網信辦等13部門正式發布《網絡安全審查辦法》
發布時間:2022-01-05 10:20 瀏覽次數:1972
近日(ri),國(guo)(guo)家(jia)互聯網(wang)信息辦(ban)公室、國(guo)(guo)家(jia)發(fa)展(zhan)和改革委(wei)員會(hui)、工業(ye)和信息化部(bu)、公安部(bu)、國(guo)(guo)家(jia)安全部(bu)、財政(zheng)部(bu)、商務部(bu)、中(zhong)國(guo)(guo)人民銀行、國(guo)(guo)家(jia)市(shi)場監督管(guan)(guan)理(li)總局(ju)、國(guo)(guo)家(jia)廣播(bo)電(dian)視總局(ju)、中(zhong)國(guo)(guo)證券監督管(guan)(guan)理(li)委(wei)員會(hui)、國(guo)(guo)家(jia)保密局(ju)、國(guo)(guo)家(jia)密碼管(guan)(guan)理(li)局(ju)等(deng)十三部(bu)門聯合修(xiu)訂發(fa)布《網(wang)絡安全審查辦(ban)法(fa)》(以下簡稱《辦(ban)法(fa)》),自2022年2月(yue)15日(ri)起施行。國(guo)家(jia)互聯網(wang)(wang)信(xin)息(xi)辦(ban)(ban)公室有關負責人表(biao)示,網(wang)(wang)絡安(an)全審(shen)查是網(wang)(wang)絡安(an)全領域的重(zhong)要(yao)法律制(zhi)度,原(yuan)《辦(ban)(ban)法》自2020年(nian)6月1日施(shi)行(xing)以來,對于(yu)保(bao)障(zhang)關鍵信(xin)息(xi)基礎設施(shi)供(gong)應鏈安(an)全,維(wei)護國(guo)家(jia)安(an)全發揮了重(zhong)要(yao)作用。為(wei)落實《數(shu)據安(an)全法》等法律法規要(yao)求,國(guo)家(jia)互聯網(wang)(wang)信(xin)息(xi)辦(ban)(ban)公室聯合相關部(bu)門修訂(ding)了《辦(ban)(ban)法》。《辦法》將網(wang)(wang)(wang)絡(luo)(luo)(luo)平臺運營者(zhe)開展數據(ju)處理活動影響或者(zhe)可能影響國家(jia)(jia)安(an)(an)全(quan)(quan)等情形納入網(wang)(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)審查(cha),并(bing)明確掌握超過100萬用(yong)戶個人(ren)信(xin)息的網(wang)(wang)(wang)絡(luo)(luo)(luo)平臺運營者(zhe)赴國外上市必須向網(wang)(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)審查(cha)辦公(gong)室申報網(wang)(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)審查(cha)。根據(ju)審查(cha)實際需(xu)要,增加證監會作為網(wang)(wang)(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)審查(cha)工作機制成員單位,同時完善了國家(jia)(jia)安(an)(an)全(quan)(quan)風險評估因素等內容。國家(jia)互聯網(wang)信息辦公(gong)室有關負責人(ren)表示,《辦法》修(xiu)訂對保障國家(jia)網(wang)絡安全和數據安全具(ju)有重(zhong)要意義。以(yi)下為(wei)《辦法》全(quan)文(wen):  