Image
全國統一服務(wù)熱線(xiàn)
0351-4073466

中方對美國芯片公司在華銷(xiāo)售產(chǎn)品啟動(dòng)網(wǎng)絡(luò )安全審查!


編輯:2023-04-07 11:36:32

美光公司在華銷(xiāo)售產(chǎn)品被網(wǎng)絡(luò )安全審查

2023年3月31日,國家互聯(lián)網(wǎng)信息辦公室網(wǎng)站發(fā)布了網(wǎng)絡(luò )安全審查辦公室的一則公告,為保障關(guān)鍵信息基礎設施供應鏈安全,防范產(chǎn)品問(wèn)題隱患造成網(wǎng)絡(luò )安全風(fēng)險,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò )安全法》,網(wǎng)絡(luò )安全審查辦公室按照《網(wǎng)絡(luò )安全審查辦法》,對美光公司(Micron)在華銷(xiāo)售的產(chǎn)品實(shí)施網(wǎng)絡(luò )安全審查。

網(wǎng)絡(luò )安全審查,這是中國網(wǎng)信辦擁有的一項日常工作權限。根據《網(wǎng)絡(luò )安全審查辦法》,關(guān)鍵信息基礎設施運營(yíng)者采購網(wǎng)絡(luò )產(chǎn)品和服務(wù),網(wǎng)絡(luò )平臺運營(yíng)者開(kāi)展數據處理活動(dòng),影響或者可能影響國家安全的,應當按照本辦法進(jìn)行網(wǎng)絡(luò )安全審查。為了防范風(fēng)險,當事人應當在審查期間按照網(wǎng)絡(luò )安全審查要求采取預防和消減風(fēng)險的措施。

美光審查案件是繼滴滴、滿(mǎn)幫、BOSS直聘,以及“知網(wǎng)”等網(wǎng)絡(luò )安全審查案件后的又一重要網(wǎng)絡(luò )安全審查案件。該案件發(fā)起的事由與之前的網(wǎng)絡(luò )安全審查案件并不相同,意味著(zhù)中國網(wǎng)絡(luò )安全審查制度開(kāi)始在全方位發(fā)揮作用,該案也在一定程度上反映了網(wǎng)絡(luò )安全審查執法的新趨勢。

美光是誰(shuí)

美光科技不是一般的公司,他是美國最大的電腦存儲芯片生產(chǎn)商,也是全球僅余的存儲芯片三巨頭之一,其主要產(chǎn)品包括DRAM、NAND閃存和CMOS影像傳感器。其內存、閃存等產(chǎn)品在手機、電腦、服務(wù)器等領(lǐng)域廣泛使用。所以審查聲明一出,美光科技的盤(pán)前股價(jià)一度閃崩,美光在紐約的股價(jià)應聲下跌4.4%。

根據美光官方資料顯示,截至 2019 年為止,中國市場(chǎng)營(yíng)收來(lái)到 23 億美元,占美光整體營(yíng)收的 14%。另外,美光還在中國設有多個(gè)研發(fā)和生產(chǎn)基地,藉由這些設施與據點(diǎn),提供中國市場(chǎng)提供大量的存儲器產(chǎn)品和相關(guān)解決方案,曾經(jīng)華為是美光最大的客戶(hù)之一,美光大約13%的年收入是來(lái)自對華為的銷(xiāo)售。

上個(gè)世紀80、90年代,美日半導體競爭處于白熱化狀態(tài),美光科技感受到巨大競爭壓力,借著(zhù)美國采用“反傾銷(xiāo)調查”的名義,后面徹底將富士通、日立、東芝等等半導體企業(yè)給擊敗,之后便規定美企在日本的內存芯片市場(chǎng)占比不得低于20%,這在全球范圍內也同樣適用,美光成為了最大的受益者,在市場(chǎng)總份額上直接是暴漲了十多倍。

