當前位置:首頁 >  IDC >  安全 >  正文

6月1日正式實施《網絡安全審查辦法》,關鍵信息基礎設施成重點

 2020-06-01 16:48  來源: 互聯網   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領券再下單

為了確保關鍵信息基礎設施供應鏈安全,維護國家安全,國家互聯網信息辦公室、國家發(fā)展改革委等12個部門,聯合印發(fā)了《網絡安全審查辦法》,并與今日2020年6月1日正式實施。

網絡安全審查辦法

第一條 為了確保關鍵信息基礎設施供應鏈安全,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網絡安全法》,制定本辦法。

第二條 關鍵信息基礎設施運營者(以下簡稱運營者)采購網絡產品和服務,影響或可能影響國家安全的,應當按照本辦法進行網絡安全審查。

第三條 網絡安全審查堅持防范網絡安全風險與促進先進技術應用相結合、過程公正透明與知識產權保護相結合、事前審查與持續(xù)監(jiān)管相結合、企業(yè)承諾與社會監(jiān)督相結合,從產品和服務安全性、可能帶來的國家安全風險等方面進行審查。

第四條 在中央網絡安全和信息化委員會領導下,國家互聯網信息辦公室會同中華人民共和國國家發(fā)展和改革委員會、中華人民共和國工業(yè)和信息化部、中華人民共和國公安部、中華人民共和國國家安全部、中華人民共和國財政部、中華人民共和國商務部、中國人民銀行、國家市場監(jiān)督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局建立國家網絡安全審查工作機制。

網絡安全審查辦公室設在國家互聯網信息辦公室,負責制定網絡安全審查相關制度規(guī)范,組織網絡安全審查。

第五條 運營者采購網絡產品和服務的,應當預判該產品和服務投入使用后可能帶來的國家安全風險。影響或者可能影響國家安全的,應當向網絡安全審查辦公室申報網絡安全審查。

關鍵信息基礎設施保護工作部門可以制定本行業(yè)、本領域預判指南。

第六條 對于申報網絡安全審查的采購活動,運營者應通過采購文件、協議等要求產品和服務提供者配合網絡安全審查,包括承諾不利用提供產品和服務的便利條件非法獲取用戶數據、非法控制和操縱用戶設備,無正當理由不中斷產品供應或必要的技術支持服務等。

第七條 運營者申報網絡安全審查,應當提交以下材料:

(一)申報書;

(二)關于影響或可能影響國家安全的分析報告;

(三)采購文件、協議、擬簽訂的合同等;

(四)網絡安全審查工作需要的其他材料。

第八條 網絡安全審查辦公室應當自收到審查申報材料起,10個工作日內確定是否需要審查并書面通知運營者。

第九條 網絡安全審查重點評估采購網絡產品和服務可能帶來的國家安全風險,主要考慮以下因素:

(一)產品和服務使用后帶來的關鍵信息基礎設施被非法控制、遭受干擾或破壞,以及重要數據被竊取、泄露、毀損的風險;

(二)產品和服務供應中斷對關鍵信息基礎設施業(yè)務連續(xù)性的危害;

(三)產品和服務的安全性、開放性、透明性、來源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風險;

(四)產品和服務提供者遵守中國法律、行政法規(guī)、部門規(guī)章情況;

(五)其他可能危害關鍵信息基礎設施安全和國家安全的因素。

第十條 網絡安全審查辦公室認為需要開展網絡安全審查的,應當自向運營者發(fā)出書面通知之日起30個工作日內完成初步審查,包括形成審查結論建議和將審查結論建議發(fā)送網絡安全審查工作機制成員單位、相關關鍵信息基礎設施保護工作部門征求意見;情況復雜的,可以延長15個工作日。

第十一條 網絡安全審查工作機制成員單位和相關關鍵信息基礎設施保護工作部門應當自收到審查結論建議之日起15個工作日內書面回復意見。

網絡安全審查工作機制成員單位、相關關鍵信息基礎設施保護工作部門意見一致的,網絡安全審查辦公室以書面形式將審查結論通知運營者;意見不一致的,按照特別審查程序處理,并通知運營者。

第十二條 按照特別審查程序處理的,網絡安全審查辦公室應當聽取相關部門和單位意見,進行深入分析評估,再次形成審查結論建議,并征求網絡安全審查工作機制成員單位和相關關鍵信息基礎設施保護工作部門意見,按程序報中央網絡安全和信息化委員會批準后,形成審查結論并書面通知運營者。

第十三條 特別審查程序一般應當在45個工作日內完成,情況復雜的可以適當延長。

第十四條 網絡安全審查辦公室要求提供補充材料的,運營者、產品和服務提供者應當予以配合。提交補充材料的時間不計入審查時間。

第十五條 網絡安全審查工作機制成員單位認為影響或可能影響國家安全的網絡產品和服務,由網絡安全審查辦公室按程序報中央網絡安全和信息化委員會批準后,依照本辦法的規(guī)定進行審查。

第十六條 參與網絡安全審查的相關機構和人員應嚴格保護企業(yè)商業(yè)秘密和知識產權,對運營者、產品和服務提供者提交的未公開材料,以及審查工作中獲悉的其他未公開信息承擔保密義務;未經信息提供方同意,不得向無關方披露或用于審查以外的目的。

