2022年1月4日,國家互聯(lián)網(wǎng)信息辦公室等十三部門聯(lián)合修訂發(fā)布了《網(wǎng)絡(luò)安全審查辦法》(“2022版”),新辦法自2022年2月15日起施行。2022版的修訂以《數(shù)據(jù)安全法》正式施行為背景,以保障網(wǎng)絡(luò)安全和數(shù)據(jù)安全,維護(hù)國家安全為主要目的,一方面對網(wǎng)絡(luò)安全審查范圍的擴(kuò)張秉持了審慎的態(tài)度,將“網(wǎng)絡(luò)平臺運(yùn)營者”(而非“數(shù)據(jù)處理者”)開展數(shù)據(jù)處理活動影響或者可能影響國家安全等情形納入網(wǎng)絡(luò)安全審查范圍;另一方面對于赴國外上市這一焦點問題給予了明確回應(yīng),要求掌握超過100萬用戶個人信息的網(wǎng)絡(luò)平臺運(yùn)營者赴國外上市必須申報網(wǎng)絡(luò)安全審查。
《網(wǎng)絡(luò)安全審查辦法》塵埃落定。市場也精準(zhǔn)地把握到了2022版的修訂精髓,即:國外上市活動所涉數(shù)據(jù)處理行為對國家安全的影響或可能影響。本文從網(wǎng)絡(luò)安全審查與數(shù)據(jù)安全審查的關(guān)系、需要主動申報網(wǎng)絡(luò)安全審查的情形、網(wǎng)絡(luò)平臺運(yùn)營者的界定、國家安全風(fēng)險因素的理解這四大角度,對2022版的修法重點進(jìn)行解讀。
一、依托既有網(wǎng)絡(luò)安全審查制度,先行解決數(shù)據(jù)處理活動中已顯現(xiàn)的國家安全隱患
2022版明確了網(wǎng)絡(luò)安全審查制度和數(shù)據(jù)安全審查制度系兩套制度,但現(xiàn)實中存在重疊之處。此次通過修訂既有網(wǎng)絡(luò)安全審查制度,著力解決現(xiàn)階段數(shù)據(jù)處理活動中已顯現(xiàn)的國家安全隱患。同時,為未來數(shù)據(jù)安全審查的進(jìn)一步立法留有空間,達(dá)到提供法律手段和穩(wěn)定市場預(yù)期的綜合目標(biāo)。
《數(shù)據(jù)安全法》規(guī)定了數(shù)據(jù)安全審查制度。《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》(“2021版”)開宗明義將“數(shù)據(jù)處理者開展數(shù)據(jù)處理活動”納入網(wǎng)絡(luò)安全審查的適用范圍,導(dǎo)致有觀點認(rèn)為數(shù)據(jù)安全審查制度系為網(wǎng)絡(luò)安全審查所包含。2022版的兩點變化:
1、2022版第2條將網(wǎng)絡(luò)安全審查的適用前提之一由“數(shù)據(jù)處理者”修改為“網(wǎng)絡(luò)平臺運(yùn)營者”開展數(shù)據(jù)處理活動,影響或可能影響國家安全的。考慮到在《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》(“《條例》”)中“互聯(lián)網(wǎng)平臺運(yùn)營者”屬于一類特殊的“數(shù)據(jù)處理者”,網(wǎng)信部門可能有意限縮了網(wǎng)絡(luò)安全審查所規(guī)制的數(shù)據(jù)處理主體范圍。值得注意的是,雖然赴國外上市場景下的主動申報主體限定為“網(wǎng)絡(luò)平臺運(yùn)營者”,但監(jiān)管依職權(quán)提出審查仍需著眼于數(shù)據(jù)處理活動是否影響或可能影響國家安全,此處所涉及主體范圍可能包含其他類型的數(shù)據(jù)處理者。
2、2022版第22條增加國家對數(shù)據(jù)安全審查、外商投資安全審查另有規(guī)定的,應(yīng)當(dāng)同時符合其規(guī)定的要求。“另有規(guī)定,同時符合”的表述不同于“另有規(guī)定,依照規(guī)定執(zhí)行”或者“另有規(guī)定,以本規(guī)定為準(zhǔn)”。該條款說明數(shù)據(jù)安全審查制度具有獨(dú)立性,未來對其審查事項應(yīng)該會有進(jìn)一步規(guī)定。