20016年2月份,國產(chǎn)內存廠(chǎng)家福建晉華開(kāi)始和臺聯(lián)電合作開(kāi)發(fā)生產(chǎn)內存顆粒。臺聯(lián)電當時(shí)是行業(yè)翹楚,有不少的技術(shù)儲備,而且當時(shí)也在加大研發(fā)力度,希望在市場(chǎng)上有更好的發(fā)展,而福建晉華第一期投資金額就達到了給力的53億(370億人民幣)美元,于是福建晉華出資,臺聯(lián)電負責研發(fā)并將技術(shù)成果共享,進(jìn)行技術(shù)合作。但于2017年9月,美光在臺灣控告臺聯(lián)電,同年12月,又在美國加州聯(lián)邦法院起訴臺聯(lián)電與福建晉華,聲稱(chēng)臺聯(lián)電通過(guò)鎂光科技前臺灣員工竊取其知識產(chǎn)權,包括存儲芯片的關(guān)鍵技術(shù),并交由福建晉華。臺聯(lián)電對晉華表示自己并不知情,并且保證技術(shù)和美光沒(méi)有關(guān)系。后來(lái)美國商務(wù)部將福建晉華列入出口管制清單,宣稱(chēng):“福建晉華即將增加DRAM的大量生產(chǎn)能力。這些即將增加的生產(chǎn)能力,有可能是根據來(lái)自美國的技術(shù),威脅到了美國軍事系統基本供應商的長(cháng)期經(jīng)濟生存能力” 。后續,臺聯(lián)電就暫停了所有合作,撤出技術(shù)骨干,終止了與福建晉華的DRAM開(kāi)發(fā)計劃。同時(shí),歐美半導體設備廠(chǎng)商也撤走了為晉華提供技術(shù)支持的員工。最后的結果是,晉華至今仍在美國的“實(shí)體清單”上,而聯(lián)電以及美光早已和解。當時(shí)的始作俑者聯(lián)電3位員工,只是獲得了無(wú)罪,1年緩刑,6個(gè)月緩刑這樣的輕罪。

2022年,美光還加入了名為 Mitre Engenuity 的半導體聯(lián)盟,目的是建立一個(gè)更強大的美國半導體行業(yè),在美國培育先進(jìn)的制造業(yè),并在全球競爭加劇的背景下保護知識產(chǎn)權,這個(gè)聯(lián)盟實(shí)際上就是為了打壓其他國家半導體行業(yè)的發(fā)展。

2023年1月5日,美國總統拜登簽署通過(guò)了《2022年保護美國知識產(chǎn)權法案》,該法案授予了總統對其認定為竊取美國在知識產(chǎn)權領(lǐng)域商業(yè)秘密的外國實(shí)體和個(gè)人施加經(jīng)濟制裁的權力。并且,法案適用范圍極廣,且法案中的很多“竊取”、“重大”、“受益于”等術(shù)語(yǔ)沒(méi)有明確定義,完全依賴(lài)于總統的自由裁量。一旦被認定,企業(yè)至少面臨五項制裁,制裁手段包括添加到實(shí)體清單、財產(chǎn)凍結,出口禁令,禁止美國和國際金融機構貸款,采購制裁以及禁止銀行交易等,堪稱(chēng)趕盡殺絕,殺傷力巨大。

該法案最初就是由美光極力游說(shuō)的參議院提出,且在“中國問(wèn)題委員會(huì )”成立前夕批準。該法案針對中國的意圖十分明顯,美光同樣可以借此法案針對中國存儲產(chǎn)業(yè)。而且,2022年9月29日,參議院還提出了《Defending Memory Chip Supply Chains from the Chinese Communist Party Act》而該法案明確提出對長(cháng)江存儲以及能夠生產(chǎn)128層NAND的中國企業(yè)實(shí)施更嚴厲制裁。目前該法案尚未正式通過(guò)。

我國網(wǎng)絡(luò )安全審查制度的發(fā)展

1、《網(wǎng)絡(luò )安全審查辦法》(2020)

