(網(wǎng)經(jīng)社訊)2020年4月27日,國(guó)家互聯(lián)網(wǎng)信息辦公室(以下簡(jiǎn)稱(chēng)“網(wǎng)信辦”)聯(lián)合11部門(mén),正式發(fā)布了《網(wǎng)絡(luò)安全審查辦法》(以下簡(jiǎn)稱(chēng)“《審查辦法》”)。在總體國(guó)家安全觀的框架下,《審查辦法》的出臺(tái),對(duì)于加強(qiáng)和保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施的安全運(yùn)行,維護(hù)國(guó)家網(wǎng)絡(luò)安全,起到“安全閥”的重大作用。
距離《審查辦法》正式實(shí)施一周年之際,7月伊始,網(wǎng)信辦網(wǎng)絡(luò)安全審查辦公室先后發(fā)布公告,為防范國(guó)家數(shù)據(jù)安全風(fēng)險(xiǎn),維護(hù)國(guó)家安全,保障公共利益,依據(jù)《中華人民共和國(guó)國(guó)家安全法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全審查辦公室按照《審查辦法》,對(duì)“滴滴出行”“運(yùn)滿滿”“貨車(chē)幫”“BOSS直聘”實(shí)施網(wǎng)絡(luò)安全審查。為配合網(wǎng)絡(luò)安全審查工作,防范風(fēng)險(xiǎn)擴(kuò)大,審查期間“滴滴出行”“運(yùn)滿滿”“貨車(chē)幫”“BOSS直聘”停止新用戶(hù)注冊(cè)。
這是2020年6月《審查辦法》實(shí)施以來(lái),網(wǎng)信辦首次公開(kāi)對(duì)相關(guān)企業(yè)進(jìn)行網(wǎng)絡(luò)安全審查,一時(shí)引起熱烈關(guān)注,其示范意義不言而喻。對(duì)于此類(lèi)事件普遍受到關(guān)注的幾個(gè)問(wèn)題,我們簡(jiǎn)要分析如下:
一、對(duì)有關(guān)主體進(jìn)行網(wǎng)絡(luò)安全審查的法律依據(jù)
如上圖可見(jiàn),“滴滴出行”“運(yùn)滿滿”“貨車(chē)幫”“BOSS直聘”等相關(guān)主體被進(jìn)行網(wǎng)絡(luò)安全審查的直接適用法律依據(jù)為《網(wǎng)絡(luò)安全審查辦法》。《審查辦法》第二條規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或可能影響國(guó)家安全的,應(yīng)當(dāng)按照本辦法進(jìn)行網(wǎng)絡(luò)安全審查。
網(wǎng)絡(luò)安全審查的上位法法律依據(jù)是《國(guó)家安全法》《網(wǎng)絡(luò)安全法》。具體而言,《國(guó)家安全法》第五十九條規(guī)定,國(guó)家建立國(guó)家安全審查和監(jiān)管的制度和機(jī)制,對(duì)影響或者可能影響國(guó)家安全的外商投資、特定物項(xiàng)和關(guān)鍵技術(shù)、網(wǎng)絡(luò)信息技術(shù)產(chǎn)品和服務(wù)、涉及國(guó)家安全事項(xiàng)的建設(shè)項(xiàng)目,以及其他重大事項(xiàng)和活動(dòng),進(jìn)行國(guó)家安全審查,有效預(yù)防和化解國(guó)家安全風(fēng)險(xiǎn);《網(wǎng)絡(luò)安全法》第三十五條規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國(guó)家安全的,應(yīng)當(dāng)通過(guò)國(guó)家網(wǎng)信部門(mén)會(huì)同國(guó)務(wù)院有關(guān)部門(mén)組織的國(guó)家安全審查。
此外,值得注意的是,除了上述法律依據(jù)外,近期出臺(tái)并將于9月1日實(shí)施的《數(shù)據(jù)安全法》第24條也構(gòu)建了數(shù)據(jù)安全審查制度,“對(duì)影響或者可能影響國(guó)家安全的數(shù)據(jù)處理活動(dòng)進(jìn)行國(guó)家安全審查”,并且明確數(shù)據(jù)安全審查結(jié)果是最終決定。待《數(shù)據(jù)安全法》實(shí)施后,中國(guó)將形成以《國(guó)家安全法》《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全審查辦法》等法律法規(guī)組成的網(wǎng)絡(luò)安全、數(shù)據(jù)安全審查法律體系,對(duì)互聯(lián)網(wǎng)平臺(tái)的合規(guī)管理水平提出了新的要求。
