网络产品和服务安全审查办法(试行)

文章摘要 《网络产品和服务安全审查办法(试行)》依据国家安全法和网络安全法制定,旨在提高网络产品和服务安全可控水平,防范网络安全风险,维护国家安全。办法规定,关系国家安全的网络和信息系统采购的重要网络产品和服务,以及关键信息基础设施运营者采购可能影响国家安全的产品和服务,必须通过网络安全审查。审查重点包括产品安全性、可控性,供应链安全,非法收集用户信息风险及损害用户利益风险等。审查工作由国家网信办会同有关部门组织,第三方机构负责评价,专家委员会综合评估,并对审查结果予以通报。办法对配合义务、保密义务及举报机制作出明确要求,为实务操作提供了法律依据。

网络产品和服务安全审查办法

(试行)

第一条 为提高网络产品和服务安全可控水平,防范网络安全风险,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》等法律法规,制定本办法。

第二条 关系国家安全的网络和信息系统采购的重要网络产品和服务,应当经过网络安全审查。

第三条 坚持企业承诺与社会监督相结合,第三方评价与政府持续监管相结合,实验室检测、现场检查、在线监测、背景调查相结合,对网络产品和服务及其供应链进行网络安全审查。

第四条 网络安全审查重点审查网络产品和服务的安全性、可控性,主要包括:

(一)产品和服务自身的安全风险,以及被非法控制、干扰和中断运行的风险;

(二)产品及关键部件生产、测试、交付、技术支持过程中的供应链安全风险;

(三)产品和服务提供者利用提供产品和服务的便利条件非法收集、存储、处理、使用用户相关信息的风险;

(四)产品和服务提供者利用用户对产品和服务的依赖,损害网络安全和用户利益的风险;

(五)其他可能危害国家安全的风险。

第五条 国家互联网信息办公室会同有关部门成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作,协调网络安全审查相关重要问题。

网络安全审查办公室具体组织实施网络安全审查。

第六条 网络安全审查委员会聘请相关专家组成网络安全审查专家委员会,在第三方评价基础上,对网络产品和服务的安全风险及其提供者的安全可信状况进行综合评估。

第七条 国家依法认定网络安全审查第三方机构,承担网络安全审查中的第三方评价工作。

第八条 网络安全审查办公室按照国家有关要求、根据全国性行业协会建议和用户反映等,按程序确定审查对象,组织第三方机构、专家委员会对网络产品和服务进行网络安全审查,并发布或在一定范围内通报审查结果。

第九条 金融、电信、能源、交通等重点行业和领域主管部门,根据国家网络安全审查工作要求,组织开展本行业、本领域网络产品和服务安全审查工作。

第十条 公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过网络安全审查。产品和服务是否影响国家安全由关键信息基础设施保护工作部门确定。

第十一条 承担网络安全审查的第三方机构,应当坚持客观、公正、公平的原则,按照国家有关规定,参照有关标准,重点从产品和服务及其供应链的安全性、可控性,安全机制和技术的透明性等方面进行评价,并对评价结果负责。

第十二条 网络产品和服务提供者应当对网络安全审查工作予以配合,并对提供材料的真实性负责。

第三方机构等相关单位和人员对审查工作中获悉的信息等承担安全保密义务,不得用于网络安全审查以外的目的。

第十三条 网络安全审查办公室不定期发布网络产品和服务安全评估报告。

第十四条 网络产品和服务提供者认为第三方机构等相关单位和人员有失客观公正,或未能对审查工作中获悉的信息承担安全保密义务的,可以向网络安全审查办公室或者有关部门举报。

第十五条 违反本办法规定的,依照有关法律法规予以处理。

第十六条 本办法自2017年6月1日起实施。

最后编辑于:2019-06-09 19:00

杨春宝一级律师简介

杨春宝一级律师,大成上海高级合伙人、资本市场部主任、国资基金研究中心主任,大成中国区私募基金专业带头人、科技与文化法律研究中心联合牵头人。执业30余年,长期从事私募基金、投融资、并购重组法律服务,尤其对对赌研究颇深且具有非常丰富的实战经验,并专注于金融机构股权投资业务。2004年起多次入选The Legal 500"私募基金"和"公司与商业"等境内外各类律师榜单,代理的中国法院首例适用外国法律审理外国公司的董事损害小股东权益纠纷案入选上海高院发布的《上海法院域外法查明典型案例》和威科先行"要案头条"。入选上海涉外法律人才库、上海市司法局鼎新法治人才库、上海国有企业改制法律顾问团,具有上市公司独立董事任职资格,系多家知名高校的兼职教授或兼职研究生导师及上海市商务委跨国经营人才培训班讲师。出版《私募股权投资基金风险防控操作实务》等16本投融资法律专著。了解更多

常见法律问题

哪些网络产品和服务需经安全审查?

关系国家安全的网络和信息系统采购的重要网络产品和服务,以及关键信息基础设施运营者采购可能影响国家安全的产品和服务,应当通过网络安全审查。是否影响国家安全由关键信息基础设施保护工作部门确定。

网络安全审查的重点内容是什么?

重点审查产品和服务的安全性、可控性,包括自身安全风险、供应链安全风险、提供者非法收集用户信息风险,以及利用用户依赖损害网络安全和用户利益的风险等。

网络安全审查由哪个部门组织实施?

国家互联网信息办公室会同有关部门成立网络安全审查委员会,统一组织工作;网络安全审查办公室具体实施,专家委员会和第三方机构参与评估。

以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn

  • 本站声明:本站所载之法律论文、法律评论、案例、法律咨询等,除非另有注明,著作权人均为站长杨春宝高级律师本人。欢迎其他网站链接,但是,未经书面许可,不得擅自摘编、转载。引用及经许可转载时均应注明作者和出处"法律桥",并链接本站。本站网址:https://lawbridge.org/。
  •  
  •         本站所有内容(包括法律咨询、法律法规)仅供参考,不构成法律意见,本站不对资料的完整性和时效性负责。您在处理具体法律事务时,请洽询有资质的律师。本站将努力为广大网友提供更好的服务,但不对本站提供的任何免费服务作出正式的承诺。本站所载投稿文章,其言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。

发表回复