數(shù)據(jù)安全審查系一項法律制度,必定難以一蹴而就,但就合規(guī)實踐而言市場仍對此重要制度的架構(gòu)有所期待:第一是合規(guī)成本問題。盡管各類安全審查可能有著不同的規(guī)范目的和歸口部門,但從提高監(jiān)管和市場效率的角度,仍期待后續(xù)立法能夠避免審查程序的疊床架屋,盡量讓市場主體因為同一事項“最多跑一次”。第二是立法技術(shù)問題。國家對網(wǎng)絡(luò)安全審查的規(guī)定修改暫時落地,未來對數(shù)據(jù)安全審查另有規(guī)定的,需同時符合。該等情況下,避免相互間的邏輯矛盾情況可能會成為新的課題。
二、赴港上市無需主動申報審查,但主動排除數(shù)據(jù)安全風(fēng)險或?qū)⒊蔀楸匦拚n
2022版下需要主動申報網(wǎng)絡(luò)安全審查的只有兩種情況:(1)關(guān)鍵信息基礎(chǔ)設(shè)施(“CII”)運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或者可能影響國家安全的;(2)掌握超過100萬用戶個人信息的網(wǎng)絡(luò)平臺運(yùn)營者赴國外上市。
“赴港上市”無需“主動申報”,但不等于無需考慮數(shù)據(jù)安全風(fēng)險。《條例》將“數(shù)據(jù)處理者赴香港上市,影響或可能影響國家安全”納入網(wǎng)絡(luò)安全審查主動申報情形,雖然展現(xiàn)出對赴港上市的申報要求明顯寬松于赴國外上市的監(jiān)管態(tài)度,但因何謂“影響或可能影響國家安全”暫不明確而引發(fā)一定困惑。2022版未將“赴港上市”納入“主動申報”范疇,但仍需考慮數(shù)據(jù)安全風(fēng)險,原因可能在于:(1)監(jiān)管認(rèn)為影響或者可能影響國家安全的數(shù)據(jù)處理活動,可依職權(quán)開展網(wǎng)絡(luò)安全審查。無論國外亦或赴港上市必然包含數(shù)據(jù)處理行為,其中的數(shù)據(jù)出境更是備受關(guān)注;(2)相較于主動申報,企業(yè)對于依職權(quán)審查的掌控度較低,一旦發(fā)生則微觀于上市進(jìn)程、宏觀于企業(yè)運(yùn)營必將產(chǎn)生重大影響,屬于企業(yè)運(yùn)營中難以承受之重;(3)《國務(wù)院關(guān)于境內(nèi)企業(yè)境外發(fā)行證券和上市的管理規(guī)定(草案征求意見稿)》要求境內(nèi)企業(yè)境外發(fā)行上市的,應(yīng)當(dāng)向證監(jiān)會履行備案程序,而證監(jiān)會在備案時應(yīng)當(dāng)會考察網(wǎng)絡(luò)安全審查的適用問題。
2022版新增關(guān)于審查期間采取風(fēng)險預(yù)防和消減措施的規(guī)定,初步理解適用情形為依職權(quán)審查時。該等措施實踐中可能表現(xiàn)為要求網(wǎng)絡(luò)產(chǎn)品下架、停止新用戶注冊等。2022版未說明系何種啟動方式下的“審查期間”,但考慮到本款系增設(shè)于依職權(quán)啟動審查情形之下,依職權(quán)啟動審查場景下企業(yè)被要求采取上述措施的可能性較高。
數(shù)據(jù)剝離方案對于降低國家安全影響有積極意義,但能否規(guī)避網(wǎng)安審查需依據(jù)剝離效果判斷。境內(nèi)企業(yè)赴境外上市前主動剝離境內(nèi)數(shù)據(jù),屬于響應(yīng)《國務(wù)院關(guān)于境內(nèi)企業(yè)境外發(fā)行證券和上市的管理規(guī)定(草案征求意見稿)》合規(guī)要求的積極舉措。采取該等方案應(yīng)有助于通過網(wǎng)絡(luò)安全審查,但若期待以此規(guī)避網(wǎng)安審查則恐怕需要滿足苛刻條件:(1)業(yè)務(wù)層面不具有處理被剝離數(shù)據(jù)的訴求,或僅于限定場景有所訴求且具備嚴(yán)格管控該等處理行為的機(jī)制;(2)技術(shù)層面不具有接觸、使用該等數(shù)據(jù)的可能性;(3)托管方需具備保持?jǐn)?shù)據(jù)處于隔離狀態(tài)的技術(shù)能力與公信力。
三、“網(wǎng)絡(luò)平臺運(yùn)營者”定義有待明確, “基礎(chǔ)”與“連接”或為關(guān)鍵特性
