THE:元宇宙合规报告:网络安全审查

近年来,海外NFT藏品和国内NFT、数字藏品共同蓬勃发展,国内数字藏品平台们也逐渐在摸着石头过河的道路上发展出具有自身特色的产品,最近不少伙伴们都在考虑如何将自己的数字藏品平台做大做强并向海外更广阔的市场发展。另外,区块链已经成为我国的重要国家战略之一,其衍生产品及实际应用已经对社会经济产生了越来越大的影响,作为下一代互联网的表现形式的元宇宙更是有潜力成为未来的关键信息基础设施。

2月15日,国家互联网信息办公室、国家发展和改革委员会等十三部门联合发布的《网络安全审查办法》正式实施,针对我国关键信息基础设施运营者、企业数据跨境传输、掌握个人信息企业赴境外上市等方面有了更加细致和严格的规定。今天飒姐团队就与大家聊一聊企业如何进行网络安全审查。

Infosys与国际网球名人堂合作推出“网球元宇宙博物馆”:金色财经报道,IT巨头Infosys宣布已与国际网络名人堂(ITHF)达成合作推出“网球元宇宙博物馆”,旨在利用交互式虚拟体验为全球网球迷提供身临其境的网球历史体验,弥合了现实世界和数字世界之间的差距。据悉该元宇宙博物馆包括名人堂成员的全息雕像、文物和问答游戏,球迷可以看到Stan Smith Adidas运动鞋、Stefanie Graf在1988年金满贯期间使用的球拍和Serena Williams在2018年美国网球公开赛穿过的连衣裙等标志性物品。此外,“网球元宇宙博物馆”还推出了一个虚拟商店,球迷可以在其中兑换通过回答问题获得的积分。(tennisfame)[2023/7/6 22:20:22]

网络安全审查办法概述

虽然《办法》于近日才开始正式实施,但其征求意见稿在2021年初就已经向社会公开。在信息网络时代,对于元宇宙、数字藏品平台等数据驱动型企业和关键信息基础设施运营者如何在日常经营中合规采购互联网产品和服务、实现境外上市等,该《办法》是绕不开的关键。

Yuga Labs元宇宙Otherside已启动KYC钱包预批准:4月30日消息,Yuga Labs元宇宙项目Otherside在其官方社交媒体账户发文称用户现在可以预批准KYC钱包,然后才可以在otherside.xyz使用ApeCoin,预批准将开放至美国东部时间4月30日晚上九点,届时将开始NFT铸造。

Otherside提醒用户必须先批准钱包才能铸造(连接钱包点击预批准按键,然后签署交易即可),如果在铸造前一刻批准可能面临网络拥堵,此外预先批准可以节省gas费用。不过,BAYC/MAYC持有者无需预批准操作,但如果要铸造额外Otherside则需要进行预批准钱包。此外,Otherside提醒otherside.xyz是唯一预批准钱包的地址,其他任何链接都涉嫌欺诈。[2022/4/30 2:42:23]

分析一部规范性文件首先要看其效力层级,《办法》是由国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、部、国家安全部、财政部等十三个国家部委出台的部门规章,其效力等级较高,仅在全国人大及其常委会制定的法律和国务院发布的行政法规之下。

杭州第十三次党代会报告:抓紧布局元宇宙等未来产业:金色财经报道,杭州今日发布《杭州市第十三次党代会报告》全文。报告指出,勇当数字经济的开路先锋。坚定不移支持数字经济高质量发展,推动数字经济由侧重模式创新向注重技术创新迭代升级,实现数字经济核心产业增加值占比超过30%。巩固传统优势产业,持续壮大数字视觉、区块链、云计算、大数据、电子商务等产业,始终保持行业领跑地位。全面提升数字经济硬核实力,聚力集成电路、人工智能等前瞻性战略性产业,着力打造世界领先的万亿级智能物联产业集群,厚积数字经济二次爆发的新动能。抓紧布局量子科技、深海空天、元宇宙等未来产业,大力抢占新赛道竞争主动权。(杭州日报)[2022/2/28 10:20:22]

该《办法》属于《国家安全法》《网络安全法》《数据安全法》三部法律及《关键信息基础设施安全保护条例》的下位法,制定《办法》的目的是为了确保关键信息基础设施供应链安全,保障网络安全和数据安全、维护国家安全,与之前的征求意见稿相比增加了“网络安全和数据安全”,并将“关键新型基础设施供应链”的表述修改为“关键信息基础设施供应链”。虽然未提及个人信息保护,但《办法》同样在涉及个人信息出境和掌握个人信息企业赴境外上市等方面规定了严格的审查程序。

索尼PlayStation之父:看不到元宇宙的意义,与匿名留言板无异:1月20日消息,索尼电子游戏业务创始人、PlayStation之父久夛良木健在采访中对元宇宙表示不以为然,称其分割了现实与虚拟领域,而非将二者统一起来。久夛良木健指出:“身处现实世界是非常重要的,但元宇宙关于在虚拟世界中实现准现实,我看不出这样做的意义。你宁愿做一个光鲜的化身而不是真实的自己?这本质上与匿名的留言板网站没有什么区别。”(金十)[2022/1/20 9:02:16]