2020年4月27日下午,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)改委等12個(gè)部門(mén)聯(lián)合發(fā)布了《網(wǎng)絡(luò )安全審查辦法》(以下簡(jiǎn)稱(chēng)“《辦法》(2020)”),確認國家互聯(lián)網(wǎng)信息辦公室下設的網(wǎng)絡(luò )安全審查辦公室作為網(wǎng)絡(luò )安全審查的監管部門(mén),負責制定網(wǎng)絡(luò )安全審查相關(guān)制度規范,組織網(wǎng)絡(luò )安全審查,而被審查主體關(guān)鍵信息基礎設施運營(yíng)者(或簡(jiǎn)稱(chēng)“運營(yíng)者”)則對其采購網(wǎng)絡(luò )產(chǎn)品和服務(wù)負有預判風(fēng)險、提前申報審查的義務(wù)?!掇k法》(2020)于2020年6月1日正式實(shí)施,對于適用范圍,到審查對象、審查機構、審查流程等,都有明確和詳細的規定?!掇k法》(2020)最大的價(jià)值在于塑造一種新的網(wǎng)絡(luò )安全觀(guān)。在復雜的國際大背景下,規范關(guān)鍵信息基礎設施運營(yíng)者采購網(wǎng)絡(luò )產(chǎn)品和服務(wù),維護網(wǎng)絡(luò )空間的基礎安全架構。

按照《辦法》(2020),關(guān)鍵信息基礎設施運營(yíng)者采購網(wǎng)絡(luò )產(chǎn)品和服務(wù),影響或可能影響國家安全的,應當進(jìn)行網(wǎng)絡(luò )安全審查。

對于采購網(wǎng)絡(luò )產(chǎn)品和服務(wù)可能帶來(lái)的國家安全風(fēng)險,《辦法》(2020)規定了以下評估因素:(一)產(chǎn)品和服務(wù)使用后帶來(lái)的關(guān)鍵信息基礎設施被非法控制、遭受干擾或破壞,以及重要數據被竊取、泄露、毀損的風(fēng)險;(二)產(chǎn)品和服務(wù)供應中斷對關(guān)鍵信息基礎設施業(yè)務(wù)連續性的危害;(三)產(chǎn)品和服務(wù)的安全性、開(kāi)放性、透明性、來(lái)源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風(fēng)險;(四)產(chǎn)品和服務(wù)提供者遵守中國法律、行政法規、部門(mén)規章情況。

《辦法》(2020)將“產(chǎn)品和服務(wù)供應中斷對關(guān)鍵信息基礎設施業(yè)務(wù)連續性的危害”以及“供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風(fēng)險”,作為安全風(fēng)險審查的重要內容,特別強調對于產(chǎn)品與服務(wù)“供應中斷”風(fēng)險的審查。

2、《網(wǎng)絡(luò )安全審查辦法》(2022)

針對首批網(wǎng)絡(luò )安全審查案件所反映出的問(wèn)題,2022年7月15日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《網(wǎng)絡(luò )安全審查辦法(修訂草案)》。2021年11月16日,國家互聯(lián)網(wǎng)信息辦公室通過(guò)并發(fā)布了修訂后的《網(wǎng)絡(luò )安全審查辦法》,并經(jīng)國家發(fā)展和改革委員會(huì )、工業(yè)和信息化部、公安部、國家安全部、財政部、商務(wù)部、中國人民銀行、國家市場(chǎng)監督管理總局、國家廣播電視總局、中國證券監督管理委員會(huì )、國家保密局、國家密碼管理局同意后予以公布,《網(wǎng)絡(luò )安全審查辦法》(簡(jiǎn)稱(chēng)“《辦法》(2022)”)自2022年2月15日起施行。

