5月22日,中国国家互联网信息办公室宣布中国将出台网络安全审查制度,规定对进入我国市场的重要信息技术产品及其提供者进行网络安全审查。审查的重点在于该产品的安全性和可控性,旨在防止产品提供者利用提供产品的方便,非法控制、干扰、中断用户系统,非法收集、存储、处理和利用用户有关信息,对不符合安全要求的产品和服务,将不得在中国境内使用。
据了解,我国的网络安全审查制度在实施过程中将遵循“无国别”原则,即对发现存在安全隐患的网络产品和服务,无论是外国企业还是中国境内企业,都要遵从、适应这一管理制度的实施。目的是为了督促提高企业自身的技术和服务能力,满足国家关键基础设施和重要信息系统的安全性能要求,在保障安全的前提下实现良性发展、持续发展。
在该制度的具体落实上,可结合国情采用多种方式。将依靠权威专业检测机构对信息技术产品和服务进行技术审查,依托专家力量深入开展专家论证,以及对企业的诚信和安全背景等进行审查,从而综合评判和认定带有安全风险的信息技术产品与服务。
审核侧重于重要信息系统。此前,我国对接入公用电信网的电信设备实行进网许可制度,而网络安全审查制度主要目的是为了维护安全,与电信设备进网许可制度目的相近。但是网络安全审查制度不是行政许可,也不是对所有的设备和服务进行审查,而是侧重于重要信息系统。 |