《網絡(luo)安(an)全審(shen)(shen)查(cha)辦法》已(yi)經2021年11月(yue)16日(ri)國(guo)(guo)(guo)家(jia)(jia)互聯網信(xin)息辦公(gong)室(shi)2021年第20次室(shi)務(wu)會議(yi)審(shen)(shen)議(yi)通過,并(bing)經國(guo)(guo)(guo)家(jia)(jia)發展和(he)(he)改革委員(yuan)會、工業和(he)(he)信(xin)息化(hua)部(bu)、公(gong)安(an)部(bu)、國(guo)(guo)(guo)家(jia)(jia)安(an)全部(bu)、財(cai)政部(bu)、商務(wu)部(bu)、中國(guo)(guo)(guo)人(ren)民銀行、國(guo)(guo)(guo)家(jia)(jia)市場(chang)監(jian)督(du)管(guan)理(li)總(zong)局(ju)、國(guo)(guo)(guo)家(jia)(jia)廣播電視總(zong)局(ju)、中國(guo)(guo)(guo)證券(quan)監(jian)督(du)管(guan)理(li)委員(yuan)會、國(guo)(guo)(guo)家(jia)(jia)保密局(ju)、國(guo)(guo)(guo)家(jia)(jia)密碼(ma)管(guan)理(li)局(ju)同意,現(xian)予公(gong)布(bu),自2022年2月(yue)15日(ri)起施(shi)行。國家(jia)互聯(lian)網信息辦(ban)公室(shi)主任(ren) 莊(zhuang)榮文國家發展和改革委(wei)員會(hui)主任 何立峰國(guo)家(jia)市場監督管理(li)總局局長 張 工國家廣播電視總(zong)局局長 聶辰(chen)席
網絡安全審查辦法
第一條 為了確(que)保(bao)關(guan)鍵(jian)信息(xi)基礎(chu)設(she)施(shi)供應鏈安全(quan),保(bao)障網(wang)(wang)絡安全(quan)和(he)(he)(he)數據(ju)安全(quan),維護國(guo)(guo)家(jia)安全(quan),根據(ju)《中(zhong)(zhong)華人民(min)(min)共(gong)和(he)(he)(he)國(guo)(guo)國(guo)(guo)家(jia)安全(quan)法(fa)》、《中(zhong)(zhong)華人民(min)(min)共(gong)和(he)(he)(he)國(guo)(guo)網(wang)(wang)絡安全(quan)法(fa)》、《中(zhong)(zhong)華人民(min)(min)共(gong)和(he)(he)(he)國(guo)(guo)數據(ju)安全(quan)法(fa)》、《關(guan)鍵(jian)信息(xi)基礎(chu)設(she)施(shi)安全(quan)保(bao)護條例》,制定(ding)本(ben)辦法(fa)。 第二條 關鍵(jian)信息(xi)基(ji)礎設施運營者(zhe)采購網(wang)(wang)絡產品和(he)服務,網(wang)(wang)絡平臺運營者(zhe)開(kai)展(zhan)數(shu)據(ju)處理活動(dong),影(ying)(ying)響或(huo)者(zhe)可(ke)能影(ying)(ying)響國家(jia)安全的,應(ying)當按照本辦法進(jin)行網(wang)(wang)絡安全審查。 前款規(gui)定的關(guan)鍵信息(xi)基礎(chu)設施(shi)運營(ying)者、網絡(luo)平臺運營(ying)者統稱為當事人(ren)。 第(di)三條 網絡安全(quan)審(shen)(shen)查(cha)堅持(chi)防(fang)范(fan)網絡安全(quan)風險與促進(jin)先進(jin)技(ji)術應(ying)用相(xiang)結(jie)合、過程公正透(tou)明與知識(shi)產權保護相(xiang)結(jie)合、事前審(shen)(shen)查(cha)與持(chi)續監(jian)(jian)管相(xiang)結(jie)合、企(qi)業承諾與社(she)會(hui)監(jian)(jian)督相(xiang)結(jie)合,從產品和服務以及數據處理活(huo)動(dong)安全(quan)性、可能帶來的國家安全(quan)風險等方面(mian)進(jin)行審(shen)(shen)查(cha)。 