自中國宣布將實(shí)施網(wǎng)絡(luò)安全審查制度以來,國內(nèi)外對此一直高度關(guān)注。昨日,國家互聯(lián)網(wǎng)信息辦公室在其官網(wǎng)公開《網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法(征求意見稿)》(以下簡稱意見稿),明確將成立網(wǎng)絡(luò)安全審查委員會,負(fù)責(zé)審議網(wǎng)絡(luò)安全審查的重要政策,統(tǒng)一組織網(wǎng)絡(luò)安全審查工作。專家表示,網(wǎng)絡(luò)安全審查不是常態(tài)性的,法律明確的是“可能影響國家安全的,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)”。
關(guān)系國家安全的應(yīng)通過安全審查
2014年5月,國家互聯(lián)網(wǎng)信息辦公室宣布,為維護(hù)國家網(wǎng)絡(luò)安全、保障中國用戶合法利益,中國將推出網(wǎng)絡(luò)安全審查制度。
去年11月7日,第十二屆全國人大常委會第二十四次會議表決通過《網(wǎng)絡(luò)安全法》。該法明確,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)通過國家網(wǎng)信部門會同國務(wù)院有關(guān)部門組織的國家安全審查。
此次公布的意見稿明確,關(guān)系國家安全和公共利益的信息系統(tǒng)使用的重要網(wǎng)絡(luò)產(chǎn)品和服務(wù),應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。并提出國家互聯(lián)網(wǎng)信息辦公室會同有關(guān)部門成立網(wǎng)絡(luò)安全審查委員會,負(fù)責(zé)審議網(wǎng)絡(luò)安全審查的重要政策,統(tǒng)一組織網(wǎng)絡(luò)安全審查工作,協(xié)調(diào)網(wǎng)絡(luò)安全審查相關(guān)重要問題。
黨政部門不得采購未過審網(wǎng)絡(luò)產(chǎn)品
此外,意見稿要求,黨政部門及重點(diǎn)行業(yè)優(yōu)先采購?fù)ㄟ^審查的網(wǎng)絡(luò)產(chǎn)品和服務(wù),不得采購審查未通過的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
金融、電信、能源等重點(diǎn)行業(yè)主管部門,根據(jù)國家網(wǎng)絡(luò)安全審查工作要求,組織開展本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查工作。
對于關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能影響國家安全的,意見稿要求,應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)是否影響國家安全,由關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門確定。
安全審查非常態(tài)性、普世性
中國信息安全研究院副院長左曉棟表示,網(wǎng)絡(luò)安全審查不是常態(tài)性的,法律明確的是“關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),并且可能影響國家安全的”。這意味著不是天天去審查,也不是對什么都要審查,更不是要去取代日常的產(chǎn)品安全測評。
此前,國家網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局局長趙澤良也曾表示,網(wǎng)絡(luò)安全審查不是普世性的,不是對任何產(chǎn)品和服務(wù)都進(jìn)行審查,只是針對關(guān)系國家安全和國計民生的產(chǎn)品和服務(wù)進(jìn)行審查。
■ 焦點(diǎn)
1 誰來審查?
成立跨部門的審查委員會
第五條國家互聯(lián)網(wǎng)信息辦公室會同有關(guān)部門成立網(wǎng)絡(luò)安全審查委員會,負(fù)責(zé)審議網(wǎng)絡(luò)安全審查的重要政策,統(tǒng)一組織網(wǎng)絡(luò)安全審查工作,協(xié)調(diào)網(wǎng)絡(luò)安全審查相關(guān)重要問題。
網(wǎng)絡(luò)安全審查辦公室具體組織實(shí)施網(wǎng)絡(luò)安全審查。
第六條網(wǎng)絡(luò)安全審查委員會聘請相關(guān)專家組成網(wǎng)絡(luò)安全審查專家委員會,在第三方評價基礎(chǔ)上,對網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全風(fēng)險及其提供者的安全可信狀況進(jìn)行綜合評估。
四川大學(xué)網(wǎng)絡(luò)空間安全研究院特聘副研究員洪延青表示,網(wǎng)絡(luò)安全審查工作的組織和領(lǐng)導(dǎo)工作,由網(wǎng)絡(luò)安全審查委員會承擔(dān),該委員會由國家網(wǎng)信辦會同有關(guān)部門成立。委員會下設(shè)網(wǎng)絡(luò)安全審查辦公室。此外,委員會還組建網(wǎng)絡(luò)安全審查專家委員會。網(wǎng)絡(luò)安全審查委員會、辦公室、專家委員會一道,構(gòu)成了網(wǎng)絡(luò)安全審查工作的頂層制度設(shè)計。
中國信息安全研究院副院長左曉棟對記者表示,網(wǎng)絡(luò)安全審查制度是在開放環(huán)境中維護(hù)國家網(wǎng)絡(luò)安全的重要手段?,F(xiàn)階段我國還沒突破核心技術(shù),受制于人的局面要長期存在。我們要使用來自國外優(yōu)秀的產(chǎn)品和服務(wù),就必須確保其安全。
左曉棟認(rèn)為,網(wǎng)絡(luò)安全審查委員會將是網(wǎng)絡(luò)安全審查的領(lǐng)導(dǎo)機(jī)構(gòu),是一個跨部門的委員會。由于網(wǎng)絡(luò)安全審查涉及多個行業(yè)和多個部門,需要一個跨部門委員會在日常工作中起到協(xié)調(diào)和統(tǒng)籌的工作。這是網(wǎng)絡(luò)安全審查工作中的一個關(guān)鍵設(shè)計。
2 審查什么?
