創澤機器人
CHUANGZE ROBOT
當前位置:首頁 > 新聞資訊 > 網絡安全 > 《網絡安全審查辦法》的重點與解讀

《網絡安全審查辦法》的重點與解讀

來源: 智東西     編輯:創澤   時間:2020/5/13   主題:其他 [加盟]

一、覆蓋13個行業,重點考量五類因素

在中央網絡安全和信息化委員會領導下,國家互聯網信息辦公室會同國家發展和改革委員會、工業和信息化部、公安部、國家安全部、財政部、商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局聯合建立國家網絡安全審查工作機製。

1、出台背景及法律責任

網絡安全審查屬於國家安全審查的一種,新辦法將目標精確為及早發現並避免采購產品和服務給關鍵信息基礎設施運行帶來風險和危害,保障關鍵信息基礎設施供應鏈安全,維護國家安全。

本辦法對關鍵信息基礎設施運營者采購的網絡產品和服務進行審查。電信、廣播電視、能源、金融、公路水路運輸、鐵路、民航、郵政、水利、應急管理、衛生健康、社會保障、國防科技工業等行業領域的重要網絡和信息係統運營者,在采購網絡產品和服務時,應當按照《辦法》要求考慮申報網絡安全審查。

網絡安全審查堅持防範網絡安全風險與促進先進技術應用相結合、過程公正透明與知識產權保護相結合,在保障國家安全的同時,兼顧到經濟和產業發展,並充分尊重運營者對自身安全狀況判斷的專業性。

也就是說,運營者應自行預判產品和服務投入使用後可能帶來的風險,督促產品和服務提供者履行網絡安全審查中做出的承諾。

如違反本辦法,根據《網絡安全法》第六十五條規定,應當申報網絡安全審查而沒有申報的,或者使用網絡安全審查未通過的產品和服務,由有關主管部門責令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。

2、主要審查內容及考量因素

本辦法所稱網絡產品和服務主要指核心網絡設備、高性能計算機和服務器、大容量存儲設備、大型數據庫和應用軟件、網絡安全設備、雲計算服務,以及其他對關鍵信息基礎設施安全有重要影響的網絡產品和服務。

重點評估因素如下:

(1)產品和服務使用後帶來的關鍵信息基礎設施被非法控製、遭受幹擾或破壞,以及重要數據被竊取、泄露、毀損的風險;

(2)產品和服務供應中斷對關鍵信息基礎設施業務連續性的危害;

(3)產品和服務的安全性、開放性、透明性、來源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風險;

(4)產品和服務提供者遵守中國法律、行政法規、部門規章情況;

(5)其他可能危害關鍵信息基礎設施安全和國家安全的因素。

3、申報及審查時限

關鍵信息基礎設施運營者應當在與產品和服務提供方正式簽署合同前申報網絡安全審查。

如果在簽署合同後申報,建議在合同中注明此合同須在產品和服務采購通過網絡安全審查後方可生效。

通常網絡安全審查在45個工作日內完成,情況複雜的會延長15個工作日。進入特別審查程序的審查項目,可能還需要45個工作日或者更長。

網絡安全審查辦公室應當自收到審查申報材料起,10個工作日內確定是否需要審查並書麵通知運營者。被認為需要審查的,應當自向運營者發出書麵通知之日起30個工作日內完成初步審查;情況複雜的,可以延長15個工作日。

網絡安全審查工作機製成員單位和相關關鍵信息基礎設施保護工作部門,應當自收到審查結論建議之日起15個工作日內書麵回複意見。

根據本辦法要求,補充提供材料的時間不計入審查時限。

網絡安全審查辦公室設在國家互聯網信息辦公室,負責製定網絡安全審查相關製度規範,組織網絡安全審查。具體工作委托中國網絡安全審查技術與認證中心承擔。

中國網絡安全審查技術與認證中心在網絡安全審查辦公室的指導下,承擔接收申報材料、對申報材料進行形式審查、具體組織審查工作等任務。


二、對國外產品服務造成限製?

