编辑:[db:作者] 时间:2024-08-25 05:56:29
国家互联网信息办公室
中华公民共和国国家发展和改革委员会
中华公民共和国工业和信息化部
中华公民共和国公安部
中华公民共和国国家安全部
中华公民共和国财政部
中华公民共和国商务部
中国公民银行
国家市场监督管理总局
国家广播电视总局
中国证券监督管理委员会
国家保密局
国家密码管理局
令
第8号
《网络安全审查办法》已经2021年11月16日国家互联网信息办公室2021年第20次室务会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国公民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局赞许,现予公布,自2022年2月15日起施行。
国家互联网信息办公室主任 庄荣文
国家发展和改革委员会主任 何立峰
工业和信息化部部长 肖亚庆
公安部部长 赵克志
国家安全部部长 陈文清
财政部部长 刘 昆
商务部部长 王文涛
中国公民银行行长 易 纲
国家市场监督管理总局局长 张 工
国家广播电视总局局长 聂辰席
中国证券监督管理委员会主席 易会满
国家保密局局长 李兆宗
国家密码管理局局长 刘东方
2021年12月28日
网络安全审查办法
第一条为了确保关键信息根本举动步伐供应链安全,保障网络安全和数据安全,掩护国家安全,根据《中华公民共和国国家安全法》、《中华公民共和国网络安全法》、《中华公民共和国数据安全法》、《关键信息根本举动步伐安全保护条例》,制订本办法。
第二条关键信息根本举动步伐运营者采购网络产品和做事,网络平台运营者开展数据处理活动,影响或者可能影响国家安全的,应该按照本办法进行网络安全审查。
前款规定的关键信息根本举动步伐运营者、网络平台运营者统称为当事人。
第三条网络安全审查坚持戒备网络安全风险与促进前辈技能运用相结合、过程公道透明与知识产权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产品和做事以及数据处理活动安全性、可能带来的国家安全风险等方面进行审查。
第四条在中心网络安全和信息化委员会领导下,国家互联网信息办公室会同中华公民共和国国家发展和改革委员会、中华公民共和国工业和信息化部、中华公民共和国公安部、中华公民共和国国家安全部、中华公民共和国财政部、中华公民共和国商务部、中国公民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局建立国家网络安全审查事情机制。
网络安全审查办公室设在国家互联网信息办公室,卖力制订网络安全审查干系制度规范,组织网络安全审查。
第五条关键信息根本举动步伐运营者采购网络产品和做事的,应该预判该产品和做事投入利用后可能带来的国家安全风险。影响或者可能影响国家安全的,应该向网络安全审查办公室报告网络安全审查。
关键信息根本举动步伐安全保护事情部门可以制订本行业、本领域预判指南。
第六条对付报告网络安全审查的采购活动,关键信息根本举动步伐运营者应该通过采购文件、协议等哀求产品和做事供应者合营网络安全审查,包括承诺不利用供应产品和做事的便利条件造孽获取用户数据、造孽掌握和操纵用户设备,无正当情由不中断产品供应或者必要的技能支持做事等。
第七条节制超过100万用户个人信息的网络平台运营者赴国外上市,必须向网络安全审查办公室报告网络安全审查。
第八条当事人报告网络安全审查,应该提交以下材料:
(一)报告书;
(二)关于影响或者可能影响国家安全的剖析报告;
(三)采购文件、协议、拟签订的条约或者拟提交的首次公开募股(IPO)等上市申请文件;
(四)网络安全审查事情须要的其他材料。
第九条网络安全审查办公室应该自收到符合本办法第八条规定的审查报告材料起10个事情日内,确定是否须要审查并书面关照当事人。
第十条网络安全审查重点评估干系工具或者环境的以下国家安全风险成分:
(一)产品和做事利用后带来的关键信息根本举动步伐被造孽掌握、遭受滋扰或者毁坏的风险;
(二)产品和做事供应中断对关键信息根本举动步伐业务连续性的危害;
