专家解读|新版《网络安全审查办法》有力夯实国家数据安全保障基石

  当前,数据作为国家新型生产要素和基础战略资源的代表,数据平安已成为保障网络强国建设、护航数字经济生长的平安基石。2022年2月15日起,国家互联网信息办公室等十三部门团结修订宣布的《网络平安审核设施》(以下简称新版《审核设施》)最先施行,新修订内容针对数据处置流动,聚焦国家数据平安风险,明确运营者赴外洋上市的网络平安审查要求,为构建完善国家网络平安审查机制,切实保障国家平安提供了有力抓手。

  一、审查工具新增数据处置流动,突出赴外洋上市申报审查

  (一)影响或者可能影响国家平安的数据处置流动在审查局限内

  与上版《审核设施》相比,新版《审核设施》要求网络平台运营者开展数据处置流动,影响或者可能影响国家平安的应根据新版《审核设施》举行网络平安审查。这意味着除了要害信息基础设施运营者采购网络产物和服务外,网络运营者开展影响或者可能影响国家平安的数据处置流动,也将在网络平安审查局限内。

  判断影响或者可能影响国家平安的数据处置流动,可从数据处置流动是否存在或疑似存在危害国家平安行为,或者是否存在国家平安风险等方面举行判断,例如掌握100万用户小我私人信息的运营者赴外洋上市,掌握焦点数据或主要数据的运营者赴外洋上市,掌握我国阻止或限制出口手艺的运营者赴外洋上市,汇聚掌握大量关系国家平安、经济生长、公共利益的数据资源的互联网平台运营者实行合并、重组、分立等数据处置流动,一旦影响或者可能影响国家平安的,都可能成为网络平安审查的工具。

  (二)跨越100万用户小我私人信息的运营者赴外洋上市应申报审查

  新版《审核设施》明确划定掌握跨越100万用户小我私人信息的网络平台运营者赴外洋上市必须申报网络平安审查。根据中国证监会宣布的《国务院关于境内企业境外刊行证券和上市的治理划定(草案征求意见稿)》和《境内企业境外刊行证券和上市立案治理设施(征求意见稿)》,赴外洋上市的主体涉及境内企业外洋直接刊行上市、境内企业外洋间接刊行上市。其中,直接刊行上市是指注册在境内的股份有限公司在外洋刊行证券或者将其证券在外洋上市生意;间接刊行上市是指主要营业谋划流动在境内的企业,以境外企业的名义,基于境内企业的股权、资产、收益或其他类似权益在外洋刊行证券或者将证券在外洋上市生意。

  赴外洋上市的方式或途径,包罗但不限于首次公然刊行并上市(IPO)、特殊目的公司收购(SPAC)上市、借壳上市,通过一次或多次收购、换股、划转以及其他生意放置实现境内企业资产境外直接或间接上市,境内上市公司分拆所属境内企业到外洋刊行上市,境内上市公司以境内上市股份为基础证券在外洋刊行可转换为基础证券的存托凭证等。此外,虽然新版《审核设施》没有提及赴香港上市,然则掌握跨越100万用户小我私人信息的运营者赴香港上市,仍应根据数据出境平安评估的有关划定举行评估。

广西“番茄村”迎番茄上市高峰 各部门多举措保畅销

(记者 陈秋霞杨强)眼下正值田阳番茄上市的高峰期,在广西百色市田阳区兴城村现代农业核心示范基地,村民们正忙着采摘番茄。2月17日,在广西百色市田阳区兴城村现代农业核心示范基地,村民正在采摘番茄。

  二、审查评估聚焦国家数据平安风险因素

  运营者开展影响或可能影响国家平安的数据处置流动,可能带来多种国家数据平安风险,新版《审核设施》在供应链平安风险评价的基础上,新增了国家数据平安风险因素评价。

  (一)数据被窃取、泄露、毁损、非法行使、非法出境风险

  运营者对焦点数据、主要数据、大量小我私人信息开展数据处置流动时,一旦数据被窃取、泄露、毁损、非法行使或非法出境,可能直接存在国家平安或公共利益风险:一是数据窃取或泄露。由于黑客攻击、员工窃取、数据平安能力不足、内部违规操作、违规共享等缘故原由,处置的焦点数据、主要数据或大量小我私人信息可能被窃取、未授权或违规泄露。二是数据毁损。处置的焦点数据、主要数据或大量小我私人信息被违规改动、损坏、丢失,危害数据的完整性和可用性。三是数据非法行使。例如大型网络平台运营者,可能汇聚了大量涉及国家平安、公共利益或小我私人权益的数据,一旦滥用大数据手艺对掌握的大量敏感数据举行剖析挖掘并随便共享或宣布,可能对国家平安或公共利益造成威胁。四是数据非法出境。根据我国数据平安执法律例要求,要害信息基础设施运营者、主要数据处置者、跨越100万用户小我私人信息的运营者等的小我私人信息和主要数据出境,应通过国家网信部门组织的数据出境平安评估。

  (二)外国政府影响、控制、恶意行使和网络信息平安风险

  随着美国《外国公司问责法案》落地执行,美国证券生意委员会(SEC)要求在美国上市的外国企业披露是否由政府实体拥有或控制、存在的羁系环境风险,同时要求审计公司接受美国公共公司会计监视委员会(PCAOB)检查,披露上市公司的审计细节、事情稿本等信息。在这一靠山下,赴外洋上市的运营者将面临更多的国家数据平安风险,例如要害信息基础设施被外国政府影响、控制、恶意行使的风险;外洋羁系机构调取上市公司的敏感数据,导致焦点数据、主要数据或者大量小我私人信息被外国政府影响、控制、恶意行使的风险;网络信息舆论被境外机构操作风险;上市公司控制权发生重大换取等。

  三、小结

  新版《审核设施》的宣布,推动国家数据平安治理进入新阶段。网络运营者开展焦点数据、主要数据和大量小我私人信息的数据处置流动时,应增强国家平安意识,预判数据处置流动可能带来的国家平安风险,影响或者可能影响国家平安的实时向网络平安审核办公室讲述甚至申报网络平安审查,自动提防可能造成的国家平安风险。我国网络平安审查制度的不停完善,将为我国数据平安和网络平安保障系统建设打下坚实基础。

  作者:胡 影 中国电子手艺尺度化研究院

【编辑:史聪聪】