国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局等十二个部委联合发布《网络安全审查办法(修订草案征求意见稿)》,标志着我国在核心网络产品和服务采购领域的安全审查机制将进入更加严格、系统的新阶段。此举旨在进一步筑牢国家网络安全屏障,防范供应链安全风险,保障关键信息基础设施安全稳定运行。
此次修订的核心亮点在于,将网络安全审查的关口前移,对关键信息基础设施运营者采购网络产品和服务,特别是可能影响国家安全的核心网络产品和服务,提出了更为明确和严格的审核要求。根据新规,采购活动不仅要评估产品服务本身的安全性和可控性,还需重点考量其供应渠道的可靠性、供应商的背景以及数据跨境流动可能带来的潜在风险。这意味着,从核心路由器、交换机到重要的基础软件和安全服务,其采购过程都将被置于更严密的安全审视之下。
具体而言,审查将重点关注以下几个方面:一是产品和服务使用后可能带来的关键信息基础设施被非法控制、遭受干扰或破坏的风险;二是产品和服务供应中断对关键业务连续性的危害;三是产品、服务提供者遵守中国法律、行政法规、部门规章情况,以及其所在国家或地区的网络安全环境对产品和服务安全性的影响;四是核心数据、重要数据或大量个人信息被窃取、泄露、毁损以及非法利用或出境的风险;五是其他可能危害关键信息基础设施安全和国家安全的因素。
对于广大的互联网安全服务提供商而言,新规既是挑战也是机遇。挑战在于,进入关键信息基础设施领域的安全服务门槛将显著提高,服务商需要具备更强大的技术实力、更透明的安全架构、更可靠的数据本地化处理能力,并需要积极配合审查要求。机遇则在于,合规且安全能力出众的国内安全企业将有望在更为公平、透明的市场环境下,获得更大的发展空间,推动国产安全技术和服务的创新与升级。国家通过此举,也在引导和鼓励关键信息基础设施运营者优先采购安全可信的网络产品和服务。
该修订草案的出台,是我国统筹发展和安全、贯彻总体国家安全观在网络空间的具体体现。它回应了数字化时代日益复杂的网络安全威胁,特别是针对高级别持续性威胁(APT)和供应链攻击的防御需求。通过多部门协同的审查机制,能够形成监管合力,系统性提升国家关键信息基础设施的韧性。
可以预见,未来核心网络产品和服务的采购将不再是单纯的技术或商业决策,而是需要经过严格安全评估的综合决策。这一变化将深刻影响信息技术供应链的生态,促使所有参与者——从采购方到供应方——都将网络安全置于前所未有的战略高度。此举不仅为中国的数字化转型保驾护航,也为全球网络空间的安全治理贡献了中国智慧和方案。下一步,随着征求意见的结束和办法的正式实施,相关行业和企业需提前布局,加强自身合规建设,共同构建更安全、可信的网络环境。
如若转载,请注明出处:http://www.sydxtlp.com/product/32.html
更新时间:2026-04-16 08:59:25