(三)产品和做事的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及由于政治、外交、贸易等成分导致供应中断的风险;
(四)产品和做事供应者遵守中国法律、行政法规、部门规章情形;
(五)核心数据、主要数据或者大量个人信息被盗取、透露、毁损以及造孽利用、造孽出境的风险;
(六)上市存在关键信息根本举动步伐、核心数据、主要数据或者大量个人信息被外国政府影响、掌握、恶意利用的风险,以及网络信息安全风险;
(七)其他可能危害关键信息根本举动步伐安全、网络安全和数据安全的成分。
第十一条网络安全审查办公室认为须要开展网络安全审查的,应该自向当事人发出书面关照之日起30个事情日内完成初步审查,包括形成审查结论建媾和将审查结论建议发送网络安全审查事情机制成员单位、干系部门搜聚见地;情形繁芜的,可以延长15个事情日。
第十二条网络安全审查事情机制成员单位和干系部门应该自收到审查结论建议之日起15个事情日内书面回答见地。
网络安全审查事情机制成员单位、干系部门见地同等的,网络安全审查办公室以书面形式将审查结论关照当事人;见地不一致的,按照特殊审查程序处理,并关照当事人。
第十三条按照特殊审查程序处理的,网络安全审查办公室应该听取干系单位和部门见地,进行深入剖析评估,再次形成审查结论建议,并搜聚网络安全审查事情机制成员单位和干系部门见地,按程序报中心网络安全和信息化委员会批准后,形成审查结论并书面关照当事人。
第十四条特殊审查程序一样平常应该在90个事情日内完成,情形繁芜的可以延长。
第十五条网络安全审查办公室哀求供应补充材料的,当事人、产品和做事供应者应该予以合营。提交补充材料的韶光不计入审查韶光。
第十六条网络安全审查事情机制成员单位认为影响或者可能影响国家安全的网络产品和做事以及数据处理活动,由网络安全审查办公室按程序报中心网络安全和信息化委员会批准后,依照本办法的规定进行审查。
为了戒备风险,当事人应该在审查期间按照网络安全审查哀求采纳预防和消减风险的方法。
第十七条参与网络安全审查的干系机构和职员应该严格保护知识产权,对在审查事情中知悉的商业秘密、个人信息,当事人、产品和做事供应者提交的未公开材料,以及其他未公开信息承包管密责任;未经信息供应方赞许,不得向无关方表露或者用于审查以外的目的。
第十八条当事人或者网络产品和做事供应者认为审查职员有失落客不雅观公道,或者未能对审查事情中知悉的信息承包管密责任的,可以向网络安全审查办公室或者有关部门举报。
第十九条当事人应该督匆匆产品和做事供应者履行网络安全审查中作出的承诺。
网络安全审查办公室通过接管举报等形式加强事前事中事后监督。
第二十条当事人违反本办法规定的,依照《中华公民共和国网络安全法》、《中华公民共和国数据安全法》的规定处理。
第二十一条本办法所称网络产品和做事紧张指核心网络设备、主要通信产品、高性能打算机和做事器、大容量存储设备、大型数据库和运用软件、网络安全设备、云打算做事,以及其他对关键信息根本举动步伐安全、网络安全和数据安全有主要影响的网络产品和做事。
第二十二条涉及国家秘密信息的,依照国家有关保密规定实行。
国家对数据安全审查、外商投资安全审查另有规定的,应该同时符合其规定。
第二十三条本办法自2022年2月15日起施行。2020年4月13日公布的《网络安全审查办法》(国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国公民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局令第6号)同时破除。
(来源:国家互联网信息办公室官方网站)
本站所发布的文字与图片素材为非商业目的改编或整理,版权归原作者所有,如侵权或涉及违法,请联系我们删除,如需转载请保留原文地址:http://www.baanla.com/lz/zxsj/146431.html
下一篇:返回列表
Copyright 2005-20203 www.baidu.com 版权所有 | 琼ICP备2023011765号-4 | 统计代码
声明:本站所有内容均只可用于学习参考,信息与图片素材来源于互联网,如内容侵权与违规,请与本站联系,将在三个工作日内处理,联系邮箱:123456789@qq.com