《辦法》(2022)在《辦法》(2020)的基礎上,對于被審查的主體范圍及被審查的行為均做了擴展。

(1)被審查主體的擴展

從主體范圍來(lái)看 ,《辦法》(2020)的適用對象是“關(guān)鍵信息基礎設施運營(yíng)者”,《辦法》(2022)則將被審查主體范圍擴大至“關(guān)鍵信息基礎設施運營(yíng)者”和“數據處理者”?!掇k法》(2022)第二條規定,“關(guān)鍵信息基礎設施運營(yíng)者采購網(wǎng)絡(luò )產(chǎn)品和服務(wù),數據處理者開(kāi)展數據處理活動(dòng),影響或可能影響國家安全的,應當按照本辦法進(jìn)行網(wǎng)絡(luò )安全審查?!?/span>

將數據處理者納入網(wǎng)絡(luò )安全審查,擴展了網(wǎng)絡(luò )安全審查的被審查主體范圍,意味著(zhù)一般數據處理者的數據處理活動(dòng)也將被納入網(wǎng)絡(luò )安全審查范圍。這一修訂的法律依據主要是《數據安全法》,也是我國“數據安全審查制度”的落地措施。

(2)被審查行為的擴展

《辦法》(2020)所針對的行為是“采購活動(dòng)”,而《辦法》(2022)則將數據處理活動(dòng)和國外上市納入了網(wǎng)絡(luò )安全審查評估的活動(dòng)。即 “網(wǎng)絡(luò )安全審查重點(diǎn)評估采購活動(dòng)、數據處理活動(dòng)以及國外上市可能帶來(lái)的國家安全風(fēng)險”。

將數據處理活動(dòng)和國外上市納入網(wǎng)絡(luò )安全審查,擴展了網(wǎng)絡(luò )安全審查所針對行為的范疇,這一修訂的法律依據主要是《數據安全法》,作為“數據安全審查制度”和“數據分類(lèi)分級保護制度”的落地措施之一。

對此,《辦法》(2022)第十條對網(wǎng)絡(luò )安全審查的評估要素新增“核心數據、重要數據或大量個(gè)人信息被竊取、泄露、毀損以及非法利用或出境的風(fēng)險”。

(3)將國外上市納入安全審查范圍

《辦法》(2022)還將企業(yè)國外上市活動(dòng)納入了網(wǎng)絡(luò )安全審查范圍?!掇k法》(2022)規定,“掌握超過(guò)100萬(wàn)用戶(hù)個(gè)人信息的運營(yíng)者赴國外上市,必須向網(wǎng)絡(luò )安全審查辦公室申報網(wǎng)絡(luò )安全審查?!辈⒁幎?,赴國外上市的網(wǎng)絡(luò )運營(yíng)者申報網(wǎng)絡(luò )安全審查的材料種應包括 “擬提交的IPO材料”。

《辦法》(2022)第十條對網(wǎng)絡(luò )安全審查的評估要素新增 “國外上市后關(guān)鍵信息基礎設施,核心數據、重要數據或大量個(gè)人信息被國外政府影響、控制、惡意利用的風(fēng)險”。

綜上,根據《辦法》(2020)及《辦法》(2022),網(wǎng)絡(luò )安全審查主要關(guān)注的國家安全因素包括以下幾個(gè)方面:

其一、關(guān)鍵信息基礎設施安全。即產(chǎn)品和服務(wù)使用后帶來(lái)的關(guān)鍵信息基礎設施被非法控制、遭受干擾或破壞的風(fēng)險。

其二、信息基礎設施供應鏈安全。供應鏈安全是安全的另一個(gè)重要維度,即產(chǎn)品和服務(wù)供應中斷對關(guān)鍵信息基礎設施業(yè)務(wù)連續性的危害;以及產(chǎn)品和服務(wù)的安全性、開(kāi)放性、透明性、來(lái)源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風(fēng)險。

其三、數據安全。即核心數據、重要數據或大量個(gè)人信息被竊取、泄露、毀損以及非法利用或出境的風(fēng)險。

其四、被外國政府操控風(fēng)險。即國外上市后關(guān)鍵信息基礎設施,核心數據、重要數據或大量個(gè)人信息被國外政府影響、控制、惡意利用的風(fēng)險。

