發(fā)布日期:2022-09-05 瀏覽量:0 所屬欄目:網(wǎng)絡(luò)安全
《網(wǎng)絡(luò)安全審查辦法》自實(shí)施以來(lái),在確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全、維護(hù)國(guó)家安全方面起到了重要的保障作用。此次《網(wǎng)絡(luò)安全審查辦法》修訂,依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)條例》,旨在確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,保障網(wǎng)絡(luò)安全和數(shù)據(jù)安全,維護(hù)國(guó)家安全。
一、《網(wǎng)絡(luò)安全審查辦法》修訂的亮點(diǎn)
此次《網(wǎng)絡(luò)安全審查辦法》修訂,增加了中國(guó)證券監(jiān)督管理委員會(huì)作為國(guó)家網(wǎng)絡(luò)安全審查工作機(jī)制成員。
同時(shí),增加了審查申報(bào)對(duì)象:掌握超過(guò)100萬(wàn)用戶個(gè)人信息的網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者赴國(guó)外上市,必須向網(wǎng)絡(luò)安全審查辦公室申報(bào)網(wǎng)絡(luò)安全審查。這部分申報(bào)對(duì)象須提交材料包括:申報(bào)書(shū)、關(guān)于影響或者可能影響國(guó)家安全的分析報(bào)告,擬提交的首次公開(kāi)募股(IPO)等上市申請(qǐng)文件,網(wǎng)絡(luò)安全審查工作需要的其他材料。
網(wǎng)絡(luò)安全審查重點(diǎn)評(píng)估的國(guó)家安全風(fēng)險(xiǎn)因素增加了兩點(diǎn)內(nèi)容:一是重點(diǎn)評(píng)估核心數(shù)據(jù)、重要數(shù)據(jù)或者大量個(gè)人信息被竊取、泄露、毀損以及非法利用、非法出境的風(fēng)險(xiǎn);二是重點(diǎn)評(píng)估上市存在關(guān)鍵信息基礎(chǔ)設(shè)施、核心數(shù)據(jù)、重要數(shù)據(jù)或者大量個(gè)人信息被外國(guó)政府影響、控制、惡意利用的風(fēng)險(xiǎn),以及網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。
針對(duì)網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者赴國(guó)外上市申報(bào)網(wǎng)絡(luò)安全審查的結(jié)論,從《網(wǎng)絡(luò)安全審查辦法》答記者問(wèn)看審查結(jié)論共分三種情況:一是無(wú)需審查;二是啟動(dòng)審查后,經(jīng)研判不影響國(guó)家安全的,可繼續(xù)赴國(guó)外上市程序;三是啟動(dòng)審查后,經(jīng)研判影響國(guó)家安全的,不允許赴國(guó)外上市。
二、各國(guó)為確保平臺(tái)和數(shù)據(jù)安全紛紛出臺(tái)監(jiān)管措施
國(guó)際重點(diǎn)國(guó)家和地區(qū)為防范網(wǎng)絡(luò)安全、數(shù)據(jù)安全等安全風(fēng)險(xiǎn),紛紛出臺(tái)網(wǎng)絡(luò)平臺(tái)的監(jiān)管措施,如《美國(guó)選擇與創(chuàng)新在線法案》《終止平臺(tái)壟斷法案》《平臺(tái)競(jìng)爭(zhēng)和機(jī)會(huì)法案》《并購(gòu)申報(bào)費(fèi)現(xiàn)代化法案》《在線隱私法(草案)》等,《歐盟數(shù)字市場(chǎng)法(草案)》《數(shù)字服務(wù)法(草案)》《通用數(shù)據(jù)保護(hù)條例》,《俄羅斯聯(lián)邦大眾傳媒法》《信息、信息技術(shù)和信息保護(hù)法》等等。
