(網(wǎng)經(jīng)社訊)2020年4月27日,國家互聯(lián)網(wǎng)信息辦公室(以下簡稱“網(wǎng)信辦”)聯(lián)合11部門,正式發(fā)布了《網(wǎng)絡(luò)安全審查辦法》(以下簡稱“《審查辦法》”)。在總體國家安全觀的框架下,《審查辦法》的出臺,對于加強(qiáng)和保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施的安全運行,維護(hù)國家網(wǎng)絡(luò)安全,起到“安全閥”的重大作用。
距離《審查辦法》正式實施一周年之際,7月伊始,網(wǎng)信辦網(wǎng)絡(luò)安全審查辦公室先后發(fā)布公告,為防范國家數(shù)據(jù)安全風(fēng)險,維護(hù)國家安全,保障公共利益,依據(jù)《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全審查辦公室按照《審查辦法》,對“滴滴出行”“運滿滿”“貨車幫”“BOSS直聘”實施網(wǎng)絡(luò)安全審查。為配合網(wǎng)絡(luò)安全審查工作,防范風(fēng)險擴(kuò)大,審查期間“滴滴出行”“運滿滿”“貨車幫”“BOSS直聘”停止新用戶注冊。
這是2020年6月《審查辦法》實施以來,網(wǎng)信辦首次公開對相關(guān)企業(yè)進(jìn)行網(wǎng)絡(luò)安全審查,一時引起熱烈關(guān)注,其示范意義不言而喻。對于此類事件普遍受到關(guān)注的幾個問題,我們簡要分析如下:
一、對有關(guān)主體進(jìn)行網(wǎng)絡(luò)安全審查的法律依據(jù)
如上圖可見,“滴滴出行”“運滿滿”“貨車幫”“BOSS直聘”等相關(guān)主體被進(jìn)行網(wǎng)絡(luò)安全審查的直接適用法律依據(jù)為《網(wǎng)絡(luò)安全審查辦法》?!秾彶檗k法》第二條規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施運營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或可能影響國家安全的,應(yīng)當(dāng)按照本辦法進(jìn)行網(wǎng)絡(luò)安全審查。
網(wǎng)絡(luò)安全審查的上位法法律依據(jù)是《國家安全法》《網(wǎng)絡(luò)安全法》。具體而言,《國家安全法》第五十九條規(guī)定,國家建立國家安全審查和監(jiān)管的制度和機(jī)制,對影響或者可能影響國家安全的外商投資、特定物項和關(guān)鍵技術(shù)、網(wǎng)絡(luò)信息技術(shù)產(chǎn)品和服務(wù)、涉及國家安全事項的建設(shè)項目,以及其他重大事項和活動,進(jìn)行國家安全審查,有效預(yù)防和化解國家安全風(fēng)險;《網(wǎng)絡(luò)安全法》第三十五條規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)當(dāng)通過國家網(wǎng)信部門會同國務(wù)院有關(guān)部門組織的國家安全審查。
此外,值得注意的是,除了上述法律依據(jù)外,近期出臺并將于9月1日實施的《數(shù)據(jù)安全法》第24條也構(gòu)建了數(shù)據(jù)安全審查制度,“對影響或者可能影響國家安全的數(shù)據(jù)處理活動進(jìn)行國家安全審查”,并且明確數(shù)據(jù)安全審查結(jié)果是最終決定。待《數(shù)據(jù)安全法》實施后,中國將形成以《國家安全法》《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全審查辦法》等法律法規(guī)組成的網(wǎng)絡(luò)安全、數(shù)據(jù)安全審查法律體系,對互聯(lián)網(wǎng)平臺的合規(guī)管理水平提出了新的要求。
二、網(wǎng)絡(luò)安全審查啟動模式
《審查辦法》確立了兩種網(wǎng)絡(luò)安全審查啟動的模式。一種是依申請審查,依申請審查是建立在“運營者預(yù)判是否存在影響或可能影響國家安全”這一重要前提上。另一種是依職權(quán)審查,即由網(wǎng)絡(luò)安全審查工作機(jī)制成員單位提出,由網(wǎng)絡(luò)安全審查辦公室按程序報中央網(wǎng)絡(luò)安全和信息化委員會批準(zhǔn)后進(jìn)行。
就依職權(quán)審查,《審查辦法》第十五條明確規(guī)定,“網(wǎng)絡(luò)安全審查工作機(jī)制成員單位認(rèn)為影響或可能影響國家安全的網(wǎng)絡(luò)產(chǎn)品和服務(wù),由網(wǎng)絡(luò)安全審查辦公室按程序報中央網(wǎng)絡(luò)安全和信息化委員會批準(zhǔn)后,依照本辦法的規(guī)定進(jìn)行審查?!苯Y(jié)合當(dāng)前《公告》等信息,未體現(xiàn)“滴滴出行”等有關(guān)主題申請進(jìn)行網(wǎng)絡(luò)安全審查的相關(guān)信息,可以推測出,本次網(wǎng)信辦對“滴滴出行”等有關(guān)主題進(jìn)行網(wǎng)絡(luò)安全審查,系依職權(quán)啟動審查。
根據(jù)《審查辦法》,國家互聯(lián)網(wǎng)信息辦公室會同中華人民共和國國家發(fā)展和改革委員會、中華人民共和國工業(yè)和信息化部、中華人民共和國公安部、中華人民共和國國家安全部、中華人民共和國財政部、中華人民共和國商務(wù)部、中國人民銀行、國家市場監(jiān)督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局等十一家機(jī)關(guān)單位建立國家網(wǎng)絡(luò)安全審查工作機(jī)制。這就意味著,上述十二家機(jī)關(guān)單位中任何一家認(rèn)為有危害國家安全的風(fēng)險,都可以按程序報批后對相關(guān)運營者啟動網(wǎng)絡(luò)安全審查。
