智东西为新基建保驾护航,12部委重拳出击网络安全!严审核心网络设备( 二 )


重点评估因素如下:
(1)产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或破坏 , 以及重要数据被窃取、泄露、毁损的风险;
(2)产品和服务供应中断对关键信息基础设施业务连续性的危害;
【智东西为新基建保驾护航,12部委重拳出击网络安全!严审核心网络设备】(3)产品和服务的安全性、开放性、透明性、来源的多样性 , 供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;
(4)产品和服务提供者遵守中国法律、行政法规、部门规章情况;
(5)其他可能危害关键信息基础设施安全和国家安全的因素 。
3、申报及审查时限
关键信息基础设施运营者应当在与产品和服务提供方正式签署合同前申报网络安全审查 。
如果在签署合同后申报 , 建议在合同中注明此合同须在产品和服务采购通过网络安全审查后方可生效 。
通常网络安全审查在45个工作日内完成 , 情况复杂的会延长15个工作日 。 进入特别审查程序的审查项目 , 可能还需要45个工作日或者更长 。
网络安全审查办公室应当自收到审查申报材料起 , 10个工作日内确定是否需要审查并书面通知运营者 。 被认为需要审查的 , 应当自向运营者发出书面通知之日起30个工作日内完成初步审查;情况复杂的 , 可以延长15个工作日 。
网络安全审查工作机制成员单位和相关关键信息基础设施保护工作部门 , 应当自收到审查结论建议之日起15个工作日内书面回复意见 。
根据本办法要求 , 补充提供材料的时间不计入审查时限 。
网络安全审查办公室设在国家互联网信息办公室 , 负责制定网络安全审查相关制度规范 , 组织网络安全审查 。 具体工作委托中国网络安全审查技术与认证中心承担 。
中国网络安全审查技术与认证中心在网络安全审查办公室的指导下 , 承担接收申报材料、对申报材料进行形式审查、具体组织审查工作等任务 。
二、对国外产品服务造成限制?
信息安全产业链主要由上游的基础元器件商、基础软硬件供应商 , 中游的信息安全专门软硬件提供商、信息安全服务集成提供商、各类信息安全咨询/运维/测评/培训等支撑机构以及下游的企业、个人客户组成 。
近年来国际形势变化多端 , 政治、外交、贸易等非技术因素导致供应中断的可能性增强 , 供应商的来源和供应商的可靠性等非技术性因素 , 已经成为多个国家评估供应链安全风险的重要方面 。
从涉及网络安全审查的产品和服务范围来看 , 《网络安全审查办法》与信创高度重叠 , 除了核心网络设备外 , 高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、云计算服务等与数据中心密切相关的设备产品赫然在列 。
尤其在云计算环境中 , 服务器、主机使用到的芯片、操作系统等软硬件 , 一旦遭到发生重大安全事故 , 将对云计算服务商造成难以挽回的影响 , 甚至导致用户隐私信息的泄露 。
这也意味着高通、苹果、英特尔、惠普、微软、亚马逊等国际科技公司的产品及服务在进入国内时 , 将接受更为严苛的安全审查监督 。
近日 , 国家互联网信息办公室有关负责人就《网络安全审查办法》答采访人员问时表示 , 网络安全审查的目的是维护国家网络安全 , 不是要限制或歧视国外产品和服务 。 “对外开放是我们的基本国策 , 我们欢迎国外产品和服务进入中国市场的政策没有改变 。 ”
与此同时 , 安全审查趋于严格 , 将越对头部公司产生利好 , 关键信息基础设施运营者的采购选择会进一步集中于更安全可靠的头部玩家 。
随着对国外进口产品及服务的安全考量更为审慎 , 《网络安全审查办法》的实施或有助于为信创推进铺平道路 , 同时为数字新基建的发展提供供应链安全保障 。
如今我国自主创新的国产IT基础设施体系正在快速发展 , 正从可用努力走向好用阶段 。


推荐阅读