打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

解读 | 多(duō)互联网平台被网络安(ān)全审查,网安(ān)建设划重点!
发布时间 :2021年07月03日
类型 :勒索软件
分(fēn)享:

网络安(ān)全


近日,网络安(ān)全审查办(bàn)公(gōng)室关于对多(duō)家企业的启动网络安(ān)全审查的公(gōng)告。公(gōng)告指出,為(wèi)防范國(guó)家数据安(ān)全风险,维护國(guó)家安(ān)全,保障公(gōng)共利益,依据《中(zhōng)华人民(mín)共和國(guó)國(guó)家安(ān)全法》《中(zhōng)华人民(mín)共和國(guó)网络安(ān)全法》,网络安(ān)全审查办(bàn)公(gōng)室按照《网络安(ān)全审查办(bàn)法》,对相关企业实施网络安(ān)全审查。為(wèi)配合网络安(ān)全审查工(gōng)作(zuò),防范风险扩大,审查期间多(duō)家涉审企业停止新(xīn)用(yòng)户注册。




网络安(ān)全审查是什么?

网络安(ān)全审查的法律定义可(kě)见于《网络安(ān)全审查办(bàn)法》(國(guó)家互联网信息办(bàn)公(gōng)室公(gōng)告第6号,以下简称"《办(bàn)法》")的相关规定,具(jù)體(tǐ)包括:

  • 第二条 关键信息基础设施运营者(以下简称运营者)采購(gòu)网络产(chǎn)品和服務(wù),影响或可(kě)能(néng)影响國(guó)家安(ān)全的,应当按照本办(bàn)法进行网络安(ān)全审查。

  • 第三条 网络安(ān)全审查坚持防范网络安(ān)全风险与促进先进技(jì )术应用(yòng)相结合、过程公(gōng)正透明与知识产(chǎn)权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产(chǎn)品和服務(wù)安(ān)全性、可(kě)能(néng)带来的國(guó)家安(ān)全风险等方面进行审查。


网络安(ān)全审查主要审查哪些内容?
从《办(bàn)法》条文(wén)规制可(kě)见,网络安(ān)全审查系对影响或可(kě)能(néng)影响國(guó)家安(ān)全的关键信息基础设施运营者采購(gòu)网络产(chǎn)品和服務(wù)的行為(wèi),从产(chǎn)品和服務(wù)安(ān)全性、可(kě)能(néng)带来的國(guó)家安(ān)全风险等方面进行审查。

  1. 产(chǎn)品和服務(wù)使用(yòng)后带来的关键信息基础设施被非法控制、遭受干扰或破坏,以及重要数据被窃取、泄露、毁损的风险;

  2. 产(chǎn)品和服務(wù)供应中(zhōng)断对关键信息基础设施业務(wù)连续性的危害

  3. 产(chǎn)品和服務(wù)的安(ān)全性、开放性、透明性、来源的多(duō)样性,供应渠道的可(kě)靠性以及因為(wèi)政治、外交、贸易等因素导致供应中(zhōng)断的风险

  4. 产(chǎn)品和服務(wù)提供者遵守中(zhōng)國(guó)法律、行政法规、部门规章情况

  5. 其他(tā)可(kě)能(néng)危害关键信息基础设施安(ān)全和國(guó)家安(ān)全的因素


网络安(ān)全审查可(kě)能(néng)的诱因

先说身份,《办(bàn)法》中(zhōng)可(kě)以清晰地看出,网络安(ān)全审查的适用(yòng)审查对象為(wèi)关键信息基础设施的运营者。要启动网络安(ān)全审查,根据行业特点,我们可(kě)以初步推断,如果某企业掌握了大量的道路数据信息,或者掌握了各种人才信息,那么他(tā)们都可(kě)能(néng)成為(wèi)网络安(ān)全审查的重点对象。

再说数据安(ān)全,企业所负责的网络产(chǎn)品和服務(wù)出现了数据方面的安(ān)全问题,主要指核心网络设备、高性能(néng)计算机和服務(wù)器、大容量存储设备、大型数据库和应用(yòng)软件、网络安(ān)全设备、云计算服務(wù)等,以及其他(tā)对关键信息基础设施安(ān)全有(yǒu)重要影响的网络产(chǎn)品和服務(wù),这些也是要进行重点审查的方向。

被查企业的后果可(kě)能(néng)是什么?

《网安(ān)法》第六十五条:关键信息基础设施的运营者违反本法第三十五条规定,使用(yòng)未经安(ān)全审查或者安(ān)全审查未通过的网络产(chǎn)品或者服務(wù)的,由有(yǒu)关主管部门责令停止使用(yòng),处采購(gòu)金额一倍以上十倍以下罚款;对直接负责的主管人员和其他(tā)直接责任人员处一万元以上十万元以下罚款。

因此,如若切实违反《办(bàn)法》规定,等待企业的很(hěn)可(kě)能(néng)是责令停止使用(yòng)相关网络产(chǎn)品或服務(wù),被责令停止使用(yòng),对企业、企业直接负责的主管人员和其他(tā)直接责任人员处以罚款。此外,不排除适用(yòng)《國(guó)安(ān)法》规定的更严格的法律责任的可(kě)能(néng)性。

 

那么,目前被启动网络安(ān)全审查的几家企业,会是个例吗?

当然不是!首先是有(yǒu)法可(kě)依。

从《网安(ān)法》到《办(bàn)法》,相关实施细则均已配置完善,开展网络安(ān)全审查具(jù)备明确、具(jù)體(tǐ)的法律依据。

其次是有(yǒu)例可(kě)循。

被金融管理(lǐ)部门联合约谈并被要求整改的企业大家耳熟能(néng)详,有(yǒu)些企业是"出头鸟",却绝不会是"冤大头"。


所以,网络安(ān)全审查之风,已然刮起。建立常态化网络安(ān)全保障机制,不断完善技(jì )术措施和管理(lǐ)制度,已经是企业必须要重视的事情。



分(fēn)享到微信
X