行業(yè)動態(tài)

關(guān)于《網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法(征求意見稿)》公開征求意見的通知

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2017-02-04    瀏覽次數(shù):
 

信息來源:E安全

關(guān)于《網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法(征求意見稿)》公開征求意見的通知 -E安全

網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法

(征求意見稿)

    第一條 網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性、可控性直接影響用戶利益、關(guān)系國家安全。為提高網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全可控水平,防范供應(yīng)鏈安全風(fēng)險,維護國家安全和公共利益,依據(jù)《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò)安全法》,制定本辦法。

    第二條 關(guān)系國家安全和公共利益的信息系統(tǒng)使用的重要網(wǎng)絡(luò)產(chǎn)品和服務(wù),應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。

    第三條 堅持企業(yè)承諾與社會監(jiān)督相結(jié)合,第三方評價與政府監(jiān)管相結(jié)合,實驗室檢測、現(xiàn)場檢查、在線監(jiān)測、背景調(diào)查相結(jié)合,對網(wǎng)絡(luò)產(chǎn)品和服務(wù)及其提供者進行網(wǎng)絡(luò)安全審查。

    第四條 重點審查網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性、可控性,主要包括:

    (一)產(chǎn)品和服務(wù)被非法控制、干擾和中斷運行的風(fēng)險;

    (二)產(chǎn)品及關(guān)鍵部件研發(fā)、交付、技術(shù)支持過程中的風(fēng)險;

    (三)產(chǎn)品和服務(wù)提供者利用提供產(chǎn)品和服務(wù)的便利條件非法收集、存儲、處理、利用用戶相關(guān)信息的風(fēng)險;

    (四)產(chǎn)品和服務(wù)提供者利用用戶對產(chǎn)品和服務(wù)的依賴,實施不正當(dāng)競爭或損害用戶利益的風(fēng)險;

    (五)其他可能危害國家安全和公共利益的風(fēng)險。

    第五條 國家互聯(lián)網(wǎng)信息辦公室會同有關(guān)部門成立網(wǎng)絡(luò)安全審查委員會,負責(zé)審議網(wǎng)絡(luò)安全審查的重要政策,統(tǒng)一組織網(wǎng)絡(luò)安全審查工作,協(xié)調(diào)網(wǎng)絡(luò)安全審查相關(guān)重要問題。

    網(wǎng)絡(luò)安全審查辦公室具體組織實施網(wǎng)絡(luò)安全審查。

    第六條 網(wǎng)絡(luò)安全審查委員會聘請相關(guān)專家組成網(wǎng)絡(luò)安全審查專家委員會,在第三方評價基礎(chǔ)上,對網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全風(fēng)險及其提供者的安全可信狀況進行綜合評估。

    第七條 國家統(tǒng)一認定網(wǎng)絡(luò)安全審查第三方機構(gòu),承擔(dān)網(wǎng)絡(luò)安全審查中的第三方評價工作。

    第八條 根據(jù)國家有關(guān)部門要求、全國性行業(yè)協(xié)會建議、市場反映和企業(yè)申請等,網(wǎng)絡(luò)安全審查辦公室組織第三方機構(gòu)、專家對網(wǎng)絡(luò)產(chǎn)品和服務(wù)進行網(wǎng)絡(luò)安全審查,并發(fā)布或在一定范圍內(nèi)通報審查結(jié)果。

    第九條 金融、電信、能源等重點行業(yè)主管部門,根據(jù)國家網(wǎng)絡(luò)安全審查工作要求,組織開展本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查工作。

    第十條 黨政部門及重點行業(yè)優(yōu)先采購?fù)ㄟ^審查的網(wǎng)絡(luò)產(chǎn)品和服務(wù),不得采購審查未通過的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。

    第十一條 關(guān)鍵信息基礎(chǔ)設(shè)施運營者采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。

    關(guān)鍵信息基礎(chǔ)設(shè)施運營者采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)是否影響國家安全,由關(guān)鍵信息基礎(chǔ)設(shè)施保護工作部門確定。

    第十二條 承擔(dān)網(wǎng)絡(luò)安全審查的第三方機構(gòu),應(yīng)堅持客觀、公正、公平的原則,參照有關(guān)標準,重點從可控性、透明性、可信性等方面,對網(wǎng)絡(luò)產(chǎn)品和服務(wù)及提供者進行評價,并對評價結(jié)果負責(zé)。

    第十三條 網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者應(yīng)對網(wǎng)絡(luò)安全審查工作予以配合。

    第三方機構(gòu)等相關(guān)單位和人員對審查工作中獲悉的信息等承擔(dān)安全保密義務(wù),不得用于網(wǎng)絡(luò)安全審查以外的目的。

    第十四條 網(wǎng)絡(luò)安全審查辦公室不定期發(fā)布對網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全評估報告。

    第十五條 本辦法由國家互聯(lián)網(wǎng)信息辦公室負責(zé)解釋。

    第十六條 本辦法自2017年 月 日起實施。

有關(guān)單位和各界人士可以在2017年3月4日前,通過以下方式提出意見:

一、通過信函方式將意見寄至:北京市東城區(qū)朝陽門內(nèi)大街225號國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局,郵編:100010,并在信封上注明“征求意見”。

二、通過電子郵件方式發(fā)送至:zhangheng@cac.gov.cn


 
 

上一篇:WordPress又曝漏洞:REST API由于權(quán)限控制失效致內(nèi)容注入

下一篇:2017年02月04日 聚銘安全速遞