網路安全審查制度是維護網路安全制度體系中的重要一環。作為網路安全基礎性立法的網路安全法,原則上規定了關鍵資訊基礎設施所釆用的網路產品和服務應通過國家安全審查,但未對制度的整體建構作出規定。本文認為,我國的網路安全審查制度應當定位於特定領域使用產品或服務的審查制度,建議明確國家網信部門為網路安全審查主管機構,並在網路安全分類審查的前提下與協力廠商機構開展合作。就網路安全審查的範圍而言,在審查廣度上應以關係國家安全的關鍵資訊基礎設施中所使用的產品或服務為宜,在審查深度上須從技術審查拓展到背景審查,從表層功能符合性審查延伸到底層原始程式碼審查,但無必要對IT供應鏈全鏈條進行審查。 |