信息安全產業鏈主要由上遊的基礎元器件商、基礎軟硬件供應商,中遊的信息安全專門軟硬件提供商、信息安全服務集成提供商、各類信息安全谘詢/運維/測評/培訓等支撐機構以及下遊的企業、個人客戶組成。

近年來國際形勢變化多端,政治、外交、貿易等非技術因素導致供應中斷的可能性增強,供應商的來源和供應商的可靠性等非技術性因素,已經成為多個國家評估供應鏈安全風險的重要方麵。

從涉及網絡安全審查的產品和服務範圍來看,《網絡安全審查辦法》與信創高度重疊,除了核心網絡設備外,高性能計算機和服務器、大容量存儲設備、大型數據庫和應用軟件、雲計算服務等與數據中心密切相關的設備產品赫然在列。

尤其在雲計算環境中,服務器、主機使用到的芯片、操作係統等軟硬件,一旦遭到發生重大安全事故,將對雲計算服務商造成難以挽回的影響,甚至導致用戶隱私信息的泄露。

這也意味著高通、蘋果、英特爾、惠普、微軟、亞馬遜等國際科技公司的產品及服務在進入國內時,將接受更為嚴苛的安全審查監督。

近日,國家互聯網信息辦公室有關負責人就《網絡安全審查辦法》答記者問時表示,網絡安全審查的目的是維護國家網絡安全,不是要限製或歧視國外產品和服務。“對外開放是我們的基本國策,我們歡迎國外產品和服務進入中國市場的政策沒有改變。”

與此同時,安全審查趨於嚴格,將越對頭部公司產生利好,關鍵信息基礎設施運營者的采購選擇會進一步集中於更安全可靠的頭部玩家。

隨著對國外進口產品及服務的安全考量更為審慎,《網絡安全審查辦法》的實施或有助於為信創推進鋪平道路,同時為數字新基建的發展提供供應鏈安全保障。

如今我國自主創新的國產IT基礎設施體係正在快速發展,正從可用努力走向好用階段。

例如今年5月6日,中國電信公布2020年服務器集中采購項目規模情況,預計集中采購服務器56314台,並單獨列出給予國產CPU(鯤鵬和海光)服務器20%的份額,拉開信創產業的帷幕。這意味著國產IT基礎設施生態基本成形,且性能逐漸能夠滿足較多行業業務場景需求。

5月8日,包括龍芯、華為、飛騰在內的30家國家信創領域重點企業集中簽約落戶北京經開區,標誌著信創產業的“四梁八柱”正式搭建,也意味著北京經開區在“新基建”建設方麵再添新動能。

此次集中簽約落地的30個項目不僅包含國產自主核心芯片、操作係統等基礎軟件、創新型基礎硬件和重點集成服務四個領域企業,還囊括了5G技術、雲計算、雲存儲等新型基礎設施建設項目,代表著我國信息技術應用創新產業的前沿技術和自主生態建設能力。

目前北京經開區信創園已對接生態企業400餘家,信創產業核心環節實現布局,產業生態搭建完成。項目2022年達產後,預計實現營收1000億元以上。


三、全球對網絡安全審查日趨嚴格

近年來,全球網絡空間博弈風雲變幻,建立並適用網絡安全審查製度開始逐步成為國際通行做法,很多國家多次修訂政策法規以加強供應鏈安全的審查、評估。

美國早在2000年就率先在國家安全係統中對采購的產品進行安全審查;2013年11月,美國國防部規定國防係統及其合同商采購的產品和服務要經過供應鏈安全審查。

2014年,美國《綜合持續撥款法案》規定商務部、司法部、國家宇航局和國家科學基金會采購高影響或中度影響的信息技術係統之前,必須進行供應鏈安全審查,並評估可能出現的網絡間諜或破壞行為。

2019年美總統令《確保信息通信技術與服務供應鏈安全》、2020年《安全和可信通信網絡法》都建立了相應的網絡安全審查製度。

此外在過去兩年間,美國屢屢以國家安全為由而實施商業禁令。就在今年4月底,美國《國會山報(The Hill)》報道稱,美國參議員準備提出法案禁止政府雇員使用被視為國家安全威脅的中國公司的產品,特別提到了華為、中興和騰訊。


創澤智能機器人
創澤智能機器人
中國智能服務機器人領軍企業,涵蓋商用、家庭、特種等多用途的智能機器人產品體係,十幾年行業應用解決方案提供商



網絡安全先進技術與應用發展係列報告——零信任技術(Zero Trust)

