新聞中心
News Center
《網絡安全審查辦法》解讀(dú)
行業新聞
[2020.05.06]
浏覽次數:15989

近日(rì),國(guó)家網信辦、發改委等12部門(mén)聯合發布《網絡安全審查辦法》,将于今年(nián)6月1日(rì)起實施。《辦法》主要針對關鍵信息基礎設施建立完善的網絡安全審查制度,并通過此舉措,避免采購(gòu)産品及服務帶來(lái)的風(fēng)險,保障關鍵基礎設施的供應鏈安全,從(cóng)而保障國(guó)家安全、經濟安全、社會穩定、公衆健康和安全。

 《辦法》來(lái)源

《中華人(rén)民(mín)共和國(guó)國(guó)家安全法》

《中華人(rén)民(mín)共和國(guó)網絡安全法》

适用群體(tǐ)和範圍

關鍵信息基礎設施運營者(CIIO);

采購(gòu)的網絡産品和服務。

《辦法》所稱網絡産品和服務主要指核心網絡設備、高性能計(jì)算機(jī)和服務器、大(dà)容量存儲設備、大(dà)型數據庫和應用軟件(jiàn)、網絡安全設備、雲計(jì)算服務,以及其他(tā)對關鍵信息基礎設施安全有重要影(yǐng)響的網絡産品和服務。

  審查要點

關鍵信息基礎設施;

影(yǐng)響國(guó)家安全;

采購(gòu)的産品。



通過“自(zì)主預判,主動申報”的方式,在采購(gòu)網絡産品和服務時,CIIO運營者應當預判産品或服務投入使用後所帶來(lái)的國(guó)家風(fēng)險,如(rú)可(kě)能産生(shēng)影(yǐng)響,主動向網絡安全審查辦公室申報。

申報流程

  違規後果

根據《網絡安全法》第六十五條規定,應當申報網絡安全審查而沒有申報的,或者使用網絡安全審查未通過的産品和服務,由有關主管部門(mén)責令停止使用,處采購(gòu)金額一倍以上十倍以下罰款;對直接負責的主管人(rén)員(yuán)和其他(tā)直接責任人(rén)員(yuán)處一萬元以上十萬元以下罰款。



總結


伴随5G、工(gōng)業互聯網、大(dà)數據中心、雲計(jì)算等新一代數字基礎設施規模化建設和應用,越來(lái)越多的重要信息系統将承載與國(guó)家安全和經濟發展密切相(xiàng)關的核心業務和海量數據。有關機(jī)構針對國(guó)内主流電力廠(chǎng)商的産品摸底測試發現,涉及28個廠(chǎng)商、70餘個型号的産品中均發現了中高危漏洞,可(kě)能造成服務中斷、信息洩露等。國(guó)家工(gōng)業信息安全發展研究中心調查發現,很多知名工(gōng)控廠(chǎng)商提供的設備中存在安全漏洞,其中中高危漏洞占較大(dà)比例,一旦被攻擊入侵,将可(kě)能造成生(shēng)産停滞、斷水斷電、重大(dà)經濟損失等後果。


面對日(rì)益嚴峻的網絡安全形勢,我國(guó)對關鍵信息基礎設施的重視程度日(rì)益增加,接連發布了多條相(xiàng)關法律法規。此次《辦法》的頒布,也是在對關鍵信息基礎設施可(kě)能由于引入外來(lái)設備、服務而導緻的安全風(fēng)險進行預防和管控。


值得(de)注意的是,該《辦法》由我國(guó)十二個重要部門(mén)聯合發布,網絡安全審查辦公室具有審查權,同時也可(kě)能通過接收舉報來(lái)确定疑似風(fēng)險,因此,CIIO運營者應當盡力确保購(gòu)入産品或服務的安全、可(kě)靠。在需要引入第三方的産品或服務時,我們應當更多的考量國(guó)内市場中的國(guó)産化産品與服務,保證産品或服務自(zì)主可(kě)控,同時爲了維護國(guó)家網絡安全,結合本《辦法》,可(kě)以預測來(lái)源境外的不可(kě)信産品及服務、國(guó)内市場中資質不全與合規性不強的産品或服務,将一緻受到我國(guó)有關部門(mén)的重點審查。