三、網(wǎng)絡(luò)安全審查對象和審查內(nèi)容
網(wǎng)絡(luò)安全審查的審查對象為關(guān)鍵信息基礎(chǔ)設(shè)施運營者。審查重點為評估該類關(guān)鍵信息基礎(chǔ)設(shè)施運營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來的國家安全風(fēng)險,具體包括:產(chǎn)品和服務(wù)使用后帶來的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險;產(chǎn)品和服務(wù)供應(yīng)中斷對關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性的危害;產(chǎn)品和服務(wù)的安全性、開放性、透明性、來源的多樣性,供應(yīng)渠道的可靠性以及因為政治、外交、貿(mào)易等因素導(dǎo)致供應(yīng)中斷的風(fēng)險;產(chǎn)品和服務(wù)提供者遵守中國法律、行政法規(guī)、部門規(guī)章情況;其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全和國家安全的因素。
對于“滴滴出行”等有關(guān)主體是否為關(guān)鍵信息基礎(chǔ)設(shè)施運營者:《審查辦法》第二十條規(guī)定,本辦法中關(guān)鍵信息基礎(chǔ)設(shè)施運營者是指經(jīng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門認(rèn)定的運營者。公安部于2020年9月份發(fā)布的《貫徹落實網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見》規(guī)定,根據(jù)黨中央和公安部有關(guān)規(guī)定,公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域的主管、監(jiān)管部門(以下統(tǒng)稱保護(hù)工作部門)應(yīng)制定本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定規(guī)則并報公安部備案。保護(hù)工作部門根據(jù)認(rèn)定規(guī)則負(fù)責(zé)組織認(rèn)定本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施,及時將認(rèn)定結(jié)果通知相關(guān)設(shè)施運營者并報公安部。應(yīng)將符合認(rèn)定條件的基礎(chǔ)網(wǎng)絡(luò)、大型專網(wǎng)、核心業(yè)務(wù)系統(tǒng)、云平臺、大數(shù)據(jù)平臺、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、智能制造系統(tǒng)、新型互聯(lián)網(wǎng)、新興通訊設(shè)施等重點保護(hù)對象納入關(guān)鍵信息基礎(chǔ)設(shè)施。
盡管目前有關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施運營者的認(rèn)定標(biāo)準(zhǔn)并不十分明確,相關(guān)探討存在觀點上的爭議,但根據(jù)當(dāng)前《公告》信息、《審查辦法》等法律法規(guī),結(jié)合我們在數(shù)據(jù)合規(guī)、網(wǎng)絡(luò)安全領(lǐng)域的持續(xù)關(guān)注,我們初步認(rèn)為“滴滴出行”等有關(guān)主體遭受網(wǎng)信辦進(jìn)行網(wǎng)絡(luò)安全審查的原因在于“產(chǎn)品和服務(wù)使用后帶來的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險”這一條。就這一問題,我們后續(xù)還會進(jìn)一步探討。
四、遭受網(wǎng)絡(luò)安全審查后的可能法律后果
《審查辦法》第十九條規(guī)定,有關(guān)運營者違反本辦法規(guī)定的,將依照《中華人民共和國網(wǎng)絡(luò)安全法》第六十五條的規(guī)定處理。根據(jù)《網(wǎng)絡(luò)安全法》第六十五條規(guī)定,應(yīng)當(dāng)申報網(wǎng)絡(luò)安全審查而沒有申報的,或者使用網(wǎng)絡(luò)安全審查未通過的產(chǎn)品和服務(wù),由有關(guān)主管部門責(zé)令停止使用,處采購金額一倍以上十倍以下罰款;對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。
根據(jù)上述法律規(guī)定,若“滴滴出行”等有關(guān)主體切實違反了《審查辦法》的有關(guān)規(guī)定,上述相關(guān)主體很可能會面臨相關(guān)網(wǎng)絡(luò)產(chǎn)品或服務(wù)被責(zé)令停止使用、被處以罰款,以及有關(guān)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員被處以罰款的法律后果。目前,緊隨網(wǎng)信辦對“滴滴出行”進(jìn)行網(wǎng)絡(luò)安全審查的公告發(fā)布之后,7月4日“滴滴出行”App已經(jīng)被網(wǎng)信辦公告要求在應(yīng)用商店下架。