近日,為了規(guī)范電信業(yè)務(wù)經(jīng)營者的互聯(lián)網(wǎng)新業(yè)務(wù)安全評(píng)估活動(dòng),維護(hù)網(wǎng)絡(luò)信息安全,促進(jìn)互聯(lián)網(wǎng)行業(yè)健康發(fā)展,工信部現(xiàn)公開征求對(duì)《互聯(lián)網(wǎng)新業(yè)務(wù)安全評(píng)估管理辦法(征求意見稿)》的意見。
根據(jù)征求意見稿的規(guī)定,互聯(lián)網(wǎng)公司上線新業(yè)務(wù)前須開展安全評(píng)估,否則監(jiān)管機(jī)構(gòu)將約談公司主要負(fù)責(zé)人,并將采取警告、罰款及記入電信業(yè)務(wù)經(jīng)營不良名單和失信名單。評(píng)估的內(nèi)容包括用戶個(gè)人信息保護(hù)、網(wǎng)絡(luò)安全防護(hù)、網(wǎng)絡(luò)信息安全、健全管理制度等方面。評(píng)估的方式可以是電信業(yè)務(wù)經(jīng)營者自行評(píng)估,也可以委托專業(yè)機(jī)構(gòu)評(píng)估。
征求意見稿要求電信業(yè)務(wù)經(jīng)營者在互聯(lián)網(wǎng)新業(yè)務(wù)面向社會(huì)公眾上線后45日內(nèi),向電信管理機(jī)構(gòu)告知安全評(píng)估情況,提供書面評(píng)估報(bào)告等材料。電信管理機(jī)構(gòu)發(fā)現(xiàn)評(píng)估報(bào)告不符合有關(guān)規(guī)定、標(biāo)準(zhǔn)的,應(yīng)當(dāng)要求電信業(yè)經(jīng)營者限期改正或者重新評(píng)估,并在30日內(nèi)提交評(píng)估材料。
征求意見稿要求電信管理機(jī)構(gòu)對(duì)電信業(yè)務(wù)經(jīng)營者的安全評(píng)估情況實(shí)施監(jiān)督檢查,對(duì)互聯(lián)網(wǎng)新業(yè)務(wù)進(jìn)行監(jiān)測(cè),及時(shí)發(fā)現(xiàn)重大網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。對(duì)于未按照規(guī)定及時(shí)開展互聯(lián)網(wǎng)新業(yè)務(wù)安全評(píng)估等情形,可以約談電信業(yè)務(wù)經(jīng)營者主要負(fù)責(zé)人。
上述《辦法》建立了互聯(lián)網(wǎng)新業(yè)務(wù)安全評(píng)估情況通報(bào)制度,要求電信管理機(jī)構(gòu)定期公布互聯(lián)網(wǎng)新業(yè)務(wù)安全評(píng)估情況。同時(shí),對(duì)電信管理機(jī)構(gòu)的監(jiān)督檢查活動(dòng)進(jìn)行嚴(yán)格規(guī)范,明確監(jiān)督檢查中不得收取任何費(fèi)用,不得妨礙正常的經(jīng)營或者服務(wù)活動(dòng)。
《辦法》規(guī)定互聯(lián)網(wǎng)新業(yè)務(wù)開展時(shí)間達(dá)到三年的,將納入網(wǎng)絡(luò)與信息安全日常監(jiān)督管理,可以不再進(jìn)行新業(yè)務(wù)安全評(píng)估。
新思界
行業(yè)分析人士認(rèn)為:新設(shè)的互聯(lián)網(wǎng)公司上線產(chǎn)品,或者已有的互聯(lián)網(wǎng)公司上線新業(yè)務(wù)均需要辦理安全評(píng)估,這個(gè)將極大的增加互聯(lián)網(wǎng)企業(yè)的合規(guī)成本。評(píng)估辦法確立的新業(yè)務(wù)安全評(píng)估制度,在新業(yè)務(wù)的定義上也有些模糊,另外以“評(píng)估”代“許可”無疑是給互聯(lián)網(wǎng)公司增加了一些合規(guī)風(fēng)險(xiǎn)。對(duì)于此辦法后續(xù)的實(shí)際實(shí)施以及能夠取得的結(jié)果還有待考證。