零信任新型網絡安全架構與實踐作為一種可支撐未來發展的新型業務安全防護方式,零信任以其始終驗證永不信任的創新理念,與新基建應用場景的安全需求高度契合,已逐漸成為我國網絡安全界的焦點

麒麟操作係統安全體係[2020北京網絡安全大會]

內核層是整個係統的核心基礎,服務層是在係統內核基礎上為上層應用執行提供基礎支撐,應用層是直接麵向用戶提供係統資源管理和各種常用的工具

新基建 新要素 新安全[2020北京網絡安全大會]

1.新基建是立足於高技術端,尤其是 數字技術端的基礎設施,2.保障經濟與社會正常、穩定和安全 運行的共服務係統

新基建-新經濟-新安全

狹義的理解(文件)狹義的“新基建”主要就是與數字經濟相關新型基礎設施

5G時代網絡安全產業機會

田溯寧,網絡泛在,使得 攻擊的平麵大幅擴大 • 資產在線,使得 易受攻擊的內容增多 • 設備繁多,使得 網絡攻擊的手段更多 • 數據豐富,使得 網絡攻擊更加智能化

新基建與工業互聯網安全

尹麗波,國家工業信息安全發展研究中心,01新基建構建轉型發展新生態02網絡安全是新基建的重要基石03工業互聯網安全挑戰04築牢工業互聯網安全防線

未來核心技術與網絡空間安全

沈寓實,初級階段:效果是規模經濟引起的“便利和效率”,中級階段 :效果是基於大數據的智能分析以協助決策和解決大規模商務、政務和社會問題

數字新基建時代的雲數一體化安全防護

毛俐旻,01 安全防護新趨勢, 02 雲數一體安全防護設計, 03 航天科工安全中台實踐

基於可信瀏覽器的信創應用生態

田亮[奇安信集團],僅僅依靠過去傳統的“封堵查殺”式的被動防禦架構,已無法應對複雜的瀏覽器應用生態環境。

中國DevOps現狀調查報告(2020)

中國企業 DevOps 成熟度逐步向全麵級發展。調查結果顯示,當前處於基礎級的企業占比最高, 為 43.66%;26.56%的企業位於全麵級階段,相比 2019 年增長 8.49%

醫院網絡安全管理模式的思考

劉敏超【解放軍總醫院信息中心】• 醫院業務的內涵與開展方式在迅速變化 • 醫院應用的信息技術在快速演化 • 信息產業蓬勃發展導致對醫院信息化的虹吸效應

麵向新基建的密碼應用框架與創新

陳華平【奇安信集團副總裁】密碼技術在雲、大數據、5G、車聯網、工業互聯網、信創等領域的創新應用
資料獲取
網絡安全
== 最新資訊 ==
國標《智慧城市 智慧多功能杆 服務功能與
人工智能之數據挖掘2020年第9期
中國網絡安全產業聯盟(CCIA)發布《中
噴霧消毒殺菌機器人
中國信息通信研究院發布《人工智能安全框架
《信息係統密碼應用測評要求》等5項 密碼
中國密碼學會密評聯委會發布《商用密碼應用
中國密碼學會密評聯委會發布《信息係統密碼
中國密碼學會密評聯委會發布《信息係統密碼
中國密碼學會密評聯委會發布《信息係統密碼
中國密碼學會密評聯委會發布《商用密碼應用
中國通信學會發布《全球人工智能基礎設施戰
創澤集團受邀參加工信部 AI 精準賦能中
人工智能案例 依圖科技:不斷崛起的AI
2020年麵向人工智能新基建的知識圖譜行
== 機器人推薦 ==
迎賓講解服務機器人

服務機器人(迎賓、講解、導診...)

智能消毒機器人

智能消毒機器人

安防巡檢機器人

安防巡檢機器人

人工智能垃圾站

人工智能垃圾站


機器人招商 Disinfection Robot 機器人公司 機器人應用 智能醫療 物聯網 機器人排名 機器人企業 機器人政策 教育機器人 迎賓機器人 機器人開發 獨角獸 消毒機器人品牌 消毒機器人 合理用藥 地圖
版權所有 必威主頁 中國運營中心:北京 清華科技園九號樓5層 中國生產中心:山東日照太原路71號
銷售1:4006-935-088 銷售2:4006-937-088 客服電話: 4008-128-728

Baidu
map