简介:网络安全审查制度是维护网络安全制度体系中的重要一环。作为网络安全基础性立法的网络安全法,原则上规定了关键信息基础设施所采用的网络产品和服务应通过国家安全审查,但未对制度的整体建构作出规定。本文认为,我国的网络安全审查制度应当定位于特定领域使用产品或服务的审查制度,建议明确国家网信部门为网络安全审查主管机构,并在网络安全分类审查的前提下与第三方机构开展合作。就网络安全审查的范围而言,在审查广度上应以关系国家安全的关键信息基础设施中所使用的产品或服务为宜,在审查深度上须从技术审查拓展到背景审查,从表层功能符合性审查延伸到底层源代码审查,但无必要对IT供应链全链条进行审查。
简介:《刑法修正案(九)》新增了“拒不履行信息网络安全管理义务罪”,在其他相关立法对“信息网络安全管理义务”的规定不甚完备的情况下,从处罚范围看,显示了刑法应有的扩张性。然而,刑事司法应当通过目的性限缩解释保持适度的谦抑,审慎界定“信息网络安全管理义务”“拒不改正”“违法信息”等,从而切实贯彻罪刑法定原则,在保护信息网络管理秩序的同时保障各方主体的合法权益,促进互联网与经济的融合发展。