第四(si)條 在中(zhong)(zhong)央網(wang)絡安(an)全(quan)和(he)(he)信息(xi)化(hua)委(wei)(wei)員會(hui)(hui)領導下(xia),國(guo)(guo)(guo)(guo)家(jia)互聯網(wang)信息(xi)辦公室會(hui)(hui)同(tong)中(zhong)(zhong)華(hua)人(ren)民(min)(min)共(gong)和(he)(he)國(guo)(guo)(guo)(guo)國(guo)(guo)(guo)(guo)家(jia)發展和(he)(he)改(gai)革委(wei)(wei)員會(hui)(hui)、中(zhong)(zhong)華(hua)人(ren)民(min)(min)共(gong)和(he)(he)國(guo)(guo)(guo)(guo)工(gong)業和(he)(he)信息(xi)化(hua)部、中(zhong)(zhong)華(hua)人(ren)民(min)(min)共(gong)和(he)(he)國(guo)(guo)(guo)(guo)公安(an)部、中(zhong)(zhong)華(hua)人(ren)民(min)(min)共(gong)和(he)(he)國(guo)(guo)(guo)(guo)國(guo)(guo)(guo)(guo)家(jia)安(an)全(quan)部、中(zhong)(zhong)華(hua)人(ren)民(min)(min)共(gong)和(he)(he)國(guo)(guo)(guo)(guo)財(cai)政部、中(zhong)(zhong)華(hua)人(ren)民(min)(min)共(gong)和(he)(he)國(guo)(guo)(guo)(guo)商務部、中(zhong)(zhong)國(guo)(guo)(guo)(guo)人(ren)民(min)(min)銀行、國(guo)(guo)(guo)(guo)家(jia)市場監(jian)督管理(li)總局(ju)(ju)、國(guo)(guo)(guo)(guo)家(jia)廣播電視(shi)總局(ju)(ju)、中(zhong)(zhong)國(guo)(guo)(guo)(guo)證(zheng)券監(jian)督管理(li)委(wei)(wei)員會(hui)(hui)、國(guo)(guo)(guo)(guo)家(jia)保密(mi)局(ju)(ju)、國(guo)(guo)(guo)(guo)家(jia)密(mi)碼管理(li)局(ju)(ju)建立國(guo)(guo)(guo)(guo)家(jia)網(wang)絡安(an)全(quan)審查工(gong)作機(ji)制。 網絡(luo)安(an)全(quan)審(shen)查辦公(gong)室(shi)設在國(guo)家互(hu)聯(lian)網信息辦公(gong)室(shi),負(fu)責制定網絡(luo)安(an)全(quan)審(shen)查相關制度規范,組織網絡(luo)安(an)全(quan)審(shen)查。 第五條 關鍵信息基礎(chu)設施運(yun)營者采購網(wang)絡產品和服務(wu)的,應當預判該產品和服務(wu)投入使用后可(ke)能帶(dai)來的國(guo)家安全風(feng)險。影(ying)響(xiang)或者可(ke)能影(ying)響(xiang)國(guo)家安全的,應當向網(wang)絡安全審查辦公室申報網(wang)絡安全審查。 關(guan)鍵信息基礎設(she)施(shi)安(an)全(quan)保護工作部門可以制定(ding)本行業、本領域預判指(zhi)南。 第六(liu)條 對于(yu)申報網(wang)絡安(an)全審(shen)查(cha)的采購活動,關鍵信(xin)息基(ji)礎設施運營者(zhe)應當通(tong)過采購文件、協議等(deng)要求產品和服(fu)務提供(gong)者(zhe)配合網(wang)絡安(an)全審(shen)查(cha),包(bao)括承(cheng)諾不利用提供(gong)產品和服(fu)務的便利條件非法獲取用戶數據、非法控制和操縱用戶設備(bei),無正當理由不中斷產品供(gong)應或者(zhe)必要的技術支持服(fu)務等(deng)。 第七條(tiao) 掌(zhang)握超過100萬用戶個人信(xin)息(xi)的網(wang)絡平臺運營者赴國外上市,必須向網(wang)絡安(an)全審(shen)查辦公(gong)室申報網(wang)絡安(an)全審(shen)查。 第八條 當(dang)事人申報網絡安全審查,應當(dang)提(ti)交以下材料:  (二)關(guan)于影響或(huo)者可能影響國(guo)家安全的分(fen)析(xi)報告; (三)采購(gou)文件、協議、擬簽訂的合(he)同或(huo)者擬提交的首(shou)次公開募股(IPO)等上市申(shen)請文件; (四)網絡安全審(shen)查工作(zuo)需要(yao)的其他材料(liao)。 