2022版中未就“網(wǎng)絡(luò)平臺運(yùn)營者”給出定義,如何界定網(wǎng)絡(luò)平臺運(yùn)營者將成為實務(wù)的爭點問題之一。
“服務(wù)的基礎(chǔ)性”與“服務(wù)的連接性”可能成為界定平臺的標(biāo)準(zhǔn)。網(wǎng)信部門與市場監(jiān)管部門在各自所主導(dǎo)的立法中,對界定何為“平臺”體現(xiàn)出了不同的路徑偏好:網(wǎng)信部門側(cè)重于從后果出發(fā),更加關(guān)注“服務(wù)的基礎(chǔ)性”,將信息發(fā)布、社交、交易、支付、視聽等五種日常生活中高頻使用的互聯(lián)網(wǎng)服務(wù)界定為典型的“互聯(lián)網(wǎng)平臺服務(wù)”,并通過界定“平臺服務(wù)”進(jìn)而界定“平臺”;而市場監(jiān)管部門側(cè)重于從本質(zhì)出發(fā),更加關(guān)注“連接多方”的服務(wù)特性,將“互聯(lián)網(wǎng)平臺”界定為“通過網(wǎng)絡(luò)信息技術(shù),使相互依賴的雙邊或者多邊主體在特定載體提供的規(guī)則下交互,以此共同創(chuàng)造價值的商業(yè)組織形態(tài)”。
需注意的是,根據(jù)“連接”標(biāo)準(zhǔn),在《電子商務(wù)法》、《關(guān)于平臺經(jīng)濟(jì)領(lǐng)域的反壟斷指南》等法律法規(guī)中的“平臺”往往限于主體與主體之間的連接。但在市場監(jiān)管總局10月所發(fā)布的《互聯(lián)網(wǎng)平臺分類分級指南(征求意見稿)》中,“平臺”不再限于提供主體之間的連接,還可能包括人與物的連接(如云計算被視為“人與計算能力”的連接),如類似表述最終得以通過,則“平臺”的范圍可能進(jìn)一步擴(kuò)大。
在判定是否構(gòu)成網(wǎng)絡(luò)平臺運(yùn)營者時,“基礎(chǔ)”與“連接”究竟是取其交集亦或并集,有待進(jìn)一步觀察,但建議具備“基礎(chǔ)”或“連接”特性的網(wǎng)絡(luò)運(yùn)營者提前開展相應(yīng)合規(guī)部署。“網(wǎng)絡(luò)平臺運(yùn)營者”這一概念的彈性為監(jiān)管機(jī)關(guān)提供了調(diào)節(jié)的“工具”,通過將“數(shù)據(jù)處理者”限縮為“網(wǎng)絡(luò)平臺運(yùn)營者”,2022版在回應(yīng)現(xiàn)實執(zhí)法需求、提供執(zhí)法依據(jù)的同時,也在監(jiān)管機(jī)關(guān)干預(yù)市場活動的授權(quán)問題上秉持了克制的態(tài)度。監(jiān)管機(jī)關(guān)在未來的實踐中將如何界定“網(wǎng)絡(luò)平臺運(yùn)營者”,尚不確定,企業(yè)不宜僅以自身不屬于“網(wǎng)絡(luò)平臺運(yùn)營者”為理由而認(rèn)為無需進(jìn)行網(wǎng)絡(luò)安全審查。
四、國家安全風(fēng)險因素有所擴(kuò)張,但仍聚焦于有價值的數(shù)據(jù)和高風(fēng)險的數(shù)據(jù)處理場景
“影響或者可能影響國家安全”始終是網(wǎng)絡(luò)安全審查的前提條件與落腳點。從《國家安全法》初步構(gòu)建針對網(wǎng)絡(luò)信息技術(shù)產(chǎn)品和服務(wù)的國家安全審查,到《網(wǎng)絡(luò)安全法》確立針對CII運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)的國家安全審查、《數(shù)據(jù)安全法》確立數(shù)據(jù)安全審查制度,再到最新的《網(wǎng)絡(luò)安全審查辦法》進(jìn)一步細(xì)化針對CII運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)、網(wǎng)絡(luò)平臺運(yùn)營者開展數(shù)據(jù)處理活動的網(wǎng)絡(luò)安全審查,上述法律法規(guī)均強(qiáng)調(diào)審查對象對于國家安全的現(xiàn)實影響或潛在影響。