网络安全审查主体

根据《办法》第四条,网络安全审查由网络安全审查办公室负责。该办公室设在国家互联网信息办公室,主要负责制定网络安全审查相关制度规范,组织网络安全审查。

同时《办法》明确,网络安全审查办公室和网络安全审查制度是由中央网络安全和信息化委员会领导,由十三部委联合制定。

网络安全审查范围

当前,网络安全审查的对象主要有两类:关键信息基础设施运营者;网络平台运营者。

证券日报:存在借“元宇宙”挖矿炒币的不法现象:11月19日消息,据《证券日报》报道,在记者卧底的多个超1800名成员的所谓与元宇宙相关的QQ群里看到,大家讨论元宇宙技术及培训几乎没有,多数是在探讨如何炒虚拟币、如何挖矿。更有一个胆大的QQ群,甚至发布了项目白皮书。记者在该白皮书愿景一栏中看到:某101立志打造元宇宙与NFT相辅相成的新型币圈模式,以艺术为主,打造NFT游戏板块与金融理财相结合的新型价值理念等。

世界经合组织区块链政策专委会专家王娟告诉《证券日报》记者,目前市面上较多的所谓元宇宙概念鱼目混珠,甚至还有一些币圈企业改头换面,投资、培训类企业更是‘换汤不换药’。把自己熟悉的体系,区块链、云技术、大数据、物联网,人工智能一股脑打包,嵌套一些投资项目和品牌宣传等。因此,消费者必须睁大眼睛以防上当。[2021/11/19 22:03:45]

根据《关键信息基础设施安全保护条例》第二条之规定,关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。依据《关键信息基础设施安全保护条例》和当前实施的《办法》以上关键信息基础设施运营者主要在采购网络产品和服务等活动中负有预判国家安全风险,并在需要的时候进行网络安全审查的义务。

而对于网络平台运营者来说,需要达到特定条件才需进行网络安全审查。根据《办法》第七条:掌握超过100万用户个人信息的网络平台运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。

关键信息基础设施运营者网络安全审查

《办法》对于关键信息基础设施运营者的审查主要集中在其采购网络产品和服务等方面。根据《办法》第五条之规定:关键信息基础设施运营者采购网络产品和服务的,应当预判该产品和服务投入使用后可能带来的国家安全风险。《办法》所称的“网络产品”和“服务”主要指核心网络设备、重要通信产品、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全、网络安全和数据安全有重要影响的网络产品和服务。

也就是说,《办法》对于基础设施运营者在采购各类网络产品和服务提出了较高的要求,对此,关键信息基础设施运营者应当尽快建立一套完善的评估系统,对即将采购的产品是否可能对国家安全造成影响进行充分的评估。

而对于经评估发现影响或者可能影响国家安全的,应当向网络安全审查办公室申报网络安全审查。关键信息基础设施运营者应当通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或者必要的技术支持服务等。

目前对于具体的评估系统建设和评估方法可依据和参考《关键信息基础设施安全保护条例》、《信息安全技术关键信息基础设施安全检查评估指南》以及中国网络安全审查技术与认证中心发布的《信息安全服务规范》等规范性文件、各类国家标准进行制定,必要时可委托有资质的第三方评估机构对所采购的网络产品及服务进行针对性评估。

网络平台运营者境外上市安全审查

《办法》第七条明确要求,掌握超过100万用户个人信息的网络平台运营者赴国外上市必须申报审查。各大元宇宙平台和NFT、数字藏品运营者皆在此范围内。目前,中国网络安全审查技术与认证中心已经设立网络安全审查咨询窗口,开始接受网络平台运营者赴国外上市的审查申报。

如何进行上市前审查

与2021年的征求意见稿相比,《办法》扩大了网络安全审查的覆盖范围。当前,掌握超过100万用户个人信息的网络平台运营者在赴国外上市前必须申报审查。网络平台运营者应该申报审查而未申报,依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》的规定承担相应法律责任。具体来说,申报网络安全审查应当提交以下材料:

申报书;

关于影响或者可能影响国家安全的分析报告;

采购文件、协议、拟签订的合同或者拟提交的首次公开募股等上市申请文件;

网络安全审查工作需要的其他材料。

伙伴们需要注意的是,《办法》规定的审查申报条件为“赴国外上市”并不意味着运营者赴香港上市就可以不进行网络安全审查。根据《办法》第十六条之规定:网络安全审查工作机制成员单位认为影响或者可能影响国家安全的网络产品和服务以及数据处理活动可由网络安全审查办公室按程序报中央网络安全和信息化委员会批准后,依照本办法的规定进行审查。

何时进行审查申报

同时,对于具体的申报时机,根据国家互联网信息办公室负责人介绍,企业应当在向国外证券监管机构提出上市申请之前申报审查。

对于《办法》实施前,已经向外国证券监管机构提交过上市申请文件但尚未完成上市的运营者,如掌握超过100万用户个人信息,也应在上市前主动申报审查。而对于《办法》实施前已经在国外上市的运营者,则不需要申报审查。但对于已上市企业赴国外进行二次上市、双重主要上市等情况,属于新发起的“国外上市”活动,符合申报要求的应主动申报审查。

另外,《办法》规定的运营者赴国外上市方式不限于首次公开募股一种,其他各类上市方法均在审查范围内,包括但不限于造壳上市、反向收购、直接上市等方法。

写在最后

当前,保障国家安全是最紧要最关键的任务,任何个人和企业都必须坚守国家安全的红线,任何利益的获取都必须建立在维护和保障国家安全的基础上。可以说,国家安全就是目前最大的红线之一,而对关键进出设施运营者及网络平台运营者赴境外上市进行网络安全审查就是维护国家安全、网络安全乃至经济安全和社会稳定的关键一步。

元宇宙企业和各类NFT、数字藏品平台作为新兴互联网企业,必须谨守红线,合法合规经营,将自身发展与国家安全并重,才能走得更好更稳。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:846ms