第(di)九條 網絡安(an)全審(shen)查(cha)(cha)辦公室應當自收到符合(he)本辦法第八條規定的審(shen)查(cha)(cha)申報材料起(qi)10個工(gong)作日(ri)內,確定是否需(xu)要審(shen)查(cha)(cha)并書(shu)面通(tong)知(zhi)當事人。 第十條 網絡安全審查重點評估相關對象或者情形(xing)的(de)以下國家安全風險因(yin)素: (一(yi))產品和服(fu)務使用后帶來的關(guan)鍵信息基礎設施(shi)被非法控制、遭受干擾或者破(po)壞的風險; (二)產品和服務供應中斷對關鍵信息基礎設施業務連續性的(de)危(wei)害; (三)產品(pin)和服務的安全性(xing)(xing)、開放性(xing)(xing)、透(tou)明(ming)性(xing)(xing)、來源的多樣性(xing)(xing),供應渠道的可靠性(xing)(xing)以及因為(wei)政治、外交(jiao)、貿易等因素(su)導致供應中斷的風險; (四)產(chan)品和服務提供(gong)者遵守中國法(fa)律、行政法(fa)規(gui)、部門(men)規(gui)章(zhang)情(qing)況; (五(wu))核心數據(ju)(ju)、重要數據(ju)(ju)或者大量個(ge)人信息被竊取、泄露、毀損以及非法利用、非法出(chu)境的風險; (六)上市存在(zai)關(guan)鍵(jian)信息(xi)基礎設(she)施、核心數據、重(zhong)要數據或者大量(liang)個人信息(xi)被(bei)外(wai)國(guo)政(zheng)府影響、控(kong)制、惡意利用的風險,以及(ji)網絡信息(xi)安全風險; (七)其他(ta)可能危害關鍵信息基礎設施安全、網絡安全和數(shu)據安全的(de)因素。 第十一條 網(wang)(wang)絡安(an)全(quan)審查(cha)辦公室認為需(xu)要開(kai)展網(wang)(wang)絡安(an)全(quan)審查(cha)的,應當(dang)自向當(dang)事人發出書面通知(zhi)之日起30個工(gong)作(zuo)日內完成初(chu)步審查(cha),包括形成審查(cha)結論(lun)建議和將審查(cha)結論(lun)建議發送網(wang)(wang)絡安(an)全(quan)審查(cha)工(gong)作(zuo)機制成員(yuan)單位、相關部門(men)征求意見;情況復雜的,可以延長15個工(gong)作(zuo)日。 第十二條 網絡安全審查(cha)工作(zuo)機制(zhi)成員單位和相關部門應(ying)當自收(shou)到審查(cha)結論建(jian)議之日(ri)起15個工作(zuo)日(ri)內書面回復意見。 網絡(luo)安(an)全審查工作機制成員單位、相(xiang)關部(bu)門意(yi)見一致的,網絡(luo)安(an)全審查辦(ban)公室以書(shu)面形(xing)式(shi)將審查結論(lun)通知(zhi)當事(shi)人;意(yi)見不一致的,按照特別審查程(cheng)序(xu)處(chu)理,并通知(zhi)當事(shi)人。 第十三條 按照(zhao)特別(bie)審(shen)查(cha)程(cheng)序處理的,網(wang)絡(luo)安(an)全審(shen)查(cha)辦公室應當聽取相關單位(wei)和部(bu)門意見,進(jin)行深入分(fen)析評估(gu),再次形成(cheng)審(shen)查(cha)結論建議,并征(zheng)求網(wang)絡(luo)安(an)全審(shen)查(cha)工作機制成(cheng)員單位(wei)和相關部(bu)門意見,按程(cheng)序報中央網(wang)絡(luo)安(an)全和信息(xi)化委員會批(pi)準后,形成(cheng)審(shen)查(cha)結論并書面通知(zhi)當事人。 第十(shi)四條 特別審查程序一般應當在(zai)90個工作日內完成,情況復雜的可以延長。 第十五條 網絡安全審查辦(ban)公室要求提供(gong)補(bu)充(chong)材料(liao)的,當(dang)事人、產品和服務提供(gong)者應當(dang)予以配(pei)合。提交補(bu)充(chong)材料(liao)的時間不(bu)計(ji)入(ru)審查時間。 