耀文
本報訊近日,國家互聯網信息辦公室、國家發改委、工業和信息化部等12個部門聯合發布《網絡安全審查辦法》(以下簡稱《辦法》)。根據《辦法》,關鍵信息基礎設施運營者采購網絡產品和服務,影響或可能影響國家安全的,應當按照《辦法》進行網絡安全審查。
《辦法》提出,網絡安全審查堅持防范網絡安全風險與促進先進技術應用相結合、過程公正透明與知識產權保護相結合、事前審查與持續監管相結合、企業承諾與社會監督相結合,從產品和服務安全性、可能帶來的國家安全風險等方面進行審查。
《辦法》明確,在中央網絡安全和信息化委員會領導下,國家互聯網信息辦公室會同國家發展和改革委員會、工業和信息化部、公安部、安全部、財政部、商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局建立國家網絡安全審查工作機制。
《辦法》指出,網絡安全審查辦公室設在國家互聯網信息辦公室,負責制定網絡安全審查相關制度規范,組織網絡安壘審查。運營者采購網絡產品和服務的,應當預判該產品和服務投入使用后可能帶來的國家安全風險。影響或者可能影響國家安全的,應當向網絡安全審查辦公室申報網絡安全審查。關鍵信息基礎設施保護工作部門可以制定本行業、本領域預判指南。
《辦法》要求,對于申報網絡安全審查的采購活動,運營者應通過采購文件、協議等要求產品和服務提供者配合網絡安全審查,包括承諾不利用提供產品和服務的便利條件非法獲取用戶數據、非法控制和操縱用戶設備,無正當理由不中斷產品供應或必要的技術支持服務等。