《網(wǎng)絡(luò)安全審查辦法》具象化了“影響或者可能影響國家安全”的考量因素。對于網(wǎng)絡(luò)安全審查中重點評估的國家安全風(fēng)險因素,2021版在原《網(wǎng)絡(luò)安全審查辦法》(“2020版”)的基礎(chǔ)上增加了針對數(shù)據(jù)處理活動的考量因素,2022版對2021版進(jìn)行了微調(diào),主要包括如下值得關(guān)注的特點。
1、持續(xù)聚焦核心數(shù)據(jù)、重要數(shù)據(jù)、大量個人信息。2021版、2022版均對網(wǎng)絡(luò)安全審查所關(guān)心的數(shù)據(jù)進(jìn)行了限縮,核心數(shù)據(jù)、重要數(shù)據(jù)、大量個人信息這三類數(shù)據(jù)因其性質(zhì)或數(shù)量,更有可能影響國家安全。并且,網(wǎng)絡(luò)安全審查重點關(guān)注這三類數(shù)據(jù)被竊取、泄露、毀損、非法利用、非法出境的風(fēng)險。
2、重點關(guān)切赴國外上市活動。2021版、2022版均特別強(qiáng)調(diào)了赴國外上市的情形。在考察CII及上述三類數(shù)據(jù)因赴國外上市而被外國政府影響、控制、惡意利用的風(fēng)險時,2022版將2021版的“上市后……的風(fēng)險”改為了“上市存在……的風(fēng)險”,即,網(wǎng)絡(luò)安全審查也將考察上市準(zhǔn)備與申請階段的風(fēng)險。此外,2022版除前述與國家安全強(qiáng)相關(guān)的風(fēng)險外,還需考察網(wǎng)絡(luò)信息安全風(fēng)險,而《網(wǎng)絡(luò)安全法》第四章“網(wǎng)絡(luò)信息安全”涵蓋了個人信息保護(hù)、網(wǎng)絡(luò)詐騙、信息內(nèi)容等多方面的規(guī)定,存在較大的解釋空間。
3、適度擴(kuò)張對于網(wǎng)絡(luò)安全和數(shù)據(jù)安全的考量。對于兜底性質(zhì)的其他因素,2020版主要強(qiáng)調(diào)了CII安全,2021版增加了數(shù)據(jù)安全,2022版又增加了網(wǎng)絡(luò)安全。2022版在三處(立法意旨與保護(hù)法益、國家安全風(fēng)險因素、網(wǎng)絡(luò)產(chǎn)品和服務(wù)的定義)均新增了對“網(wǎng)絡(luò)安全和數(shù)據(jù)安全”的考量與保護(hù),而上位法《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》均有著豐富的內(nèi)涵。2022版將較為抽象的“國家安全”進(jìn)一步落地至網(wǎng)絡(luò)安全和數(shù)據(jù)安全,但其引申的邊界有待實踐的檢驗。
******
1.《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》
第73條 本條例下列用語的含義:
(九)互聯(lián)網(wǎng)平臺運(yùn)營者是指為用戶提供信息發(fā)布、社交、交易、支付、視聽等互聯(lián)網(wǎng)平臺服務(wù)的數(shù)據(jù)處理者。
2.《網(wǎng)絡(luò)安全審查辦法》(2022版)第16條網(wǎng)絡(luò)安全審查工作機(jī)制成員單位認(rèn)為影響或者可能影響國家安全的網(wǎng)絡(luò)產(chǎn)品和服務(wù)以及數(shù)據(jù)處理活動,由網(wǎng)絡(luò)安全審查辦公室按程序報中央網(wǎng)絡(luò)安全和信息化委員會批準(zhǔn)后,依照本辦法的規(guī)定進(jìn)行審查。為了防范風(fēng)險,當(dāng)事人應(yīng)當(dāng)在審查期間按照網(wǎng)絡(luò)安全審查要求采取預(yù)防和消減風(fēng)險的措施。
3.《國務(wù)院關(guān)于境內(nèi)企業(yè)境外發(fā)行證券和上市的管理規(guī)定(草案征求意見稿)》第8條境內(nèi)企業(yè)境外發(fā)行上市的,應(yīng)當(dāng)嚴(yán)格遵守外商投資、網(wǎng)絡(luò)安全、數(shù)據(jù)安全等國家安全法律法規(guī)和有關(guān)規(guī)定,切實履行國家安全保護(hù)義務(wù)。涉及安全審查的,應(yīng)當(dāng)依法履行相關(guān)安全審查程序。 國務(wù)院有關(guān)主管部門可以要求剝離境內(nèi)企業(yè)業(yè)務(wù)、資產(chǎn)或采取其他有效措施,消除或避免境外發(fā)行上市對國家安全的影響。
