國家互聯網信息辦公室正式發布《網絡產品和服務安全審查辦法(試行)》(以下簡稱《辦法》),標志著我國在加強網絡空間治理、保障關鍵信息基礎設施安全方面邁出了關鍵一步。該《辦法》旨在通過對進入我國市場的重要網絡產品和服務進行系統性、規范化的安全評估,防范和化解潛在的安全風險,維護國家安全和公共利益,其試行發布引發了社會各界的高度關注。
《辦法》的核心在于建立一套科學、透明、可預期的安全審查機制。審查重點聚焦于網絡產品和服務的安全性、可控性,特別是產品及供應鏈的潛在安全風險,以及其被非法控制、干擾或中斷運行的可能性。審查范圍不僅涵蓋產品本身的功能與性能,更延伸至產品研發、交付、技術支持等全生命周期環節,確保核心數據、重要信息以及用戶隱私得到有效保護。根據規定,審查對象主要包括那些可能影響國家安全和公共利益的關鍵信息基礎設施運營者采購的網絡產品和服務,特別是來自境外的產品與服務。審查過程將依據國家標準或行業標準,必要時可委托第三方專業機構進行技術檢測與評估。
《辦法》的出臺,是我國應對日益嚴峻復雜的網絡安全形勢的必然之舉。隨著全球數字化進程加速,網絡空間已成為國家主權延伸的新疆域,網絡產品和服務的安全性與可靠性直接關系到國家經濟命脈、社會穩定乃至國防安全。全球范圍內針對關鍵基礎設施的網絡攻擊事件頻發,供應鏈安全風險凸顯。此次《辦法》的試行,正是為了從源頭把控風險,降低因采用存在安全隱患的產品和服務而導致系統性風險的可能性,為數字經濟健康發展保駕護航。
對于廣大互聯網信息服務提供者而言,《辦法》的實施既是挑戰也是機遇。一方面,它意味著相關產品和服務進入市場前需經過更為嚴格的合規性審視,對企業自身的安全技術研發、供應鏈管理以及透明度提出了更高要求。另一方面,這也將推動國內網絡安全產業的整體發展,激勵企業加大自主創新力度,提升產品安全水平,從而在激烈的市場競爭中贏得優勢。長遠來看,一個更加安全、可信的網絡環境,將有利于所有市場參與者的可持續發展,并增強用戶信心。
《網絡產品和服務安全審查辦法(試行)》的落地執行,需要政府、企業、行業組織及社會公眾的協同努力。政府相關部門需不斷完善審查細則與流程,確保審查的公平、公正與高效;企業應主動加強合規建設,將安全理念融入產品設計、開發與運營全過程;行業組織可積極搭建溝通平臺,推動標準制定與最佳實踐分享。可以預見,隨著《辦法》的深入推進,我國網絡安全保障體系將更加健全,為網絡強國建設奠定更為堅實的制度基礎,也為全球網絡空間治理貢獻中國智慧與中國方案。