前言
2021年7月10日,国家互联网信息办公室发布关于《网络安全审查办法(修订草案征求意见稿)》公开征求意见的通知。
《网络安全审查办法》自2020年6月1日起实施,随着“滴滴出行”被网络安全审查引发众人关注,迄今为止,网络安全审查办公室陆续发布对”滴滴出行““运满满”“货车帮”“BOSS直聘”实施网络安全审查的公告。
本次修订草案征求意见稿修订主要内容如下:
一、将普通运营者的数据处理活动纳入网络安全审查范围
原办法第二条规定的网络安全审查的适用范围为“关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的”,征求意见稿新增“数据处理者开展数据处理活动”,这意味着非关键信息基础设施运营者开展数据处理活动,在(可能)影响国家安全的情形下,也将面临网络安全审查。
二、企业上市行为特别是国外上市行为将面临网络安全审查
征求意见稿第四条将中国证券监督管理委员会纳入网络安全审查工作机制成员单位,第八条“申报网络安全审查需提交材料”中新增“拟提交的IPO材料等”,这表明企业上市行为也将面临国家网络安全审查。
同时,征求意见稿第六条特别规定,“掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查”。掌握大量个人信息企业赴国外上市也将受到网络安全特别监管。
三、网络安全审查将考察重要数据安全及出境风险
征求意见稿第十条网络安全审查考虑因素中,新增“(五)核心数据、重要数据或大量个人信息被窃取、泄露、毁损以及非法利用或出境的风险;(六)国外上市后关键信息基础设施,核心数据、重要数据或大量个人信息被国外政府影响、控制、恶意利用的风险”,这意味网络安全审查将重点考察核心数据、重要数据及大量个人信息安全及出境的风险。
四、特别审查程序时间延长至3个月
根据办法的规定,网络安全审查中,网络安全审查办公室将进行初步审查,并形成初步的审查结论建议发送至网络安全审查工作机制成员单位、相关关键信息基础设施保护工作部门征求意见,如上述部门意见不一致的,将按照特别审查程序进行深入分析评估。此次征求见稿将特别审查程序时间从原来的45个工作日延长至3个月。
五、《数据安全法》将作为办法的制定及适用依据
《数据安全法》自2021年6月10日正式发布,并将于2021年9月1日正式实施,此次征求意见稿将《数据安全法》列为办法的制定及适用依据,运营者违反办法规定的,将依照《数据安全法》的规定处理。
下附本次《网络安全审查办法(修订草案征求意见稿)》全文(红色字体为本次修订内容):
网络安全审查办法
(修订草案征求意见稿)






2021年7月10日,国家互联网信息办公室发布关于《网络安全审查办法(修订草案征求意见稿)》公开征求意见的通知。
《网络安全审查办法》自2020年6月1日起实施,随着“滴滴出行”被网络安全审查引发众人关注,迄今为止,网络安全审查办公室陆续发布对”滴滴出行““运满满”“货车帮”“BOSS直聘”实施网络安全审查的公告。
本次修订草案征求意见稿修订主要内容如下:
一、将普通运营者的数据处理活动纳入网络安全审查范围
原办法第二条规定的网络安全审查的适用范围为“关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的”,征求意见稿新增“数据处理者开展数据处理活动”,这意味着非关键信息基础设施运营者开展数据处理活动,在(可能)影响国家安全的情形下,也将面临网络安全审查。
二、企业上市行为特别是国外上市行为将面临网络安全审查
征求意见稿第四条将中国证券监督管理委员会纳入网络安全审查工作机制成员单位,第八条“申报网络安全审查需提交材料”中新增“拟提交的IPO材料等”,这表明企业上市行为也将面临国家网络安全审查。
同时,征求意见稿第六条特别规定,“掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查”。掌握大量个人信息企业赴国外上市也将受到网络安全特别监管。
三、网络安全审查将考察重要数据安全及出境风险
征求意见稿第十条网络安全审查考虑因素中,新增“(五)核心数据、重要数据或大量个人信息被窃取、泄露、毁损以及非法利用或出境的风险;(六)国外上市后关键信息基础设施,核心数据、重要数据或大量个人信息被国外政府影响、控制、恶意利用的风险”,这意味网络安全审查将重点考察核心数据、重要数据及大量个人信息安全及出境的风险。
四、特别审查程序时间延长至3个月
根据办法的规定,网络安全审查中,网络安全审查办公室将进行初步审查,并形成初步的审查结论建议发送至网络安全审查工作机制成员单位、相关关键信息基础设施保护工作部门征求意见,如上述部门意见不一致的,将按照特别审查程序进行深入分析评估。此次征求见稿将特别审查程序时间从原来的45个工作日延长至3个月。
五、《数据安全法》将作为办法的制定及适用依据
《数据安全法》自2021年6月10日正式发布,并将于2021年9月1日正式实施,此次征求意见稿将《数据安全法》列为办法的制定及适用依据,运营者违反办法规定的,将依照《数据安全法》的规定处理。
下附本次《网络安全审查办法(修订草案征求意见稿)》全文(红色字体为本次修订内容):
网络安全审查办法
(修订草案征求意见稿)






