第一條 為提高網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全可控水平,防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn),維護(hù)國家安全,依據(jù)《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī),制定本辦法。
第二條 關(guān)系國家安全的網(wǎng)絡(luò)和信息系統(tǒng)采購的重要網(wǎng)絡(luò)產(chǎn)品和服務(wù),應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。
第三條 堅(jiān)持企業(yè)承諾與社會(huì)監(jiān)督相結(jié)合,第三方評(píng)價(jià)與政府持續(xù)監(jiān)管相結(jié)合,實(shí)驗(yàn)室檢測、現(xiàn)場檢查、在線監(jiān)測、背景調(diào)查相結(jié)合,對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)及其供應(yīng)鏈進(jìn)行網(wǎng)絡(luò)安全審查。
第四條 網(wǎng)絡(luò)安全審查重點(diǎn)審查網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性、可控性,主要包括:
(一)產(chǎn)品和服務(wù)自身的安全風(fēng)險(xiǎn),以及被非法控制、干擾和中斷運(yùn)行的風(fēng)險(xiǎn);
(二)產(chǎn)品及關(guān)鍵部件生產(chǎn)、測試、交付、技術(shù)支持過程中的供應(yīng)鏈安全風(fēng)險(xiǎn);
(三)產(chǎn)品和服務(wù)提供者利用提供產(chǎn)品和服務(wù)的便利條件非法收集、存儲(chǔ)、處理、使用用戶相關(guān)信息的風(fēng)險(xiǎn);
(四)產(chǎn)品和服務(wù)提供者利用用戶對(duì)產(chǎn)品和服務(wù)的依賴,損害網(wǎng)絡(luò)安全和用戶利益的風(fēng)險(xiǎn);
(五)其他可能危害國家安全的風(fēng)險(xiǎn)。
第五條 國家互聯(lián)網(wǎng)信息辦公室會(huì)同有關(guān)部門成立網(wǎng)絡(luò)安全審查委員會(huì),負(fù)責(zé)審議網(wǎng)絡(luò)安全審查的重要政策,統(tǒng)一組織網(wǎng)絡(luò)安全審查工作,協(xié)調(diào)網(wǎng)絡(luò)安全審查相關(guān)重要問題。
網(wǎng)絡(luò)安全審查辦公室具體組織實(shí)施網(wǎng)絡(luò)安全審查。
第六條 網(wǎng)絡(luò)安全審查委員會(huì)聘請(qǐng)相關(guān)專家組成網(wǎng)絡(luò)安全審查專家委員會(huì),在第三方評(píng)價(jià)基礎(chǔ)上,對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全風(fēng)險(xiǎn)及其提供者的安全可信狀況進(jìn)行綜合評(píng)估。
第七條 國家依法認(rèn)定網(wǎng)絡(luò)安全審查第三方機(jī)構(gòu),承擔(dān)網(wǎng)絡(luò)安全審查中的第三方評(píng)價(jià)工作。
第八條 網(wǎng)絡(luò)安全審查辦公室按照國家有關(guān)要求、根據(jù)全國性行業(yè)協(xié)會(huì)建議和用戶反映等,按程序確定審查對(duì)象,組織第三方機(jī)構(gòu)、專家委員會(huì)對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)進(jìn)行網(wǎng)絡(luò)安全審查,并發(fā)布或在一定范圍內(nèi)通報(bào)審查結(jié)果。
第九條 金融、電信、能源、交通等重點(diǎn)行業(yè)和領(lǐng)域主管部門,根據(jù)國家網(wǎng)絡(luò)安全審查工作要求,組織開展本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查工作。
第十條 公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)通過網(wǎng)絡(luò)安全審查。產(chǎn)品和服務(wù)是否影響國家安全由關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門確定。
第十一條 承擔(dān)網(wǎng)絡(luò)安全審查的第三方機(jī)構(gòu),應(yīng)當(dāng)堅(jiān)持客觀、公正、公平的原則,按照國家有關(guān)規(guī)定,參照有關(guān)標(biāo)準(zhǔn),重點(diǎn)從產(chǎn)品和服務(wù)及其供應(yīng)鏈的安全性、可控性,安全機(jī)制和技術(shù)的透明性等方面進(jìn)行評(píng)價(jià),并對(duì)評(píng)價(jià)結(jié)果負(fù)責(zé)。
第十二條 網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)安全審查工作予以配合,并對(duì)提供材料的真實(shí)性負(fù)責(zé)。
第三方機(jī)構(gòu)等相關(guān)單位和人員對(duì)審查工作中獲悉的信息等承擔(dān)安全保密義務(wù),不得用于網(wǎng)絡(luò)安全審查以外的目的。
第十三條 網(wǎng)絡(luò)安全審查辦公室不定期發(fā)布網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全評(píng)估報(bào)告。
第十四條 網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者認(rèn)為第三方機(jī)構(gòu)等相關(guān)單位和人員有失客觀公正,或未能對(duì)審查工作中獲悉的信息承擔(dān)安全保密義務(wù)的,可以向網(wǎng)絡(luò)安全審查辦公室或者有關(guān)部門舉報(bào)。
第十五條 違反本辦法規(guī)定的,依照有關(guān)法律法規(guī)予以處理。
第十六條 本辦法自2017年6月1日起實(shí)施。
中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室
中華人民共和國國家互聯(lián)網(wǎng)信息辦公室 ? 版權(quán)所有
- 消息稱去年全球IT支出超過5萬億美元 數(shù)據(jù)中心系統(tǒng)支出大幅增加
- 2025年全球數(shù)據(jù)中心:數(shù)字基礎(chǔ)設(shè)施的演變
- 谷歌押注多模態(tài)AI,BigQuery湖倉一體是核心支柱
- 數(shù)字化轉(zhuǎn)型支出將飆升:到2027年將達(dá)到4萬億美元
- 量子與人工智能:數(shù)字化轉(zhuǎn)型的力量倍增器
- 華為OceanStor Dorado全閃存存儲(chǔ)榮獲CC認(rèn)證存儲(chǔ)設(shè)備最高認(rèn)證級(jí)別證書
- 2024年終盤點(diǎn) | 華為攜手伙伴共筑鯤鵬生態(tài),openEuler與openGauss雙星閃耀
- 特朗普宣布200億美元投資計(jì)劃,在美國多地建設(shè)數(shù)據(jù)中心
- 工信部:“點(diǎn)、鏈、網(wǎng)、面”體系化推進(jìn)算力網(wǎng)絡(luò)工作 持續(xù)提升算網(wǎng)綜合供給能力
- 2025年超融合基礎(chǔ)設(shè)施的4大趨勢(shì)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。