《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 專家解讀 | 把握《網絡安全審查辦法》邏輯要旨

專家解讀 | 把握《網絡安全審查辦法》邏輯要旨

2021-11-14
來源: 中國信息安全

  中國的《網絡安全審查辦法》(以下簡稱《審查辦法》)于2020年4月13日發布,同年6月1日生效。前身是從2017年開始實施的《網絡產品和服務安全審查辦法(試行)》。從試行到成型,近三年間的實踐和摸索,最終揚棄、濃縮、升華于新的規章之中。2021年7月,中央網信辦再次發布《網絡安全審查辦法(修訂草案征求意見稿)》,此次修訂的重點是落實《數據安全法》關于數據安全審查的相關內容,但不可否認的是,《審查辦法》的核心關切依然是關鍵信息基礎設施的供應鏈安全。

  《審查辦法》解決的核心事項是:產品或服務用于關鍵信息基礎設施中可能帶來的安全問題。換句話說,之所以發起審查,是因為具體的關鍵信息基礎設施運營者因采購了特定的網絡產品和服務,可能因此給關鍵信息基礎設施帶來“脆弱性”,而非產品或服務自身內在的安全問題。后者主要由《網絡安全法》第二十二、二十三和三十六條及其配套制度所解決。沿著這個基本邏輯,就能很好地掌握中國《審查辦法》設立的審查制度的各個方面。

  審查對象明確

  在《審查辦法》中,安全審查的目標是“為了確保關鍵信息基礎設施供應鏈安全,維護國家安全”,將審查著眼于產品和服務在供應鏈安全方面給關鍵信息基礎設施帶來的風險。因此,審查的對象始終是關鍵信息基礎設施運營者所采購的一個個具體的產品或服務。為此,《審查辦法》還明確了產品或服務的范圍,第二十一條規定:“本辦法所稱網絡產品和服務主要指核心網絡設備、高性能計算機和服務器、大容量存儲設備、大型數據庫和應用軟件、網絡安全設備、云計算服務,以及其他對關鍵信息基礎設施安全有重要影響的網絡產品和服務。”對關鍵信息基礎設施供應商的審查,《審查辦法》主要考察其“遵守中國法律、行政法規、部門規章情況”。

  歸納起來,中國的審查對象范圍明晰,審查對象以具體的產品或服務為主,供應商為輔。對供應商的審查,不能獨立于其提供的具體的產品或服務。因此,中國不存在主動發起針對某一供應商的獨立審查或風險評估。

  評估要素具體

  首先,《審查辦法》的核心在于考察“具體的產品或服務+具體的使用場景”。這體現了對安全的一種先進認識,即“網絡安全是相對的而不是絕對的”。同樣,產品和服務的安全性也是相對的。安不安全,很大程度上依賴于該產品和服務的使用主體、使用目的、使用方式以及產品供應渠道的可靠程度等因素,并不存在衡量安全性的絕對、恒定的基準。因此,《審查辦法》重點審查采購、使用具體的產品和服務后,是否會造成以下兩方面后果。其一,關鍵信息基礎設施被非法控制、遭受干擾或破壞,以及重要數據被竊取、泄露、毀損的風險(第九條第一款);其二,產品和服務供應中斷對關鍵信息基礎設施業務連續性的危害(第十條第二項)。

  其次,《審查辦法》第十條第三項審查“產品和服務的安全性、開放性、透明性、來源的多樣性”??纱笾伦鋈缦吕斫猓喊踩允侵府a品和服務本身被入侵、損毀、破壞、篡改、操控等風險;開放性是指產品和服務的兼容性、互操作性問題;透明性是指產品和服務內部的工作原理、機制是否可為網絡運營人員所理解、干預或管控;來源的多樣性是指避免過度依賴問題。

  最后,《審查辦法》第十條第三項審查“供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風險”的審查,實質上是更進一步審查各個可能造成供應中斷的因素。例如,微軟停止對XP操作系統的安全更新服務,對大量使用XP系統的黨政機關信息系統的安全風險;又如,美國通過出口管制措施對芯片全球供應鏈的控制能力,對特定關鍵信息基礎所采購的某一款芯片,是否能夠持續供應的潛在影響。

  可見,中國的風險考量要素中并沒有國別因素。網絡安全審查的注意力始終在具體的產品和服務,以及該產品或服務用于具體的關鍵信息基礎設施后,可能引入的脆弱性問題??梢哉f,網絡安全審查主要是一種技術性、客觀性的評估。

