網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法
(征求意見稿)
第一條 網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性、可控性直接影響用戶利益,、關(guān)系國(guó)家安全,。為提高網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全可控水平,防范供應(yīng)鏈安全風(fēng)險(xiǎn),,維護(hù)國(guó)家安全和公共利益,,依據(jù)《中華人民共和國(guó)國(guó)家安全法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,制定本辦法,。
第二條 關(guān)系國(guó)家安全和公共利益的信息系統(tǒng)使用的重要網(wǎng)絡(luò)產(chǎn)品和服務(wù),,應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。
第三條 堅(jiān)持企業(yè)承諾與社會(huì)監(jiān)督相結(jié)合,,第三方評(píng)價(jià)與政府監(jiān)管相結(jié)合,,實(shí)驗(yàn)室檢測(cè)、現(xiàn)場(chǎng)檢查,、在線監(jiān)測(cè),、背景調(diào)查相結(jié)合,,對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)及其提供者進(jìn)行網(wǎng)絡(luò)安全審查。
第四條 重點(diǎn)審查網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性,、可控性,,主要包括:
(一)產(chǎn)品和服務(wù)被非法控制,、干擾和中斷運(yùn)行的風(fēng)險(xiǎn),;
(二)產(chǎn)品及關(guān)鍵部件研發(fā),、交付,、技術(shù)支持過程中的風(fēng)險(xiǎn);
?。ㄈ┊a(chǎn)品和服務(wù)提供者利用提供產(chǎn)品和服務(wù)的便利條件非法收集,、存儲(chǔ)、處理,、利用用戶相關(guān)信息的風(fēng)險(xiǎn),;
(四)產(chǎn)品和服務(wù)提供者利用用戶對(duì)產(chǎn)品和服務(wù)的依賴,,實(shí)施不正當(dāng)競(jìng)爭(zhēng)或損害用戶利益的風(fēng)險(xiǎn),;
(五)其他可能危害國(guó)家安全和公共利益的風(fēng)險(xiǎn),。
第五條 國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)同有關(guān)部門成立網(wǎng)絡(luò)安全審查委員會(huì),,負(fù)責(zé)審議網(wǎng)絡(luò)安全審查的重要政策,統(tǒng)一組織網(wǎng)絡(luò)安全審查工作,,協(xié)調(diào)網(wǎng)絡(luò)安全審查相關(guān)重要問題,。
網(wǎng)絡(luò)安全審查辦公室具體組織實(shí)施網(wǎng)絡(luò)安全審查。
第六條 網(wǎng)絡(luò)安全審查委員會(huì)聘請(qǐng)相關(guān)專家組成網(wǎng)絡(luò)安全審查專家委員會(huì),,在第三方評(píng)價(jià)基礎(chǔ)上,,對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全風(fēng)險(xiǎn)及其提供者的安全可信狀況進(jìn)行綜合評(píng)估。
第七條 國(guó)家統(tǒng)一認(rèn)定網(wǎng)絡(luò)安全審查第三方機(jī)構(gòu),,承擔(dān)網(wǎng)絡(luò)安全審查中的第三方評(píng)價(jià)工作,。
第八條 根據(jù)國(guó)家有關(guān)部門要求、全國(guó)性行業(yè)協(xié)會(huì)建議,、市場(chǎng)反映和企業(yè)申請(qǐng)等,,網(wǎng)絡(luò)安全審查辦公室組織第三方機(jī)構(gòu)、專家對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)進(jìn)行網(wǎng)絡(luò)安全審查,,并發(fā)布或在一定范圍內(nèi)通報(bào)審查結(jié)果,。
第九條 金融、電信、能源等重點(diǎn)行業(yè)主管部門,,根據(jù)國(guó)家網(wǎng)絡(luò)安全審查工作要求,,組織開展本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查工作,。
第十條 黨政部門及重點(diǎn)行業(yè)優(yōu)先采購(gòu)?fù)ㄟ^審查的網(wǎng)絡(luò)產(chǎn)品和服務(wù),,不得采購(gòu)審查未通過的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
第十一條 關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)的網(wǎng)絡(luò)產(chǎn)品和服務(wù),,可能影響國(guó)家安全的,,應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。
關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)的網(wǎng)絡(luò)產(chǎn)品和服務(wù)是否影響國(guó)家安全,,由關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門確定。
第十二條 承擔(dān)網(wǎng)絡(luò)安全審查的第三方機(jī)構(gòu),,應(yīng)堅(jiān)持客觀,、公正、公平的原則,,參照有關(guān)標(biāo)準(zhǔn),,重點(diǎn)從可控性、透明性,、可信性等方面,,對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)及提供者進(jìn)行評(píng)價(jià),并對(duì)評(píng)價(jià)結(jié)果負(fù)責(zé),。
第十三條 網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者應(yīng)對(duì)網(wǎng)絡(luò)安全審查工作予以配合,。
第三方機(jī)構(gòu)等相關(guān)單位和人員對(duì)審查工作中獲悉的信息等承擔(dān)安全保密義務(wù),不得用于網(wǎng)絡(luò)安全審查以外的目的,。
第十四條 網(wǎng)絡(luò)安全審查辦公室不定期發(fā)布對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全評(píng)估報(bào)告,。
第十五條 本辦法由國(guó)家互聯(lián)網(wǎng)信息辦公室負(fù)責(zé)解釋。
第十六條 本辦法自2017年 月 日起實(shí)施,。