巴蜀网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

同板块主题的 前一篇 同板块主题的 后一篇
开启左侧
查看: 805|回复: 3
1# 贡嘎山
跳转到指定楼层
 西蜀教师 发表于: 2017-2-4 22:08:01|只看该作者回帖奖励|倒序浏览|阅读模式

[纪实·新闻网信办:党政部门不得采购未通过审查网络产品

 [复制链接]
源自:新京报
原文标题:国家网信办:党政部门不得采购审查未通过的网络产品和服务

  新京报快讯(记者:李丹丹)今日上午,国家互联网信息办公室在其官网公开《网络产品和服务安全审查办法(征求意见稿)》(以下简称意见稿),明确提出“党政部门及重点行业优先采购通过审查的网络产品和服务,不得采购审查未通过的网络产品和服务”。
  2014年5月,国家网信办宣布,为维护国家网络安全、保障中国用户合法利益,中国将推出网络安全审查制度。去年11月7日,第十二届全国人大常委会第二十四次会议表决通过《网络安全法》。该法明确,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。
  此次对外公开的意见稿进一步明确网络安全审查的范围。意见稿提出,党政部门及重点行业优先采购通过审查的网络产品和服务,不得采购审查未通过的网络产品和服务。此外,金融、电信、能源等重点行业主管部门,根据国家网络安全审查工作要求,组织开展本行业、本领域网络产品和服务安全审查工作。
  意见稿还明确,关键信息基础设施运营者采购的网络产品和服务,可能影响国家安全的,应当经过网络安全审查。关键信息基础设施运营者采购的网络产品和服务是否影响国家安全,由关键信息基础设施保护工作部门确定。
  谁是关键信息基础设施运营者?对此,四川大学网络空间安全研究院特聘副研究员洪延青解释称,其判定标准与网络运营者是属于民营或国营公司、国内或国际公司的身份无关,仅取决于它承担的功能及一旦功能破坏或丧失,或者数据泄露后可能造成的后果。比如网约车平台或电商平台掌握上千万甚至上亿用户的个人信息或支付信息,一旦泄露会影响到社会公众利益,这就算作关键信息基础设施。
  国家网信办网络安全协调局局长赵泽良表示,网络安全审查不是普世性的,不是对任何产品和服务都进行审查,只是针对关系到国家安全和国计民生的信息技术产品和服务进行审查。不在乎是谁,关键看它收集多少个人信息或重要信息。
  赵泽良表示,此政策对跨境企业有什么影响要根据特定企业具体分析。但可以相信,网络安全法的实施不会限制中国企业走出去,也不会限制外国企业进入中国市场。

〓 相关链接
『 巴蜀网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 巴蜀网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 西蜀教师 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 西蜀教师 的书面同意;
  4. 本帖子由 西蜀教师 发表,仅代表用户本人所为和观点,与『 巴蜀网 』的立场无关,西蜀教师 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 西蜀教师 发表,帖子内容(可能)转载自其它媒体,但并不代表『 巴蜀网 』赞同其观点和对其真实性负责。
  6. 本帖子由 西蜀教师 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 巴蜀网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
一家6人被困山顶 警民联手17小时成功救援 台北血库告急 O型血仅够3天半
2# 四姑娘山
 天朝明志 发表于: 2017-2-5 00:08:05|只看该作者
▲温馨提示:图片的宽度最好1800 像素,目前最佳显示是 900 像素,请勿小于 900 像素▲

我国将成立网络安全审查委员会

源自:新京报
原文标题:我国将成立网络安全审查委员会

  新京报快讯(记者:李丹丹)今日上午,国家网信办在官网公开《网络产品和服务安全审查办法(征求意见稿)》,提出国家网信办会同有关部门成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作,协调网络安全审查相关重要问题。网络安全审查办公室具体组织实施网络安全审查。
  意见稿明确,网络安全审查委员会聘请相关专家组成网络安全审查专家委员会,在第三方评价基础上,对网络产品和服务的安全风险及其提供者的安全可信状况进行综合评估。国家统一认定网络安全审查第三方机构,承担网络安全审查中的第三方评价工作。
  四川大学网络空间安全研究院特聘副研究员洪延青表示,网络安全审查工作的组织和领导工作由网络安全审查委员会承担,该委员会由国家网信办会同有关部门成立,委员会下设网络安全审查办公室。此外,委员会还组建网络安全审查专家委员会。网络安全审查委员会、办公室、专家委员会一道,构成了网络安全审查工作的顶层制度设计。
  中国信息安全研究院副院长左晓栋对记者表示,网络安全审查制度是在开放环境中维护国家网络安全的重要手段。现阶段我国还没突破核心技术,受制于人的局面要长期存在,要使用来自国外优秀的产品和服务,就必须确保其安全。
  左晓栋认为,网络安全审查委员会将是网络安全审查的领导机构,将是一个跨部门的委员会,因为网络安全审查涉及到多个行业和多个部门,需要一个跨部门委员会在日常工作中起到协调和统筹的工作,这是网络安全审查工作中的一个关键设计。
部分图片、文章来源于网络,版权归原作者所有;如有侵权,请联系(见页底)删除
3# 峨眉山
 泡泡老忍者 发表于: 2017-2-5 00:08:05|只看该作者

