自中国宣布将实施网络安全审查制度以来,国内外对此一直高度关注。昨日,国家互联网信息办公室在其官网公开《网络产品和服务安全审查办法(征求意见稿)》(以下简称意见稿),
   
 您当前的位置 : 国内新闻>

党政部门禁购未过审网络产品 拟成立审查委员会

海口网 http://www.hkwb.net 时间:2017-02-05 08:33

  自中国宣布将实施网络安全审查制度以来,国内外对此一直高度关注。昨日,国家互联网信息办公室在其官网公开《网络产品和服务安全审查办法(征求意见稿)》(以下简称意见稿),明确将成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作。专家表示,网络安全审查不是常态性的,法律明确的是“可能影响国家安全的,关键信息基础设施运营者采购的网络产品和服务”。

  关系国家安全的应通过安全审查

  2014年5月,国家互联网信息办公室宣布,为维护国家网络安全、保障中国用户合法利益,中国将推出网络安全审查制度。

  去年11月7日,第十二届全国人大常委会第二十四次会议表决通过《网络安全法》。该法明确,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。

  此次公布的意见稿明确,关系国家安全和公共利益的信息系统使用的重要网络产品和服务,应当经过网络安全审查。并提出国家互联网信息办公室会同有关部门成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作,协调网络安全审查相关重要问题。

  党政部门不得采购未过审网络产品

  此外,意见稿要求,党政部门及重点行业优先采购通过审查的网络产品和服务,不得采购审查未通过的网络产品和服务。

  金融、电信、能源等重点行业主管部门,根据国家网络安全审查工作要求,组织开展本行业、本领域网络产品和服务安全审查工作。

  对于关键信息基础设施运营者采购的网络产品和服务可能影响国家安全的,意见稿要求,应当经过网络安全审查。关键信息基础设施运营者采购的网络产品和服务是否影响国家安全,由关键信息基础设施保护工作部门确定。

  安全审查非常态性、普世性

  中国信息安全研究院副院长左晓栋表示,网络安全审查不是常态性的,法律明确的是“关键信息基础设施的运营者采购网络产品和服务,并且可能影响国家安全的”。这意味着不是天天去审查,也不是对什么都要审查,更不是要去取代日常的产品安全测评。

  此前,国家网信办网络安全协调局局长赵泽良也曾表示,网络安全审查不是普世性的,不是对任何产品和服务都进行审查,只是针对关系国家安全和国计民生的产品和服务进行审查。

  ■ 焦点

  1 谁来审查?

  成立跨部门的审查委员会

  第五条国家互联网信息办公室会同有关部门成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作,协调网络安全审查相关重要问题。

  网络安全审查办公室具体组织实施网络安全审查。

  第六条网络安全审查委员会聘请相关专家组成网络安全审查专家委员会,在第三方评价基础上,对网络产品和服务的安全风险及其提供者的安全可信状况进行综合评估。

  四川大学网络空间安全研究院特聘副研究员洪延青表示,网络安全审查工作的组织和领导工作,由网络安全审查委员会承担,该委员会由国家网信办会同有关部门成立。委员会下设网络安全审查办公室。此外,委员会还组建网络安全审查专家委员会。网络安全审查委员会、办公室、专家委员会一道,构成了网络安全审查工作的顶层制度设计。

  中国信息安全研究院副院长左晓栋对记者表示,网络安全审查制度是在开放环境中维护国家网络安全的重要手段。现阶段我国还没突破核心技术,受制于人的局面要长期存在。我们要使用来自国外优秀的产品和服务,就必须确保其安全。

  左晓栋认为,网络安全审查委员会将是网络安全审查的领导机构,是一个跨部门的委员会。由于网络安全审查涉及多个行业和多个部门,需要一个跨部门委员会在日常工作中起到协调和统筹的工作。这是网络安全审查工作中的一个关键设计。

  2 审查什么?

