中国网络安全审查办法“升级” 掌握超100万用户信息的运营者赴国外上市须审查
路透上海7月10日 - 滴滴海外上市后引发的中国监管风暴仍在持续中。国家互联网信息办公室周六发布“升级版”的网络安全审查办法,要求掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查;着重审查核心数据或大量个人信息被国外政府影响、控制、恶意利用的风险等。
国家网信办官网上发布的“网络安全审查办法(修订草案征求意见稿)”指出,为了确保关键信息基础设施供应链安全,维护国家安全,制定本办法。
“关键信息基础设施运营者采购网络产品和服务,数据处理者开展数据处理活动,影响或可能影响国家安全的,应当按照本办法进行网络安全审查。”网信办称。
中国对滴滴出行封杀升级。继此前监管层要求应用商店下架“滴滴出行”APP后,周五晚间中国网信办公告,“滴滴企业版”等滴滴25款App“存在严重违法违规收集使用个人信息问题”被要求下架。
中国网信办在滴滴出行纽约上市两天后突然对其进行网络安全审查,令投资者震惊。在对滴滴和其他两家最近在美国上市的公司采取行动之后,中国政府迅速宣布将对在海外交易的中国企业--其中许多是在美国上市的科技公司--采取监管行动,包括加强对跨境数据流和安全的审查。
修订后的网络安全审查办法并称,网络安全审查坚持防范网络安全风险与促进先进技术应用相结合、过程公正透明与知识产权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产品和服务安全性、可能带来的国家安全风险等方面进行审查。
此外,运营者采购网络产品和服务的,应当预判该产品和服务投入使用后可能带来的国家安全风险。影响或者可能影响国家安全的,应当向网络安全审查办公室申报网络安全审查。
对于申报网络安全审查的采购活动,运营者应通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或必要的技术支持服务等。
审查办法指出,网络安全审查重点评估采购活动、数据处理活动以及国外上市可能带来的国家安全风险,主要考虑因素包括:产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或破坏的风险;产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险。
还包括核心数据、重要数据或大量个人信息被窃取、泄露、毁损以及非法利用或出境的风险;以及国外上市后关键信息基础设施,核心数据、重要数据或大量个人信息被国外政府影响、控制、恶意利用的风险等。
本周二晚间中共中央办公厅、国务院办公厅(两办)高规格印发了《关于依法从严打击证券违法活动的意见》,进一步加强跨境监管执法司法协作,其中对中概股加强监管以及完善数据安全、跨境数据流动、涉密信息管理等是最大看点。(完)