7月10日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》(下稱《修訂草案》)并向社會(huì)公開征求意見。與現(xiàn)有的《網(wǎng)絡(luò)安全審查辦法》相比,《修訂草案》監(jiān)管對(duì)象覆蓋范圍明顯擴(kuò)大。針對(duì)企業(yè)赴國(guó)外上市新增了多項(xiàng)規(guī)定,將填補(bǔ)監(jiān)管漏洞。日后,網(wǎng)絡(luò)安全合規(guī)與否,將直接關(guān)系到企業(yè)的各個(gè)重大經(jīng)營(yíng)活動(dòng),并深入到企業(yè)經(jīng)營(yíng)的所有層面和全周期。
本次修訂的主要內(nèi)容如下:
1、監(jiān)管對(duì)象覆蓋范圍擴(kuò)大,將普通運(yùn)營(yíng)者的數(shù)據(jù)處理活動(dòng)納入網(wǎng)絡(luò)安全審查范圍
原辦法第二條規(guī)定的網(wǎng)絡(luò)安全審查的適用范圍為“關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或可能影響國(guó)家安全的”,征求意見稿新增“數(shù)據(jù)處理者開展數(shù)據(jù)處理活動(dòng)”,這意味著非關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者開展數(shù)據(jù)處理活動(dòng),在(可能)影響國(guó)家安全的情形下,也將面臨網(wǎng)絡(luò)安全審查。
2、企業(yè)要把國(guó)家安全公共安全放在首位,企業(yè)上市行為特別是國(guó)外上市行為將面臨網(wǎng)絡(luò)安全審查
征求意見稿第四條將中國(guó)證券監(jiān)督管理委員會(huì)納入網(wǎng)絡(luò)安全審查工作機(jī)制成員單位,第八條“申報(bào)網(wǎng)絡(luò)安全審查需提交材料”中新增“擬提交的IPO材料等”,這表明企業(yè)上市行為也將面臨國(guó)家網(wǎng)絡(luò)安全審查。同時(shí),征求意見稿第六條特別規(guī)定,“掌握超過100萬用戶個(gè)人信息的運(yùn)營(yíng)者赴國(guó)外上市,必須向網(wǎng)絡(luò)安全審查辦公室申報(bào)網(wǎng)絡(luò)安全審查”。掌握大量個(gè)人信息企業(yè)赴國(guó)外上市也將受到網(wǎng)絡(luò)安全特別監(jiān)管。這是給上市企業(yè)定的一個(gè)“基礎(chǔ)性的標(biāo)準(zhǔn)”。它意味著,如果到國(guó)外上市的企業(yè)掌握超100萬用戶,那么,進(jìn)行網(wǎng)絡(luò)安全審查,就成為這些企業(yè)的法定義務(wù)或者上市之前的前置性的要求!俺^100萬用戶個(gè)人信息”非常具體,能夠精確鎖定被監(jiān)管企業(yè),最大限度填補(bǔ)監(jiān)管漏洞。
3、網(wǎng)絡(luò)安全審查將考察重要數(shù)據(jù)安全及出境風(fēng)險(xiǎn)
征求意見稿第十條網(wǎng)絡(luò)安全審查考慮因素中,新增“(五)核心數(shù)據(jù)、重要數(shù)據(jù)或大量個(gè)人信息被竊取、泄露、毀損以及非法利用或出境的風(fēng)險(xiǎn);(六)國(guó)外上市后關(guān)鍵信息基礎(chǔ)設(shè)施,核心數(shù)據(jù)、重要數(shù)據(jù)或大量個(gè)人信息被國(guó)外政府影響、控制、惡意利用的風(fēng)險(xiǎn)”,這意味網(wǎng)絡(luò)安全審查將重點(diǎn)考察核心數(shù)據(jù)、重要數(shù)據(jù)及大量個(gè)人信息安全及出境的風(fēng)險(xiǎn)。
4、特別審查程序時(shí)間延長(zhǎng)至3個(gè)月
根據(jù)辦法的規(guī)定,網(wǎng)絡(luò)安全審查中,網(wǎng)絡(luò)安全審查辦公室將進(jìn)行初步審查,并形成初步的審查結(jié)論建議發(fā)送至網(wǎng)絡(luò)安全審查工作機(jī)制成員單位、相關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門征求意見,如上述部門意見不一致的,將按照特別審查程序進(jìn)行深入分析評(píng)估。此次征求見稿將特別審查程序時(shí)間從原來的45個(gè)工作日延長(zhǎng)至3個(gè)月。
5、《數(shù)據(jù)安全法》將作為辦法的制定及適用依據(jù)
《數(shù)據(jù)安全法》自2021年6月10日正式發(fā)布,并將于2021年9月1日正式實(shí)施,此次征求意見稿將《數(shù)據(jù)安全法》列為辦法的制定及適用依據(jù),運(yùn)營(yíng)者違反辦法規(guī)定的,將依照《數(shù)據(jù)安全法》的規(guī)定處理。
未來,網(wǎng)絡(luò)安全合規(guī)與否將直接關(guān)系到企業(yè)的融資、業(yè)務(wù)模式以及能否上市等重大經(jīng)營(yíng)活動(dòng),會(huì)對(duì)企業(yè)產(chǎn)生根本性的影響。合規(guī)將不再只是幾份用戶協(xié)議、隱私政策就能解決的問題,而是將會(huì)深入到企業(yè)經(jīng)營(yíng)的所有層面和全周期。真正要做好網(wǎng)絡(luò)安全合規(guī),互聯(lián)網(wǎng)企業(yè)可能首先要根據(jù)網(wǎng)絡(luò)安全監(jiān)管的要求和標(biāo)準(zhǔn)重新審視、再造核心業(yè)務(wù)流程。除了業(yè)務(wù)合規(guī)外,企業(yè)也應(yīng)主動(dòng)與監(jiān)管機(jī)構(gòu)建立常態(tài)化的溝通機(jī)制,避免合規(guī)整改對(duì)正常經(jīng)營(yíng)的沖擊。如果企業(yè)犯了致命性的錯(cuò)誤,他們不僅不能通過上市來迅速匯集資金、用于后續(xù)的發(fā)展,甚至可能因?yàn)榻o國(guó)家安全公共安全帶來致命的損害。