重點(diǎn)審查“安全性、可控性”
第二條 關(guān)系國家安全和公共利益的信息系統(tǒng)使用的重要網(wǎng)絡(luò)產(chǎn)品和服務(wù),應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。
第四條 重點(diǎn)審查網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性、可控性,主要包括:
(一)產(chǎn)品和服務(wù)被非法控制、干擾和中斷運(yùn)行的風(fēng)險;
(二)產(chǎn)品及關(guān)鍵部件研發(fā)、交付、技術(shù)支持過程中的風(fēng)險;
(三)產(chǎn)品和服務(wù)提供者利用提供產(chǎn)品和服務(wù)的便利條件非法收集、存儲、處理、利用用戶相關(guān)信息的風(fēng)險;
(五)其他可能危害國家安全和公共利益的風(fēng)險。
此次意見稿明確“重點(diǎn)審查網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性、可控性”。
洪延青認(rèn)為,網(wǎng)絡(luò)安全審查并非審查、評估產(chǎn)品和服務(wù)的業(yè)務(wù)性能,而是其在輸出功能的過程中(也就是規(guī)定動作),會不會擅自采取一些自選動作,以及有沒有可能被非法篡改、干擾、中斷等。
他說,用更通俗的話來說,影響或可能影響國家安全的產(chǎn)品和服務(wù)必須絕對“忠于用戶”,至于產(chǎn)品和服務(wù)本身的功能、性能有多大或夠不夠用,不是安全審查的重點(diǎn)。
左曉棟表示,傳統(tǒng)的安全測評更多是關(guān)注產(chǎn)品本身的安全性。而網(wǎng)絡(luò)安全審查和以前的產(chǎn)品測評是不沖突的,重點(diǎn)關(guān)注產(chǎn)品的安全性可控性,重點(diǎn)檢查其有沒有利用提供產(chǎn)品的便利,從事危害用戶利益的可能性。這些范圍歸根到底都是圍繞產(chǎn)品的“安全和可控”。
3 怎么審查?
兩道審查為決策提供支撐
第七條 國家統(tǒng)一認(rèn)定網(wǎng)絡(luò)安全審查第三方機(jī)構(gòu),承擔(dān)網(wǎng)絡(luò)安全審查中的第三方評價工作。
第八條根據(jù)國家有關(guān)部門要求、全國性行業(yè)協(xié)會建議、市場反映和企業(yè)申請等,網(wǎng)絡(luò)安全審查辦公室組織第三方機(jī)構(gòu)、專家對網(wǎng)絡(luò)產(chǎn)品和服務(wù)進(jìn)行網(wǎng)絡(luò)安全審查,并發(fā)布或在一定范圍內(nèi)通報審查結(jié)果。
網(wǎng)絡(luò)安全審查制度如何實(shí)施?意見稿也給出了具體的路徑。
洪延青表示,在啟動審查階段,意見稿規(guī)定了企業(yè)申請、主管機(jī)關(guān)和部門依職權(quán)申請、全國性行業(yè)協(xié)會建議、市場普遍反映等多種形式。
他表示,在審查過程中,獨(dú)立的第三方機(jī)構(gòu)形成第三方評價,專家在第三方評價的基礎(chǔ)上提出綜合評估后,上報網(wǎng)絡(luò)安全審查委員會,形成最終的審查結(jié)論。審查結(jié)論經(jīng)由國家網(wǎng)信辦認(rèn)可后,由網(wǎng)絡(luò)安全審查辦公室發(fā)布或通報。
意見稿中還明確,金融、電信、能源等重點(diǎn)行業(yè)主管部門,根據(jù)國家網(wǎng)絡(luò)安全審查工作要求,組織開展本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查工作。
左曉棟表示,不管是誰組織的審查,最終需要第三方機(jī)構(gòu)進(jìn)行技術(shù)測評。在現(xiàn)在的制度設(shè)計中,所有的第三方機(jī)構(gòu)都要網(wǎng)絡(luò)安全審查委員會認(rèn)定。此外,第三方評價的結(jié)果只是一個重要的技術(shù)參考,獨(dú)立專家委員會在此基礎(chǔ)上再次進(jìn)行技術(shù)研判。在兩道技術(shù)上的審查后,評價再提交給國家管理部門。
?
相關(guān)鏈接:
中信銀行快捷支付推新優(yōu)惠 理財寶卡網(wǎng)絡(luò)產(chǎn)品上線
?
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com