天津专业律师事务所
注册
022-2746 5739

邮箱:zhaoyuanlaw@163.com

法律文库 library
您现在的位置:首页 > 法律文库 > 新法速递 > 新法速递‖《网络安全审查办法》

新法速递‖《网络安全审查办法》

发布时间:2022/02/11 新法速递 浏览次数:356

  • 出台背景

《网络安全审查办法》已经2021年11月16日国家互联网信息办公室2021年第20次室务会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局同意,于2021年12月28日公布,自2022年2月15日起施行。

 

  • 主要内容

《网络安全审查办法》全文共二十一条,主要对该办法的制定目的、审查对象、审查内容、负有审查职责的职能部门、申请网络安全审查应提交的材料等多个方面作出了规定,具体内容如下:

(一)制定目的

第一条规定,制定本办法的目的是为了确保关键信息基础设施供应链安全,保障网络安全和数据安全,维护国家安全。

  • 审查对象

第二条规定,以下两类主体实施有关行为影响或可能影响国家安全时,应当按照本办法进行网络安全审查:一是关键信息基础设施运营者采购网络产品和服务,二是网络平台运营者开展数据处理活动。关键信息基础设施运营者与网络平台运营者统称为当事人。

此外,第五条规定了关键信息基础设施运营者应当申报网络安全审查的情形,第七条规定了网络平台运营者必须申报网络安全审查的情形。

  • 审查内容

第三条规定,网络安全审查时主要从产品和服务以及数据处理活动安全性、可能带来的国家安全风险等方面进行审查。

第十条规定,网络安全审查重点评估以下国家安全风险因素:一是产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或破坏的风险;二是产品和服务供应中断对关键信息基础设施业务连续性的危害;三是产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;四是产品和服务提供者遵守中国法律、行政法规、部门规章情况;五是核心数据、重要数据或者大量个人信息被窃取、泄露、毁损以及非法利用、非法出境的风险;六是上市存在关键信息基础设施、核心数据、重要数据或者大量个人信息被外国政府影响、控制、恶意利用的风险,以及网络信息安全风险;七是其他可能危害关键信息基础设施安全、网络安全和数据安全的因素。

  • 负有网络安全审查职责的职能部门

第四条规定,在中央网络安全和信息化委员会领导下,国家互联网信息办公室会同中华人民共和国国家发展和改革委员会、中华人民共和国工业和信息化部、中华人民共和国公安部、中华人民共和国国家安全部、中华人民共和国财政部、中华人民共和国商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局建立国家网络安全审查工作机制。网络安全审查办公室设在国家互联网信息办公室,负责制定网络安全审查相关制度规范,组织网络安全审查。

  • 进行网络安全审查的程序

第八条规定了当事人申请网络安全审查应当提交的材料,第九条、第十一条、第十二条、第十三条、第十四条规定了有关职能部门在履行相关网络安全审查职责时应满足的时限要求。

  • 其他规定

《网络安全审查办法》其他条款还对当事人负有的配合义务及享有的举报权利、参与网络安全审查的相关机构和人员应当注意的事项和本办法中专有名词的定义作出了相关规定。

(责编:徐兆龙)

您好!请登录

点击取消回复

已有0评论