第十六條(tiao) 網(wang)絡安全審(shen)查工作機制成員單位認為(wei)影響(xiang)或(huo)者可能影響(xiang)國家安全的(de)(de)網(wang)絡產品和(he)服(fu)務(wu)以及(ji)數據(ju)處理(li)活動(dong),由(you)網(wang)絡安全審(shen)查辦公室按(an)程序報(bao)中央(yang)網(wang)絡安全和(he)信息化(hua)委員會批準后,依照本辦法的(de)(de)規(gui)定進行(xing)審(shen)查。 為了防范風(feng)險,當(dang)事(shi)人應當(dang)在審(shen)(shen)查(cha)期(qi)間(jian)按照網絡(luo)安全審(shen)(shen)查(cha)要求(qiu)采取(qu)預防和(he)消減風(feng)險的(de)措(cuo)施。 第十七條 參與(yu)網絡安全審查(cha)的(de)相關機構和人員應當嚴格保護知識產(chan)權,對(dui)在審查(cha)工作中知悉的(de)商業秘(mi)密、個人信(xin)息(xi),當事(shi)人、產(chan)品和服務(wu)提供者提交的(de)未(wei)公開材料(liao),以及其(qi)他未(wei)公開信(xin)息(xi)承擔保密義(yi)務(wu);未(wei)經信(xin)息(xi)提供方同意(yi),不(bu)得向(xiang)無關方披露或者用于審查(cha)以外的(de)目的(de)。 第十八條 當事人或者(zhe)(zhe)網(wang)絡產品(pin)和服(fu)務提供(gong)者(zhe)(zhe)認(ren)為審查(cha)人員有失客觀(guan)公(gong)正,或者(zhe)(zhe)未能對審查(cha)工作中知悉的信息承擔保(bao)密義務的,可(ke)以向網(wang)絡安(an)全審查(cha)辦公(gong)室或者(zhe)(zhe)有關部門舉報(bao)。 第十九條 當事(shi)人應當督(du)促產品和服務提供(gong)者履(lv)行網絡(luo)安全審(shen)查(cha)中作出的承諾。 網絡(luo)安全審查辦公(gong)室通(tong)過接受舉報等形式加強事前事中事后監督(du)。 第二(er)十條 當事人違反本(ben)辦法(fa)規定(ding)的(de),依(yi)照《中(zhong)華(hua)人民(min)共和(he)國網絡(luo)安(an)全法(fa)》、《中(zhong)華(hua)人民(min)共和(he)國數據安(an)全法(fa)》的(de)規定(ding)處理(li)。 第二十一條 本辦法所(suo)稱網(wang)(wang)絡(luo)產(chan)品(pin)和(he)服(fu)務(wu)(wu)主要指核(he)心網(wang)(wang)絡(luo)設(she)(she)備、重要通(tong)信產(chan)品(pin)、高(gao)性能計(ji)算機(ji)和(he)服(fu)務(wu)(wu)器、大容量(liang)存(cun)儲設(she)(she)備、大型數據庫(ku)和(he)應用軟件、網(wang)(wang)絡(luo)安(an)全(quan)設(she)(she)備、云計(ji)算服(fu)務(wu)(wu),以及其(qi)他對關鍵信息基礎設(she)(she)施安(an)全(quan)、網(wang)(wang)絡(luo)安(an)全(quan)和(he)數據安(an)全(quan)有重要影響的網(wang)(wang)絡(luo)產(chan)品(pin)和(he)服(fu)務(wu)(wu)。 第(di)二十二條(tiao) 涉及國家秘密信息的,依照(zhao)國家有關保密規定執行。 國(guo)家(jia)對(dui)數據安全(quan)審查、外商投資(zi)安全(quan)審查另有規定的,應(ying)當同時符(fu)合(he)其規定。
第二十(shi)三條 本辦法(fa)自2022年(nian)2月15日(ri)起施行。2020年(nian)4月13日(ri)公布的《網絡安(an)全審查(cha)辦法(fa)》(國(guo)家(jia)互聯網信息(xi)辦公室、國(guo)家(jia)發展(zhan)和改革(ge)委員會、工業和信息(xi)化部(bu)(bu)、公安(an)部(bu)(bu)、國(guo)家(jia)安(an)全部(bu)(bu)、財政部(bu)(bu)、商務(wu)部(bu)(bu)、中國(guo)人民銀行、國(guo)家(jia)市場監督管(guan)理總局、國(guo)家(jia)廣(guang)播電視(shi)總局、國(guo)家(jia)保密(mi)局、國(guo)家(jia)密(mi)碼管(guan)理局令第6號)同時廢止。
(來源:網信中(zhong)國)