安全審查工作有利于推動安全和發(fā)展雙輪并進,以安全保發(fā)展、以發(fā)展促安全,樹立底線思維,加強安全可靠產(chǎn)業(yè)鏈供應鏈建設;有利于促進網(wǎng)絡安全供給側、需求側協(xié)同發(fā)展,將網(wǎng)絡安全更好的融入國內(nèi)國際雙循環(huán)新發(fā)展格局,推動實現(xiàn)網(wǎng)絡安全技術、產(chǎn)品和服務的協(xié)調(diào)發(fā)展,強化網(wǎng)絡安全產(chǎn)業(yè)供給能力,助力數(shù)字經(jīng)濟穩(wěn)步發(fā)展。

二、《辦法》有利于提升相關行業(yè)和領域供應鏈安全及數(shù)據(jù)安全風險防范能力

《辦法》在第五條和第十六條中提出“關鍵信息基礎設施運營者采購網(wǎng)絡產(chǎn)品和服務的,應當預判該產(chǎn)品和服務投入使用后可能帶來的國家安全風險。”“關鍵信息基礎設施安全保護工作部門可以指定本行業(yè)、本領域預判指南。”“為了預防風險,當事人應當在審查期間按照網(wǎng)絡安全審查要求采取預防和消減風險的措施?!边@些要求為我國關鍵信息基礎設施運營者建立了采購及使用網(wǎng)絡產(chǎn)品和服務引入安全風險的預判及審查機制。近年來,全球關鍵信息基礎設施網(wǎng)絡安全事件層出不窮,涉及能源、醫(yī)療、制造等國計民生領域,對當?shù)厣鐣l(fā)展與穩(wěn)定造成嚴重影響。其中針對系統(tǒng)中第三方產(chǎn)品或服務安全漏洞及脆弱性的惡意利用是破壞關鍵信息基礎設施的重要手段,可能造成設備損壞、系統(tǒng)失效、重要數(shù)據(jù)泄露等后果?!掇k法》的實施,有利于關鍵信息基礎設施運營者和網(wǎng)絡平臺運營者進一步強化網(wǎng)絡安全和數(shù)據(jù)安全意識,引導關鍵信息基礎設施運營者和網(wǎng)絡平臺運營者將風險保障工作關口前移,防范網(wǎng)絡產(chǎn)品及服務供應鏈中引入安全漏洞、惡意后門,從源頭消解安全風險,為關鍵信息基礎設施防范供應鏈安全和數(shù)據(jù)安全風險提供保障。

三、《辦法》有助于推動實現(xiàn)“高質量+高可靠”發(fā)展

《辦法》第三條中明確“網(wǎng)絡安全審查堅持防范網(wǎng)絡安全風險與促進先進技術應用相結合、過程公正透明與知識產(chǎn)權保護相結合”?!掇k法》建立了完整的網(wǎng)絡安全審查組織架構、規(guī)范的網(wǎng)絡安全審查流程、公正的網(wǎng)絡安全審查機制,可有效引導相關主體落實網(wǎng)絡安全責任,推動網(wǎng)絡產(chǎn)品及服務市場健康有序發(fā)展。網(wǎng)絡安全審查工作充分考慮了當事人建設、生產(chǎn)、服務、研發(fā)及投融資等各方面發(fā)展需求,構建了中央網(wǎng)信委領導下完整的網(wǎng)絡安全審查組織架構,保證網(wǎng)絡安全審查活動公正性和透明度。審查重點為產(chǎn)品或服務用于相關場景下可能引入的脆弱性問題以及數(shù)據(jù)處理活動安全性或對國家安全的影響?!掇k法》的公開性、規(guī)范性、客觀性可有效推動關鍵信息基礎設施運營者、網(wǎng)絡平臺運營者根據(jù)要求主動申報網(wǎng)絡安全審查,消解供應鏈安全風險;有效推動網(wǎng)絡產(chǎn)品及服務供應商追求“高質量+高可靠”的良性方向發(fā)展。

此外,《辦法》中對網(wǎng)絡平臺運營者數(shù)據(jù)處理活動提出了更加明確的要求:“掌握超過100萬用戶個人信息并赴國外上市的網(wǎng)絡平臺運營者必須申報網(wǎng)絡安全審查”。當前眾多科技、消費及金融公司借助互聯(lián)網(wǎng)平臺已經(jīng)掌握了大量我國基礎資源數(shù)據(jù)、公民個人數(shù)據(jù)及行為數(shù)據(jù),該類平臺企業(yè)在開展國外上市融資過程中,針對國外金融監(jiān)管要求,將大量可能帶來國家安全風險的數(shù)據(jù)提供出國,這一問題已成為國家的重大隱患、企業(yè)的巨大風險,已經(jīng)嚴重影響企業(yè)的正常生產(chǎn)經(jīng)營活動,威脅國家安全。《辦法》的實施有助于消除數(shù)據(jù)安全監(jiān)管“灰色地帶”,將風險防范控制在事前,防止相關主體出現(xiàn)數(shù)據(jù)安全風險后“補救困難”的情況出現(xiàn),讓相關主體在安全框架下穩(wěn)步發(fā)展。(作者:張格,國家工業(yè)信息安全發(fā)展研究中心首席專家、檢查評估所所長)

相關知識

專家解讀|《網(wǎng)絡安全審查辦法》正式實施企業(yè)赴國外上市融資應守住國家安全底線
專家解讀|王鳳嬌:《網(wǎng)絡安全審查辦法》開啟我國網(wǎng)絡安全審查新篇章
筑牢網(wǎng)絡支付安全防線
滴滴出行被網(wǎng)絡安全審查辦公室實施網(wǎng)絡安全審查
網(wǎng)絡安全審查辦公室對“滴滴出行”啟動網(wǎng)絡安全審查
網(wǎng)絡安全
滴滴回應被網(wǎng)絡安全審查
國家互聯(lián)網(wǎng)信息辦公室對知網(wǎng)(CNKI)依法作出網(wǎng)絡安全審查相關行政處罰
湖南多舉措構筑涉老消費安全防線 加強老年用品質量監(jiān)管
滴滴出行被網(wǎng)絡安全審查

網(wǎng)址: 專家解讀|新版《網(wǎng)絡安全審查辦法》助推企業(yè)構筑更加健全的安全防線 http://www.u1s5d6.cn/newsview1227513.html

推薦資訊