2022-01-03-普华永道-China_enacted_new_Cybersecurity_Review_Measures_3页_300kb
报告摘要
中国新出台的《网络安全审查办法》2022年版于2022年2月15日生效,由13个中国机构联合发布,旨在加强网络安全监管。以下为主要分析和总结:
-
引言:该办法替代2020年版,修订背景包括网络安全法、国家安全法和数据安全法等。适用范围扩展到互联网平台运营商的数据处理活动,涵盖超过100万个用户的个人信息。
-
审查范围扩大:新办法纳入《数据安全法》作为法律基础,审查对象包括关键信息基础设施(CII)运营商采购网络产品及服务时的风险,以及数据处理可能影响国家安全的情形。涉及香港IPO的情况未明确,可能需进一步澄清。
-
审查焦点:中心是评估国家安全风险,包括CII被非法控制或破坏的风险、数据泄露、供应商合规性检查和跨境数据出口风险。审查强调CII的详细目录由行业监管机构制定。
-
审查程序:分为自我评估、初步审查和特殊审查。初步审查限30个工作日(可延长),特殊审查限90个工作日(常更长)。流程包括提交申请材料、评估国家安全影响,审查结果可能暂停业务或罚款。
-
企业影响:非合规后果包括没收非法所得、罚款最高1000万元、业务暂停或撤销许可证,甚至刑事责任。建议企业密切关注监管动态,尤其在跨境数据转移、IPO中提前评估风险,采取合规措施,以规避法律风险。
该办法强化了网络安全监管,企业应尽快适应以确保合规。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载