  重点审查“安全性、可控性”

  第二条 关系国家安全和公共利益的信息系统使用的重要网络产品和服务,应当经过网络安全审查。

  第四条 重点审查网络产品和服务的安全性、可控性,主要包括:

  (一)产品和服务被非法控制、干扰和中断运行的风险;

  (二)产品及关键部件研发、交付、技术支持过程中的风险;

  (三)产品和服务提供者利用提供产品和服务的便利条件非法收集、存储、处理、利用用户相关信息的风险;

  (五)其他可能危害国家安全和公共利益的风险。

  此次意见稿明确“重点审查网络产品和服务的安全性、可控性”。

  洪延青认为,网络安全审查并非审查、评估产品和服务的业务性能,而是其在输出功能的过程中(也就是规定动作),会不会擅自采取一些自选动作,以及有没有可能被非法篡改、干扰、中断等。

  他说,用更通俗的话来说,影响或可能影响国家安全的产品和服务必须绝对“忠于用户”,至于产品和服务本身的功能、性能有多大或够不够用,不是安全审查的重点。

  左晓栋表示,传统的安全测评更多是关注产品本身的安全性。而网络安全审查和以前的产品测评是不冲突的,重点关注产品的安全性可控性,重点检查其有没有利用提供产品的便利,从事危害用户利益的可能性。这些范围归根到底都是围绕产品的“安全和可控”。

  3 怎么审查?

  两道审查为决策提供支撑

  第七条 国家统一认定网络安全审查第三方机构,承担网络安全审查中的第三方评价工作。

  第八条根据国家有关部门要求、全国性行业协会建议、市场反映和企业申请等,网络安全审查办公室组织第三方机构、专家对网络产品和服务进行网络安全审查,并发布或在一定范围内通报审查结果。

  网络安全审查制度如何实施?意见稿也给出了具体的路径。

  洪延青表示,在启动审查阶段,意见稿规定了企业申请、主管机关和部门依职权申请、全国性行业协会建议、市场普遍反映等多种形式。

  他表示,在审查过程中,独立的第三方机构形成第三方评价,专家在第三方评价的基础上提出综合评估后,上报网络安全审查委员会,形成最终的审查结论。审查结论经由国家网信办认可后,由网络安全审查办公室发布或通报。

  意见稿中还明确,金融、电信、能源等重点行业主管部门,根据国家网络安全审查工作要求,组织开展本行业、本领域网络产品和服务安全审查工作。

  左晓栋表示,不管是谁组织的审查,最终需要第三方机构进行技术测评。在现在的制度设计中,所有的第三方机构都要网络安全审查委员会认定。此外,第三方评价的结果只是一个重要的技术参考,独立专家委员会在此基础上再次进行技术研判。在两道技术上的审查后,评价再提交给国家管理部门。

 

相关链接:

中信银行快捷支付推新优惠 理财宝卡网络产品上线

 

相关链接:
中信银行快捷支付推新优惠 理财宝卡网络产品上线
[来源:新京报] [作者:李丹丹] [编辑:王秋芳]
版权声明:

·凡注明来源为“海口网”的所有文字、图片、音视频、美术设计等作品,版权均属海口网所有。未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。

·凡注明为其它来源的信息,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

图解海口一周热闻:海口日报海口网入驻“新京号”
图解海口一周热闻|多彩节目,点亮缤纷假期!
图解海口一周热闻:海口新年音乐会将于2024年1月1日举办
图解海口一周热闻:海口招才引智专场诚意揽才受热捧
图解海口一周热闻:海口获评国家食品安全示范城市
灾后重建看变化·复工复产
圆满中秋
勇立潮头踏浪行
“发现海口之美”摄影大赛
     
     
     
排行
 
旅客注意!海口美兰机场T2值机柜台17日起调整
寻旧日时光 海口部分年轻人热衷“淘”老物件
海口:云洞衬晚霞 美景入眼中
嗨游活力海口 乐享多彩假日
海口:城市升腾烟火气 夜间消费活力足
海口:长假不停歇 工地建设忙
市民游客在海口度过美好假期
2023“海口杯”帆船赛(精英赛)活力开赛
海口天空之山驿站:晚照醉人
千年福地寻玉兔 共庆海口最中秋
 
|
|
 
     www.hkwb.net All Rights Reserved      
海口网版权所有 未经书面许可不得复制或转载
互联网新闻信息服务许可证:46120210010
违法和不良信息举报电话: 0898—66822333  举报邮箱:jb66822333@163.com

网络内容从业人员违法违规行为举报邮箱:jb66822333@126.com

琼公网安备 46010602000160号

  琼ICP备2023008284号-1
中国互联网举报中心