二、網(wǎng)絡(luò)安全審查啟動(dòng)模式
《審查辦法》確立了兩種網(wǎng)絡(luò)安全審查啟動(dòng)的模式。一種是依申請(qǐng)審查,依申請(qǐng)審查是建立在“運(yùn)營(yíng)者預(yù)判是否存在影響或可能影響國(guó)家安全”這一重要前提上。另一種是依職權(quán)審查,即由網(wǎng)絡(luò)安全審查工作機(jī)制成員單位提出,由網(wǎng)絡(luò)安全審查辦公室按程序報(bào)中央網(wǎng)絡(luò)安全和信息化委員會(huì)批準(zhǔn)后進(jìn)行。
就依職權(quán)審查,《審查辦法》第十五條明確規(guī)定,“網(wǎng)絡(luò)安全審查工作機(jī)制成員單位認(rèn)為影響或可能影響國(guó)家安全的網(wǎng)絡(luò)產(chǎn)品和服務(wù),由網(wǎng)絡(luò)安全審查辦公室按程序報(bào)中央網(wǎng)絡(luò)安全和信息化委員會(huì)批準(zhǔn)后,依照本辦法的規(guī)定進(jìn)行審查?!苯Y(jié)合當(dāng)前《公告》等信息,未體現(xiàn)“滴滴出行”等有關(guān)主題申請(qǐng)進(jìn)行網(wǎng)絡(luò)安全審查的相關(guān)信息,可以推測(cè)出,本次網(wǎng)信辦對(duì)“滴滴出行”等有關(guān)主題進(jìn)行網(wǎng)絡(luò)安全審查,系依職權(quán)啟動(dòng)審查。
根據(jù)《審查辦法》,國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)同中華人民共和國(guó)國(guó)家發(fā)展和改革委員會(huì)、中華人民共和國(guó)工業(yè)和信息化部、中華人民共和國(guó)公安部、中華人民共和國(guó)國(guó)家安全部、中華人民共和國(guó)財(cái)政部、中華人民共和國(guó)商務(wù)部、中國(guó)人民銀行、國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家廣播電視總局、國(guó)家保密局、國(guó)家密碼管理局等十一家機(jī)關(guān)單位建立國(guó)家網(wǎng)絡(luò)安全審查工作機(jī)制。這就意味著,上述十二家機(jī)關(guān)單位中任何一家認(rèn)為有危害國(guó)家安全的風(fēng)險(xiǎn),都可以按程序報(bào)批后對(duì)相關(guān)運(yùn)營(yíng)者啟動(dòng)網(wǎng)絡(luò)安全審查。
三、網(wǎng)絡(luò)安全審查對(duì)象和審查內(nèi)容
網(wǎng)絡(luò)安全審查的審查對(duì)象為關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者。審查重點(diǎn)為評(píng)估該類(lèi)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來(lái)的國(guó)家安全風(fēng)險(xiǎn),具體包括:產(chǎn)品和服務(wù)使用后帶來(lái)的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險(xiǎn);產(chǎn)品和服務(wù)供應(yīng)中斷對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性的危害;產(chǎn)品和服務(wù)的安全性、開(kāi)放性、透明性、來(lái)源的多樣性,供應(yīng)渠道的可靠性以及因?yàn)檎?、外交、貿(mào)易等因素導(dǎo)致供應(yīng)中斷的風(fēng)險(xiǎn);產(chǎn)品和服務(wù)提供者遵守中國(guó)法律、行政法規(guī)、部門(mén)規(guī)章情況;其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全和國(guó)家安全的因素。