  審查由運營者主動發起

  在《審查辦法》中,審查啟動的主要要件是“運營者采購網絡產品和服務的,應當預判該產品和服務投入使用后可能帶來的國家安全風險。影響或者可能影響國家安全的,應當向網絡安全審查辦公室申報網絡安全審查”。審查申報的主體明確為作為采購方的“關鍵信息基礎設施運營者”。而且,采購方主動“預判產品或服務可能帶來的國家安全風險”并據此決定是否申報審查,成為其法定義務之一。采購方應主動通過法律工作管理自身的供應鏈風險,例如第七條所規定的:“應通過采購文件、協議等要求產品和服務提供者配合網絡安全審查,包括承諾不利用提供產品和服務的便利條件非法獲取用戶數據、非法控制和操縱用戶設備,無正當理由不中斷產品供應或必要的技術支持服務等”。

  把上述法定義務結合起來,可以看到《審查辦法》對采購方的角色定位:既然特定的產品和服務是采購方自主選擇的,那采購方應當成為責任主體(即所謂的權責一致原則),因此采購方應當在力所能及的范圍內,主動管理和降低供應鏈安全風險。此外,中國的制度安排極大地尊重了關鍵信息基礎設施運營者結合自身運營場景的風險判斷和商業決策,避免了政府無差別、大規模地介入企業日常的采購行為。換句話說,只有當某產品或服務在某個場景中的使用,所造成的安全風險超出了運營者的能力范圍,網絡安全審查機制才會啟動。這樣的規定,反過來避免公權力主動對網絡產品和服務的供應市場提前介入,主動對供應商風險狀況、供應商多樣性進行評估,避免網絡產品和服務的供應市場成為一個高計劃性、高管制的市場,從而失去市場活力和創新動力。

  審查結論審慎

  由于《審查辦法》的核心在于考察“具體的產品或服務+具體的使用場景”。因此,審查所得出的結論是具體的產品或服務是否可以使用于某個具體的場景中。換句話說,即便單次的網絡安全審查不通過,并不必然導致該產品或服務在其他關鍵信息基礎設施運營者發起的網絡安全審查中不通過。在上述思路的指導下,為了避免對市場外界造成某個產品或服務不安全的整體印象,網絡安全審查的結果,多數情況下僅會“以書面形式將審查結論通知運營者”(第十二條),并不會向其他運營者或者社會各界公開。之所以會有這樣的結論,還是因為《審查辦法》審查的對象始終是關鍵信息基礎設施運營者所采購的一個個具體的產品或服務。因此即便單次審查不通過,也不會造成該供應商的全線產品或服務被所有關鍵信息基礎設施運營者拒之門外,造成“一次審查不通過,滿盤皆輸”的局面。

