國家互聯網信息辦公室關于《網絡產品和服務安全審查辦法(征求意見稿)》公開征求意見的通知
為提高網絡產品和服務安全可控水平,防范供應鏈安全風險,,維護國家安全和公共利益,,依據《中華人民共和國網絡安全法》,,我辦起草了《網絡產品和服務安全審查辦法(征求意見稿)》,現向社會公開征求意見,。有關單位和各界人士可以在2017年3月4日前,,通過以下方式提出意見:
一、通過信函方式將意見寄至:北京市東城區(qū)朝陽門內大街225號國家互聯網信息辦公室網絡安全協調局,,郵編:100010,,并在信封上注明“征求意見”。
二,、通過電子郵件方式發(fā)送至:[email protected],。
附件:網絡產品和服務安全審查辦法(征求意見稿)
國家互聯網信息辦公室
2017年2月4日
附件
網絡產品和服務安全審查辦法
(征求意見稿)
第一條網絡產品和服務的安全性、可控性直接影響用戶利益,、關系國家安全,。為提高網絡產品和服務安全可控水平,防范供應鏈安全風險,,維護國家安全和公共利益,,依據《中華人民共和國國家安全法》《中華人民共和國網絡安全法》,制定本辦法,。
第二條關系國家安全和公共利益的信息系統(tǒng)使用的重要網絡產品和服務,,應當經過網絡安全審查。
第三條堅持企業(yè)承諾與社會監(jiān)督相結合,,第三方評價與政府監(jiān)管相結合,,實驗室檢測、現場檢查,、在線監(jiān)測,、背景調查相結合,對網絡產品和服務及其提供者進行網絡安全審查,。
第四條重點審查網絡產品和服務的安全性,、可控性,主要包括:
(一)產品和服務被非法控制,、干擾和中斷運行的風險,;
(二)產品及關鍵部件研發(fā)、交付,、技術支持過程中的風險,;
(三)產品和服務提供者利用提供產品和服務的便利條件非法收集、存儲,、處理,、利用用戶相關信息的風險;
(四)產品和服務提供者利用用戶對產品和服務的依賴,,實施不正當競爭或損害用戶利益的風險,;
(五)其他可能危害國家安全和公共利益的風險,。
第五條國家互聯網信息辦公室會同有關部門成立網絡安全審查委員會,負責審議網絡安全審查的重要政策,,統(tǒng)一組織網絡安全審查工作,,協調網絡安全審查相關重要問題。
網絡安全審查辦公室具體組織實施網絡安全審查,。
第六條網絡安全審查委員會聘請相關專家組成網絡安全審查專家委員會,,在第三方評價基礎上,對網絡產品和服務的安全風險及其提供者的安全可信狀況進行綜合評估,。
第七條國家統(tǒng)一認定網絡安全審查第三方機構,承擔網絡安全審查中的第三方評價工作,。
第八條根據國家有關部門要求,、全國性行業(yè)協會建議、市場反映和企業(yè)申請等,,網絡安全審查辦公室組織第三方機構,、專家對網絡產品和服務進行網絡安全審查,并發(fā)布或在一定范圍內通報審查結果,。
第九條金融,、電信、能源等重點行業(yè)主管部門,,根據國家網絡安全審查工作要求,,組織開展本行業(yè)、本領域網絡產品和服務安全審查工作,。
第十條黨政部門及重點行業(yè)優(yōu)先采購通過審查的網絡產品和服務,,不得采購審查未通過的網絡產品和服務。
第十一條關鍵信息基礎設施運營者采購的網絡產品和服務,,可能影響國家安全的,,應當經過網絡安全審查。
關鍵信息基礎設施運營者采購的網絡產品和服務是否影響國家安全,,由關鍵信息基礎設施保護工作部門確定,。
第十二條承擔網絡安全審查的第三方機構,應堅持客觀,、公正,、公平的原則,參照有關標準,,重點從可控性,、透明性、可信性等方面,,對網絡產品和服務及提供者進行評價,,并對評價結果負責,。
第十三條網絡產品和服務提供者應對網絡安全審查工作予以配合。
第三方機構等相關單位和人員對審查工作中獲悉的信息等承擔安全保密義務,,不得用于網絡安全審查以外的目的,。
第十四條網絡安全審查辦公室不定期發(fā)布對網絡產品和服務提供者的安全評估報告。
第十五條本辦法由國家互聯網信息辦公室負責解釋,。
第十六條本辦法自2017年 月 日起實施,。