對(duì)于“滴滴出行”等有關(guān)主體是否為關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者:《審查辦法》第二十條規(guī)定,本辦法中關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者是指經(jīng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門(mén)認(rèn)定的運(yùn)營(yíng)者。公安部于2020年9月份發(fā)布的《貫徹落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見(jiàn)》規(guī)定,根據(jù)黨中央和公安部有關(guān)規(guī)定,公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國(guó)防科技工業(yè)等重要行業(yè)和領(lǐng)域的主管、監(jiān)管部門(mén)(以下統(tǒng)稱(chēng)保護(hù)工作部門(mén))應(yīng)制定本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定規(guī)則并報(bào)公安部備案。保護(hù)工作部門(mén)根據(jù)認(rèn)定規(guī)則負(fù)責(zé)組織認(rèn)定本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施,及時(shí)將認(rèn)定結(jié)果通知相關(guān)設(shè)施運(yùn)營(yíng)者并報(bào)公安部。應(yīng)將符合認(rèn)定條件的基礎(chǔ)網(wǎng)絡(luò)、大型專(zhuān)網(wǎng)、核心業(yè)務(wù)系統(tǒng)、云平臺(tái)、大數(shù)據(jù)平臺(tái)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、智能制造系統(tǒng)、新型互聯(lián)網(wǎng)、新興通訊設(shè)施等重點(diǎn)保護(hù)對(duì)象納入關(guān)鍵信息基礎(chǔ)設(shè)施。
盡管目前有關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的認(rèn)定標(biāo)準(zhǔn)并不十分明確,相關(guān)探討存在觀點(diǎn)上的爭(zhēng)議,但根據(jù)當(dāng)前《公告》信息、《審查辦法》等法律法規(guī),結(jié)合我們?cè)跀?shù)據(jù)合規(guī)、網(wǎng)絡(luò)安全領(lǐng)域的持續(xù)關(guān)注,我們初步認(rèn)為“滴滴出行”等有關(guān)主體遭受網(wǎng)信辦進(jìn)行網(wǎng)絡(luò)安全審查的原因在于“產(chǎn)品和服務(wù)使用后帶來(lái)的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險(xiǎn)”這一條。就這一問(wèn)題,我們后續(xù)還會(huì)進(jìn)一步探討。
四、遭受網(wǎng)絡(luò)安全審查后的可能法律后果
《審查辦法》第十九條規(guī)定,有關(guān)運(yùn)營(yíng)者違反本辦法規(guī)定的,將依照《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第六十五條的規(guī)定處理。根據(jù)《網(wǎng)絡(luò)安全法》第六十五條規(guī)定,應(yīng)當(dāng)申報(bào)網(wǎng)絡(luò)安全審查而沒(méi)有申報(bào)的,或者使用網(wǎng)絡(luò)安全審查未通過(guò)的產(chǎn)品和服務(wù),由有關(guān)主管部門(mén)責(zé)令停止使用,處采購(gòu)金額一倍以上十倍以下罰款;對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬(wàn)元以上十萬(wàn)元以下罰款。
根據(jù)上述法律規(guī)定,若“滴滴出行”等有關(guān)主體切實(shí)違反了《審查辦法》的有關(guān)規(guī)定,上述相關(guān)主體很可能會(huì)面臨相關(guān)網(wǎng)絡(luò)產(chǎn)品或服務(wù)被責(zé)令停止使用、被處以罰款,以及有關(guān)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員被處以罰款的法律后果。目前,緊隨網(wǎng)信辦對(duì)“滴滴出行”進(jìn)行網(wǎng)絡(luò)安全審查的公告發(fā)布之后,7月4日“滴滴出行”App已經(jīng)被網(wǎng)信辦公告要求在應(yīng)用商店下架。