第十七條 運營者或網絡產品和服務提供者認為審查人員有失客觀公正,或未能對審查工作中獲悉的信息承擔保密義務的,可以向網絡安全審查辦公室或者有關部門舉報。

第十八條 運營者應當督促產品和服務提供者履行網絡安全審查中作出的承諾。

網絡安全審查辦公室通過接受舉報等形式加強事前事中事后監(jiān)督。

第十九條 運營者違反本辦法規(guī)定的,依照《中華人民共和國網絡安全法》第六十五條的規(guī)定處理。

第二十條 本辦法中關鍵信息基礎設施運營者是指經關鍵信息基礎設施保護工作部門認定的運營者。

本辦法所稱網絡產品和服務主要指核心網絡設備、高性能計算機和服務器、大容量存儲設備、大型數據庫和應用軟件、網絡安全設備、云計算服務,以及其他對關鍵信息基礎設施安全有重要影響的網絡產品和服務。

第二十一條 涉及國家秘密信息的,依照國家有關保密規(guī)定執(zhí)行。

第二十二條 本辦法自2020年6月1日起實施,《網絡產品和服務安全審查辦法(試行)》同時廢止。

網絡安全審查重點

《網絡安全審查辦法》是落實《網絡安全法》要求、構建國家網絡安全審查工作機制的重要舉措,也是在網絡空間安全形勢日益尖銳復雜的情況下,針對我國網絡空間治理的核心問題和關鍵環(huán)節(jié),聚焦關鍵信息基礎設施供應鏈安全,加強網絡安全綜合治理的關鍵手段。從全球來看,開展網絡安全審查成為各國防范關鍵基礎設施安全風險的通用做法。

成都云祺科技有限公司(簡稱“云祺科技”)根據《網絡安全審查辦法》總結出,國家今年增加了對關鍵信息基礎設施的重視程度,關鍵信息基礎設施安全決定網絡安全,同時在網絡安全審查重點第九條第二點中強調,“產品和服務供應中斷對關鍵信息基礎設施業(yè)務連續(xù)性的危害”,并認為其可能帶來國家安全風險。

由此可見,在網絡安全審查中,保證關鍵信息基礎設施業(yè)務連續(xù)性將作為重要評定依據。這也就在要求網絡運營者預先評估,完善其業(yè)務連續(xù)性制度,做好網絡安全審查準備工作。那么如何才能有效保證數據中心的業(yè)務連續(xù)性?云祺科技科技建議:

1 專業(yè)的 容災備份 系統(tǒng)

信息系統(tǒng)屬于企業(yè)重要的信息基礎設施,對于信息系統(tǒng)安全、數據安全,災備是最基礎的技術需求,幾乎所有的信息資產都需要災備保護,以確保在任何意外故障情況下,信息系統(tǒng)的正常運轉。云祺為重要業(yè)務系統(tǒng)提供虛擬機、數據庫、文件的定時備份、實時備份、異地備份、恢復等容災備份解決方案,保障用戶業(yè)務系統(tǒng)高可用。

2 定期災難恢復演練

從用戶終端到服務器、存儲器、甚至包括機房環(huán)境,需要做定期災難恢復演練。災備預案、預案演練、預案維護,風險和災難規(guī)避評估、確定整體恢復策略,通過這些活動可以將數據中心業(yè)務中斷的風險有效降低。

云祺容災備份解決方案在生產環(huán)境中構建一個隔離的、可驗證的災難恢復演練區(qū)域,在不影響現有生產環(huán)境的前提下,用戶可將多個已備份的級聯關鍵業(yè)務虛擬機配置到同一個災難演練預案中,通過可視化的配置和操作即可快速的執(zhí)行整個災難演練計劃,從而確保了災難發(fā)生時,能夠正確的恢復關鍵業(yè)務,同時實現備份數據的完整性、一致性、可用性驗證。

面對日益嚴峻的網絡安全形勢,開展嚴格的安全審查防堵安全漏洞和隱患,是國內現階段防范安全風險的適時之舉,也是各國防范關鍵基礎設施安全風險的通用做法。云祺科技也會持續(xù)關注國家網絡安全發(fā)展動態(tài),全力支持國家網絡安全發(fā)展。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領先的網絡安全解決方案提供商CheckPoint?軟件技術有限公司(納斯達克股票代碼

    標簽:
    網絡安全
  • 華順信安榮獲“網絡空間安全產學協同育人優(yōu)秀案例”二等獎

    7月6日,“第三屆網絡空間安全產學協同育人優(yōu)秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學計算機學院·網絡空間安全學院聯合申報的參選案例獲評優(yōu)秀案例二等獎。本次活動由教育部高等學校網絡空間安全專業(yè)教學指導委員會產學合作育人工作組主辦,四川大學與華中科技大學共同承辦。本次評選,華順信安與湘潭大學

    標簽:
    網絡安全
  • Check Point:攻擊者通過合法email服務竊取用戶憑證信息

    近日,CheckPoint?軟件技術有限公司的研究人員對電子郵件安全展開調研,結果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據釣魚相關的不法活

    標簽:
    網絡安全
  • 百代OSS防勒索解決方案,打造領先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數據泄露調查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現了許多新的勒索軟件即服務(RaaS)團伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運營商REvil的回歸

    標簽:
    網絡安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯“中國網安產業(yè)成長之星

    6月21日,中國網絡安全產業(yè)聯盟(CCIA)正式發(fā)布由網絡安全產業(yè)研究機構“數說安全”提供研究支持的“2023年中國網安產業(yè)競爭力50強、成長之星、潛力之星”榜單。華順信安憑借行業(yè)內優(yōu)秀的專業(yè)能力與強勁的核心競爭力再次榮登“2023年中國網安產業(yè)成長之星”榜單。據悉,中國網絡安全產業(yè)聯盟(CCIA)

    標簽:
    網絡安全

熱門排行

信息推薦