其中,美國(guó)為保障國(guó)家安全出臺(tái)了《確保信息通信技術(shù)及服務(wù)供應(yīng)鏈安全行政命令》及配套規(guī)則,明確提出其審查涉及的敏感數(shù)據(jù)包括企業(yè)數(shù)據(jù)和個(gè)人數(shù)據(jù)兩類(lèi),具體包括:一是企業(yè)在12月內(nèi)任何時(shí)間點(diǎn)保存、收集、維護(hù)超過(guò)100萬(wàn)個(gè)人數(shù)據(jù)的情況,以及為美國(guó)行政部門(mén)和軍事部門(mén)的人員和承包商提供特定或?qū)S卯a(chǎn)品服務(wù)的企業(yè)收集的信息情況;二是個(gè)人征信數(shù)據(jù)、消費(fèi)數(shù)據(jù)、保險(xiǎn)數(shù)據(jù)、健康狀況數(shù)據(jù)、非公開(kāi)電子通信數(shù)據(jù)、地理位置數(shù)據(jù)、生物識(shí)別數(shù)據(jù)、身份識(shí)別數(shù)據(jù)等,以及個(gè)人基因檢測(cè)信息、疾病信息等遺傳信息。
三、我國(guó)網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者赴國(guó)外上市風(fēng)險(xiǎn)加大
隨著美國(guó)《外國(guó)公司問(wèn)責(zé)法案》和最終配套規(guī)則的發(fā)布,美國(guó)公眾公司會(huì)計(jì)監(jiān)督委員會(huì)(PCAOB)6100審計(jì)相關(guān)規(guī)則的發(fā)布,這些監(jiān)管條款明顯針對(duì)我國(guó)企業(yè)。如,要求在美上市企業(yè)提交關(guān)聯(lián)公司的董事會(huì)成員中的中國(guó)共產(chǎn)黨官員的姓名,明確發(fā)行人公司制度文件中是否包含中國(guó)共產(chǎn)黨章程等。SEC還專(zhuān)門(mén)針對(duì)我國(guó)赴國(guó)外上市企業(yè)發(fā)布了《致中國(guó)公司的信函范本》的聲明,要求美國(guó)指定注冊(cè)會(huì)計(jì)師事務(wù)所為發(fā)行人編制的審計(jì)報(bào)告,明確提出合同協(xié)議不等同于VIE業(yè)務(wù)的股權(quán)所有權(quán)。
如果我國(guó)企業(yè)連續(xù)三年被SEC認(rèn)定為“發(fā)行人”,SEC將會(huì)立即對(duì)其實(shí)施交易禁令。如果“發(fā)行人”希望終止交易禁令,必須證明PCAOB能夠檢查或調(diào)查的其使用的注冊(cè)會(huì)計(jì)師事務(wù)所。但近日,PCAOB又發(fā)布《〈外國(guó)公司問(wèn)責(zé)法〉認(rèn)定報(bào)告》,認(rèn)定60余家在美注冊(cè)中國(guó)會(huì)計(jì)師事務(wù)所“無(wú)法完成檢查或調(diào)查”,國(guó)外的審計(jì)更加嚴(yán)格。
目前情況下,掌握關(guān)鍵信息基礎(chǔ)設(shè)施、核心數(shù)據(jù)、重要數(shù)據(jù)或者大量個(gè)人信息的網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者赴國(guó)外上市存在著較大的安全風(fēng)險(xiǎn)。
四、企業(yè)應(yīng)提高安全意識(shí),積極主動(dòng)申報(bào)審查
根據(jù)《中華人民共和國(guó)國(guó)家安全法》第十一條,中華人民共和國(guó)公民、一切國(guó)家機(jī)關(guān)和武裝力量、各政黨和各人民團(tuán)體、企業(yè)事業(yè)組織和其他社會(huì)組織,都有維護(hù)國(guó)家安全的責(zé)任和義務(wù)。
我國(guó)網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者作為我國(guó)國(guó)家安全的責(zé)任主體的一部分,一是需加強(qiáng)國(guó)家安全的主體責(zé)任意識(shí),防范上市給我國(guó)國(guó)家安全帶來(lái)的風(fēng)險(xiǎn);二是掌握關(guān)鍵信息基礎(chǔ)設(shè)施、核心數(shù)據(jù)、重要數(shù)據(jù)或者大量個(gè)人信息的我國(guó)企業(yè)赴國(guó)外上市,存在被外國(guó)政府影響、控制、惡意利用的風(fēng)險(xiǎn),以及網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)時(shí),應(yīng)積極主動(dòng)申報(bào)網(wǎng)絡(luò)安全審查,防范企業(yè)上市給國(guó)家安全帶來(lái)風(fēng)險(xiǎn)。
(本文來(lái)源:“網(wǎng)信中國(guó)”微信公眾號(hào),原文鏈接https://mp.weixin.qq.com/s/tlmeeva3VWeqotYtFpdLSA)