网信办:重点审查网络产品服务安全性可控性

源自:新京报
原文标题:我国网络安全审查将重点关注五种风险

  新京报快讯(记者:李丹丹)今日上午,国家网信办在官网公开《网络产品和服务安全审查办法(征求意见稿)》(以下简称意见稿),明确网络安全审查重点关注的五种风险。
  意见稿明确,重点审查网络产品和服务的安全性、可控性,主要包括(一)产品和服务被非法控制、干扰和中断运行的风险;(二)产品及关键部件研发、交付、技术支持过程中的风险;(三)产品和服务提供者利用提供产品和服务的便利条件非法收集、存储、处理、利用用户相关信息的风险;(四)产品和服务提供者利用用户对产品和服务的依赖,实施不正当竞争或损害用户利益的风险;(五)其他可能危害国家安全和公共利益的风险。
  四川大学网络空间安全研究院特聘副研究员洪延青表示,意见稿列举的审查重点关注的几种风险分别包括稳定性方面、供应链安全方面、用户自主支配其信息方面、用户保持独立自主方面。
  洪延青认为,网络安全审查并非审查、评估产品和服务的业务性能,而是其在输出功能的过程中会不会擅自采取一些自选动作,以及有没有可能被非法篡改、干扰、中断等。用更通俗的话来说,即影响或可能影响国家安全的产品和服务必须绝对“忠于用户”,至于产品和服务本身的功能、性能有多大或够不够用,不是审查的重点。
  中国信息安全研究院副院长左晓栋表示,这几种风险都是针对产品不可控情况提出的,而意见稿也明确了产品“安全、可控”的定义。首先是用户的信息自己可以控制,产品和服务提供者不应非法获取用户系统中的信息、用户设备中自己的信息或者不应该损害用户对自己信息的自主权、支配权。第二是产品服务提供者不能远程非法控制、非法操纵用户的系统、用户的设备。第三,网络安全、网络产品和服务的提供者不应利用用户对产品和服务的依赖搞不正当竞争,谋取不正当利益。
4# 金佛山
 九爷 发表于: 2017-2-5 06:26:00|只看该作者

中国拟成立网络安全审查委员会 党政部门禁购未过审产品

源自:新京报
  党政部门禁购未过审网络产品
  《网络产品和服务安全审查办法》征意见,拟成立网络安全审查委员会


  自中国宣布将实施网络安全审查制度以来,国内外对此一直高度关注。昨日,国家互联网信息办公室在其官网公开《网络产品和服务安全审查办法(征求意见稿)》(以下简称意见稿),明确将成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作。专家表示,网络安全审查不是常态性的,法律明确的是“可能影响国家安全的,关键信息基础设施运营者采购的网络产品和服务”。

关系国家安全的应通过安全审查
  2014年5月,国家互联网信息办公室宣布,为维护国家网络安全、保障中国用户合法利益,中国将推出网络安全审查制度。
  去年11月7日,第十二届全国人大常委会第二十四次会议表决通过《网络安全法》。该法明确,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。
  此次公布的意见稿明确,关系国家安全和公共利益的信息系统使用的重要网络产品和服务,应当经过网络安全审查。并提出国家互联网信息办公室会同有关部门成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作,协调网络安全审查相关重要问题。

党政部门不得采购未过审网络产品
  此外,意见稿要求,党政部门及重点行业优先采购通过审查的网络产品和服务,不得采购审查未通过的网络产品和服务。
  金融、电信、能源等重点行业主管部门,根据国家网络安全审查工作要求,组织开展本行业、本领域网络产品和服务安全审查工作。
  对于关键信息基础设施运营者采购的网络产品和服务可能影响国家安全的,意见稿要求,应当经过网络安全审查。关键信息基础设施运营者采购的网络产品和服务是否影响国家安全,由关键信息基础设施保护工作部门确定。

安全审查非常态性、普世性
  中国信息安全研究院副院长左晓栋表示,网络安全审查不是常态性的,法律明确的是“关键信息基础设施的运营者采购网络产品和服务,并且可能影响国家安全的”。这意味着不是天天去审查,也不是对什么都要审查,更不是要去取代日常的产品安全测评。
  此前,国家网信办网络安全协调局局长赵泽良也曾表示,网络安全审查不是普世性的,不是对任何产品和服务都进行审查,只是针对关系国家安全和国计民生的产品和服务进行审查。

