即日起至3月4日,《網絡產品和服務安全審查辦法(征求意見稿)》公開征求意見。征求意見稿規定,金融、電信、能源等重點行業都要開展本行業、本領域網絡產品和服務安全審查工作,黨政部門及重點行業不得采購審查未通過的網絡產品和服務。
征求意見稿指出,網絡產品和服務的安全性、可控性直接影響用戶利益、關系國家安全。審查辦法旨在提高網絡產品和服務安全可控水平,防范供應鏈安全風險,維護國家安全和公共利益。關系國家安全和公共利益的信息系統使用的重要網絡產品和服務,應當經過網絡安全審查。
征求意見稿顯示,將重點審查網絡產品和服務的安全性、可控性,主要包括產品和服務被非法控制、干擾和中斷運行的風險;產品及關鍵部件研發、交付、技術支持過程中的風險;產品和服務提供者利用提供產品和服務的便利條件非法收集、存儲、處理、利用用戶相關信息的風險;產品和服務提供者利用用戶對產品和服務的依賴,實施不正當競爭或損害用戶利益的風險等。
國家互聯網信息辦公室會同有關部門成立網絡安全審查委員會,負責審議網絡安全審查的重要政策,統一組織網絡安全審查工作,協調網絡安全審查相關重要問題。網絡安全審查辦公室具體組織實施網絡安全審查。
網絡產品和服務安全審查辦法(征求意見稿)還提出一些具體要求:金融、電信、能源等重點行業主管部門,根據國家網絡安全審查工作要求,組織開展本行業、本領域網絡產品和服務安全審查工作;黨政部門及重點行業優先采購通過審查的網絡產品和服務,不得采購審查未通過的網絡產品和服務;關鍵信息基礎設施運營者采購的網絡產品和服務,可能影響國家安全的,應當經過網絡安全審查。