4.《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》
第73條 本條例下列用語的含義:
(九)互聯(lián)網(wǎng)平臺運(yùn)營者是指為用戶提供信息發(fā)布、社交、交易、支付、視聽等互聯(lián)網(wǎng)平臺服務(wù)的數(shù)據(jù)處理者。
5.《國務(wù)院反壟斷委員會關(guān)于平臺經(jīng)濟(jì)領(lǐng)域的反壟斷指南》
第2條 相關(guān)概念:
(一)平臺,本指南所稱平臺為互聯(lián)網(wǎng)平臺,是指通過網(wǎng)絡(luò)信息技術(shù),使相互依賴的雙邊或者多邊主體在特定載體提供的規(guī)則下交互,以此共同創(chuàng)造價值的商業(yè)組織形態(tài)。
6.《互聯(lián)網(wǎng)平臺分類分級指南(征求意見稿)》
2.1 分類依據(jù)
對平臺進(jìn)行分類需要考慮平臺的連接屬性和主要功能。平臺的連接屬性是指通過網(wǎng)絡(luò)技術(shù)把人和商品、服務(wù)、信息、娛樂、資金以及算力等連接起來,由此使得平臺具有交易、社交、娛樂、資訊、融資、計算等各種功能。
7.《國家安全法》第59條 國家建立國家安全審查和監(jiān)管的制度和機(jī)制,對影響或者可能影響國家安全的外商投資、特定物項和關(guān)鍵技術(shù)、網(wǎng)絡(luò)信息技術(shù)產(chǎn)品和服務(wù)、涉及國家安全事項的建設(shè)項目,以及其他重大事項和活動,進(jìn)行國家安全審查,有效預(yù)防和化解國家安全風(fēng)險。
8.《網(wǎng)絡(luò)安全法》第35條 關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)通過國家網(wǎng)信部門會同國務(wù)院有關(guān)部門組織的國家安全審查。
9.《數(shù)據(jù)安全法》第24條第1款 國家建立數(shù)據(jù)安全審查制度,對影響或者可能影響國家安全的數(shù)據(jù)處理活動進(jìn)行國家安全審查。
10.《網(wǎng)絡(luò)安全審查辦法》(2022版)第2條第1款 關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),網(wǎng)絡(luò)平臺運(yùn)營者開展數(shù)據(jù)處理活動,影響或者可能影響國家安全的,應(yīng)當(dāng)按照本辦法進(jìn)行網(wǎng)絡(luò)安全審查。
11.《網(wǎng)絡(luò)安全審查辦法》(2022版)
第10條 網(wǎng)絡(luò)安全審查重點評估相關(guān)對象或者情形的以下國家安全風(fēng)險因素:
(一)產(chǎn)品和服務(wù)使用后帶來的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或者破壞的風(fēng)險;
(二)產(chǎn)品和服務(wù)供應(yīng)中斷對關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性的危害;
(三)產(chǎn)品和服務(wù)的安全性、開放性、透明性、來源的多樣性,供應(yīng)渠道的可靠性以及因為政治、外交、貿(mào)易等因素導(dǎo)致供應(yīng)中斷的風(fēng)險;
(四)產(chǎn)品和服務(wù)提供者遵守中國法律、行政法規(guī)、部門規(guī)章情況;
(五)核心數(shù)據(jù)、重要數(shù)據(jù)或者大量個人信息被竊取、泄露、毀損以及非法利用、非法出境的風(fēng)險;
(六)上市存在關(guān)鍵信息基礎(chǔ)設(shè)施、核心數(shù)據(jù)、重要數(shù)據(jù)或者大量個人信息被外國政府影響、控制、惡意利用的風(fēng)險,以及網(wǎng)絡(luò)信息安全風(fēng)險;
(七)其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全的因素。