■ 焦点
1 谁来审查?
成立跨部门的审查委员会

  第五条 国家互联网信息办公室会同有关部门成立网络安全审查委员会,负责审议网络安全审查的重要政策,统一组织网络安全审查工作,协调网络安全审查相关重要问题。
  网络安全审查办公室具体组织实施网络安全审查。
  第六条 网络安全审查委员会聘请相关专家组成网络安全审查专家委员会,在第三方评价基础上,对网络产品和服务的安全风险及其提供者的安全可信状况进行综合评估。
  四川大学网络空间安全研究院特聘副研究员洪延青表示,网络安全审查工作的组织和领导工作,由网络安全审查委员会承担,该委员会由国家网信办会同有关部门成立。委员会下设网络安全审查办公室。此外,委员会还组建网络安全审查专家委员会。网络安全审查委员会、办公室、专家委员会一道,构成了网络安全审查工作的顶层制度设计。
  中国信息安全研究院副院长左晓栋对记者表示,网络安全审查制度是在开放环境中维护国家网络安全的重要手段。现阶段我国还没突破核心技术,受制于人的局面要长期存在。我们要使用来自国外优秀的产品和服务,就必须确保其安全。
  左晓栋认为,网络安全审查委员会将是网络安全审查的领导机构,是一个跨部门的委员会。由于网络安全审查涉及多个行业和多个部门,需要一个跨部门委员会在日常工作中起到协调和统筹的工作。这是网络安全审查工作中的一个关键设计。

2 审查什么?
重点审查“安全性、可控性”

  第二条 关系国家安全和公共利益的信息系统使用的重要网络产品和服务,应当经过网络安全审查。
  第四条 重点审查网络产品和服务的安全性、可控性,主要包括:
  (一)产品和服务被非法控制、干扰和中断运行的风险;
  (二)产品及关键部件研发、交付、技术支持过程中的风险;
  (三)产品和服务提供者利用提供产品和服务的便利条件非法收集、存储、处理、利用用户相关信息的风险;
  (四)产品和服务提供者利用用户对产品和服务的依赖,实施不正当竞争或损害用户利益的风险;
  (五)其他可能危害国家安全和公共利益的风险。
  此次意见稿明确“重点审查网络产品和服务的安全性、可控性”。
  洪延青表示,意见稿第4条列举了审查重点关注的四种风险:稳定性方面(被非法控制、干扰和中断运行的风险)、供应链安全方面(研发、交付、技术支持过程中的风险)、用户自主支配其信息方面(利用提供产品和服务的便利条件非法收集、存储、处理、利用用户相关信息的风险)、用户保持独立自主方面(利用用户对产品和服务的依赖,实施不正当竞争或损害用户利益的风险)。
  洪延青认为,网络安全审查并非审查、评估产品和服务的业务性能,而是其在输出功能的过程中(也就是规定动作),会不会擅自采取一些自选动作,以及有没有可能被非法篡改、干扰、中断等。
  他说,用更通俗的话来说,影响或可能影响国家安全的产品和服务必须绝对“忠于用户”,至于产品和服务本身的功能、性能有多大或够不够用,不是安全审查的重点。
  左晓栋表示,传统的安全测评更多是关注产品本身的安全性。而网络安全审查和以前的产品测评是不冲突的,重点关注产品的安全性可控性,重点检查其有没有利用提供产品的便利,从事危害用户利益的可能性。这些范围归根到底都是围绕产品的“安全和可控”。

3 怎么审查?
两道审查为决策提供支撑

  第七条 国家统一认定网络安全审查第三方机构,承担网络安全审查中的第三方评价工作。
  第八条 根据国家有关部门要求、全国性行业协会建议、市场反映和企业申请等,网络安全审查办公室组织第三方机构、专家对网络产品和服务进行网络安全审查,并发布或在一定范围内通报审查结果。
  网络安全审查制度如何实施?意见稿也给出了具体的路径。
  洪延青表示,在启动审查阶段,意见稿规定了企业申请、主管机关和部门依职权申请、全国性行业协会建议、市场普遍反映等多种形式。
  他表示,在审查过程中,独立的第三方机构形成第三方评价,专家在第三方评价的基础上提出综合评估后,上报网络安全审查委员会,形成最终的审查结论。审查结论经由国家网信办认可后,由网络安全审查办公室发布或通报。
  意见稿中还明确,金融、电信、能源等重点行业主管部门,根据国家网络安全审查工作要求,组织开展本行业、本领域网络产品和服务安全审查工作。
  左晓栋表示,不管是谁组织的审查,最终需要第三方机构进行技术测评。在现在的制度设计中,所有的第三方机构都要网络安全审查委员会认定。此外,第三方评价的结果只是一个重要的技术参考,独立专家委员会在此基础上再次进行技术研判。在两道技术上的审查后,评价再提交给国家管理部门。
部分图片、文章来源于网络,版权归原作者所有;如有侵权,请联系(见页底)删除
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-4-19 16:32, Processed in 0.140400 second(s), 9 queries, Gzip On, MemCache On
同板块主题的 后一篇 !last_thread! 快速回复 返回顶部 返回列表