  總之,中國的網絡安全審查不把供應商的風險狀況作為安全的邏輯起點,也不會“就事論事”,更不會造成“貼標簽”的效應。單次審查不通過僅僅意味著特定的關鍵信息基礎設施運營者在某個場景或環節中不應使用特定的產品或服務,不會同時影響該供應商旗下的所有產品或服務,也就避免了“連帶損害”的效果。相關制度設計還通過尊重運營者的自主安全決策,反向激勵運營者提升安全水平。這樣有利于維護網絡產品和服務供應市場的多樣性,鼓勵來自不同國家的網絡運營者相互競爭和持續創新,為供應市場持續發展提供源源不斷的動力。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜天堂精品久久久久| 亚洲精品在线观看免费| 亚洲欧美中文字幕| 日韩亚洲精品电影| 亚洲激情影院| 在线综合视频| 国内成人精品2018免费看| 欧美高清视频在线观看| 美女性感视频久久久| 久久人人97超碰人人澡爱香蕉| 欧美亚洲视频在线看网址| 亚洲一二区在线| 亚洲第一区在线| 在线午夜精品自拍| 精品成人a区在线观看| 国产午夜精品一区理论片飘花 | 国产综合av| 激情久久五月| 国产精品久久9| 国产精品vip| 欧美极品在线播放| 欧美另类69精品久久久久9999| 欧美激情精品久久久久久久变态| 久久精品国产久精国产爱| 久久国产精品色婷婷| 久久九九热免费视频| 亚洲一区日本| 日韩视频欧美视频| 在线视频日本亚洲性| 亚洲激情在线播放| 欧美一区二区女人| 亚洲视频电影在线| 亚洲精品国产无天堂网2021| 亚洲精品国产精品久久清纯直播 | 亚洲盗摄视频| 亚洲黄一区二区| 999亚洲国产精| 亚洲经典三级| 欧美在线综合| 亚洲午夜高清视频| 亚洲欧美激情精品一区二区| 欧美一区三区二区在线观看| 亚洲一级在线| 午夜在线不卡| 香蕉成人伊视频在线观看| 久久精品国产成人| 夜夜嗨av一区二区三区| 亚洲欧美偷拍卡通变态| 亚洲天堂视频在线观看| 欧美一级片一区| 免费黄网站欧美| 免费在线亚洲欧美| 欧美日韩美女一区二区| 欧美韩国日本综合| 欧美视频在线观看免费网址| 欧美日韩不卡视频| 国产精品狼人久久影院观看方式| 国产日韩一区二区| 亚洲国产日韩一区| 午夜久久美女| 亚洲每日更新| 一本大道久久a久久综合婷婷| 亚洲欧美激情诱惑| 嫩模写真一区二区三区三州| 欧美性做爰猛烈叫床潮| 欧美体内谢she精2性欧美| 欧美日韩国产一区二区| 国产精品日韩专区| 91久久精品国产91久久| 亚洲综合日韩| 久久gogo国模裸体人体| 亚洲免费观看| 久久久久久一区| 欧美日韩亚洲一区二区三区在线| 国产伪娘ts一区| 一区二区免费在线播放| 亚洲高清在线视频| 亚洲欧美综合精品久久成人| 亚洲欧美日韩一区在线| 欧美怡红院视频| 欧美精品www| 欧美少妇一区| 国产精品午夜国产小视频| 最新国产乱人伦偷精品免费网站| 亚洲精品欧美激情| 久久精品麻豆| 欧美在线一二三四区| 欧美日韩在线高清| 国产麻豆精品久久一二三| 国产婷婷成人久久av免费高清| 亚洲人成免费| 亚洲一区二区三区在线观看视频 | 欧美成人小视频| 欧美日韩亚洲一区在线观看| 黄色免费成人| 午夜视频久久久| 亚洲一区二区精品在线观看| 免播放器亚洲| 国产精品久久久久9999高清 | 一区二区三区国产盗摄| 农村妇女精品| 国内成人精品2018免费看| 亚洲欧美高清| 亚洲一区免费网站| 久久久国产亚洲精品| 国产精品亚洲片夜色在线| 一个色综合导航| 一道本一区二区| 欧美激情1区2区3区| 伊人婷婷欧美激情| 久久精品青青大伊人av| 在线午夜精品自拍| 欧美承认网站| 亚洲电影中文字幕| 最新国产成人av网站网址麻豆| 久久久久久久久久久久久女国产乱| 免费在线成人| 伊人久久大香线| 久久激情一区| 亚洲欧美一区二区视频| 噜噜噜噜噜久久久久久91| 欧美日韩国产成人在线免费| 亚洲国产欧美不卡在线观看| 亚洲国产精品久久久久秋霞影院| 久久久久久69| 精品成人国产| 亚洲激情视频网| 欧美国产免费| 国产日韩亚洲| 一本大道久久a久久综合婷婷| 欧美在现视频| 久久久伊人欧美| 伊人久久噜噜噜躁狠狠躁| 亚洲在线不卡| 一区二区精品在线| 欧美三级电影一区| 亚洲天堂久久| 99国产精品99久久久久久| 久久久精品欧美丰满| 韩国一区二区三区在线观看| 亚洲一区二区黄| 一本色道久久| 国产精品va| 99天天综合性| 亚洲免费综合| 国产日韩一区二区三区在线| 中文在线一区| 久久aⅴ国产紧身牛仔裤| 韩国福利一区| 日韩一区二区精品视频| 国产精品盗摄久久久| 小嫩嫩精品导航| 亚洲免费一在线| 国产三级欧美三级| 亚洲激情影视| 美女精品在线观看| 国产综合色产| 亚洲美女精品久久| 欧美护士18xxxxhd| 1024精品一区二区三区| 久久精品亚洲国产奇米99| 欧美成人中文字幕| 亚洲视频播放| 蜜桃av一区二区三区| 日韩小视频在线观看专区| 99伊人成综合| 国产精品任我爽爆在线播放| 亚洲第一色在线| 欧美午夜大胆人体| 久久不射2019中文字幕| 久久久久久电影| 亚洲精品欧美极品| 这里只有精品视频在线| 国产女主播一区二区三区| 亚洲欧洲综合另类| 欧美国产精品va在线观看| 尤物yw午夜国产精品视频明星| 亚洲美女av在线播放| 欧美精品aa| 午夜精品久久久久久久久久久| 免费成人av在线看| 亚洲国内精品在线| 欧美中文日韩| 国产在线观看91精品一区| 99av国产精品欲麻豆| 欧美日韩免费网站| 久久国产欧美日韩精品| 欧美日韩亚洲高清| 亚洲成人资源| 国产精品一区二区在线观看不卡| 亚洲日本免费| 国产欧美日韩精品丝袜高跟鞋| 日韩午夜一区| 欧美日韩妖精视频| 亚洲二区在线| 国产精品性做久久久久久| 日韩一级不卡| 国产精品久久一区二区三区| 亚洲欧洲日产国码二区| 欧美日韩ab片|