對網絡產品和服務的安全狀況,國家網信辦將會同有關部門成立網絡安全審查委員會,組織網絡安全審查。
2月4日,國家網信辦公布《網絡產品和服務安全審查辦法(征求意見稿)》,向社會公開征求意見。意見稿中就網絡安全審查的組織和實施做出詳細規定。
跨部門成立網絡安全審查委員會
意見稿明確,國家互聯網信息辦公室會同有關部門成立“網絡安全審查委員會”,負責審議網絡安全審查的重要政策,統一組織網絡安全審查工作,協調網絡安全審查相關重要問題。由網絡安全審查辦公室具體組織實施網絡安全審查。
南都記者了解到,對網絡產品和服務的安全審查,不僅有多個部門參與,專家和網絡安全評價機構也將參與其中。
意見稿稱,根據國家有關部門要求、全國性行業協會建議、市場反映和企業申請等,網絡安全審查辦公室組織第三方機構、專家對網絡產品和服務進行網絡安全審查,并發布或在一定范圍內通報審查結果。
意見稿要求,對于關系國家安全和公共利益的信息系統使用的重要網絡產品和服務,都應經過網絡安全審查。
對于金融、電信、能源等重點領域,行業主管部門則需要根據國家網絡安全審查工作要求,組織開展本行業、本領域網絡產品和服務安全審查工作。
非法利用用戶信息也是審查重點
意見稿還明確了網絡安全審查的五個重點。
按照規定,網絡安全審查將重點關注網絡產品和服務是否存在被非法控制、干擾和中斷運行的風險;產品及關鍵部件研發、交付、技術支持過程中的風險;產品和服務提供者利用提供產品和服務的便利條件非法收集、存儲、處理、利用用戶相關信息的風險;產品和服務提供者利用用戶對產品和服務的依賴,實施不正當競爭或損害用戶利益的風險;以及其他可能危害國家安全和公共利益的風險。
意見稿要求,黨政部門及重點行業需優先采購通過審查的網絡產品和服務,不得采購審查未通過的網絡產品和服務。
據了解,建立網絡安全審查制度最早在2014年提出。