《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》(2021版)
第10條 網(wǎng)絡(luò)安全審查重點評估采購活動、數(shù)據(jù)處理活動以及國外上市可能帶來的國家安全風(fēng)險,主要考慮以下因素:
(一)產(chǎn)品和服務(wù)使用后帶來的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞的風(fēng)險;
(二)產(chǎn)品和服務(wù)供應(yīng)中斷對關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性的危害;
(三)產(chǎn)品和服務(wù)的安全性、開放性、透明性、來源的多樣性,供應(yīng)渠道的可靠性以及因為政治、外交、貿(mào)易等因素導(dǎo)致供應(yīng)中斷的風(fēng)險;
(四)產(chǎn)品和服務(wù)提供者遵守中國法律、行政法規(guī)、部門規(guī)章情況;
(五)核心數(shù)據(jù)、重要數(shù)據(jù)或大量個人信息被竊取、泄露、毀損以及非法利用或出境的風(fēng)險;
(六)國外上市后關(guān)鍵信息基礎(chǔ)設(shè)施,核心數(shù)據(jù)、重要數(shù)據(jù)或大量個人信息被國外政府影響、控制、惡意利用的風(fēng)險;
(七)其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全和國家數(shù)據(jù)安全的因素。
《網(wǎng)絡(luò)安全審查辦法》(2020版)
第9條 網(wǎng)絡(luò)安全審查重點評估采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來的國家安全風(fēng)險,主要考慮以下因素:
(一)產(chǎn)品和服務(wù)使用后帶來的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險;
(二)產(chǎn)品和服務(wù)供應(yīng)中斷對關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性的危害;
(三)產(chǎn)品和服務(wù)的安全性、開放性、透明性、來源的多樣性,供應(yīng)渠道的可靠性以及因為政治、外交、貿(mào)易等因素導(dǎo)致供應(yīng)中斷的風(fēng)險;
(四)產(chǎn)品和服務(wù)提供者遵守中國法律、行政法規(guī)、部門規(guī)章情況;
(五)其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全和國家安全的因素。
12.《網(wǎng)絡(luò)安全審查辦法》(2022版)
第1條 為了確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,保障網(wǎng)絡(luò)安全和數(shù)據(jù)安全,維護(hù)國家安全,根據(jù)《中華人民共和國國家安全法》、《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,制定本辦法。
第10條 網(wǎng)絡(luò)安全審查重點評估相關(guān)對象或者情形的以下國家安全風(fēng)險因素:……
(七)其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全的因素。
第21條 本辦法所稱網(wǎng)絡(luò)產(chǎn)品和服務(wù)主要指核心網(wǎng)絡(luò)設(shè)備、重要通信產(chǎn)品、高性能計算機(jī)和服務(wù)器、大容量存儲設(shè)備、大型數(shù)據(jù)庫和應(yīng)用軟件、網(wǎng)絡(luò)安全設(shè)備、云計算服務(wù),以及其他對關(guān)鍵信息基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全有重要影響的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
京ICP備05019364號-1
京公網(wǎng)安備110105011258