網(wǎng)絡(luò )安全審查執法對供應鏈安全的考量

關(guān)鍵信息基礎設施安全關(guān)系到政治、社會(huì )、經(jīng)濟、國防、民生的基本運行,一旦遭受破壞、入侵或維護、使用困難,必將嚴重影響國家安全和國家發(fā)展利益,也會(huì )嚴重影響社會(huì )經(jīng)濟正常運行及廣大人民群眾的基本民生。

保障關(guān)鍵信息基礎設施安全的一個(gè)很重要方面是確保關(guān)鍵信息基礎設施使用的網(wǎng)絡(luò )產(chǎn)品和服務(wù)的供應鏈安全。網(wǎng)絡(luò )產(chǎn)品和服務(wù)供應鏈安全風(fēng)險在當前日趨嚴峻的網(wǎng)絡(luò )安全形勢下日顯突出,一旦出現問(wèn)題會(huì )給關(guān)鍵信息基礎設施帶來(lái)嚴重危害??傮w而言,供應鏈安全存在以下四個(gè)方面的主要風(fēng)險:

(一)網(wǎng)絡(luò )產(chǎn)品和服務(wù)自身安全風(fēng)險,以及被非法控制、干擾和中斷運行的風(fēng)險;

(二)網(wǎng)絡(luò )產(chǎn)品及關(guān)鍵部件生產(chǎn)、測試、交付、技術(shù)支持過(guò)程中的供應鏈安全風(fēng)險;

(三)網(wǎng)絡(luò )產(chǎn)品和服務(wù)提供者利用提供產(chǎn)品和服務(wù)的便利條件非法收集、存儲、處理、使用用戶(hù)相關(guān)信息的風(fēng)險;

(四)網(wǎng)絡(luò )產(chǎn)品和服務(wù)提供者利用用戶(hù)對產(chǎn)品和服務(wù)的依賴(lài),損害網(wǎng)絡(luò )安全和用戶(hù)利益的風(fēng)險。

2021年8月17日《關(guān)鍵信息基礎設施安全保護條例》(以下簡(jiǎn)稱(chēng)《條例》)的公布,標志著(zhù)黨中央和國務(wù)院高度重視關(guān)鍵信息基礎設施的供應鏈安全,《條例》第十九條明確“運營(yíng)者應當優(yōu)先采購安全可信的網(wǎng)絡(luò )產(chǎn)品和服務(wù);采購網(wǎng)絡(luò )產(chǎn)品和服務(wù)可能影響國家安全的,應當按照國家網(wǎng)絡(luò )安全規定通過(guò)安全審查?!睘榭刂脐P(guān)鍵信息基礎供應鏈安全風(fēng)險,國家陸續出臺了相關(guān)制度,建立并不斷完善供應鏈安全保障體系。

一是網(wǎng)絡(luò )安全審查制度。2020年4月13日,國家網(wǎng)信辦等12部委聯(lián)合發(fā)布《網(wǎng)絡(luò )安全審查辦法》(以下簡(jiǎn)稱(chēng)《審查辦法》),第一條即明確,該辦法的制定是為了確保關(guān)鍵信息基礎設施供應鏈安全。要求“運營(yíng)者采購網(wǎng)絡(luò )產(chǎn)品和服務(wù)的,應當預判該產(chǎn)品和服務(wù)投入使用后可能帶來(lái)的國家安全風(fēng)險。影響或者可能影響國家安全的,應當向網(wǎng)絡(luò )安全審查辦公室申報網(wǎng)絡(luò )安全審查”;明確審查范圍是“核心網(wǎng)絡(luò )設備、高性能計算機和服務(wù)器、大容量存儲設備、大型數據庫和應用軟件、網(wǎng)絡(luò )安全設備、云計算服務(wù),以及其他對關(guān)鍵信息基礎設施安全有重要影響的網(wǎng)絡(luò )產(chǎn)品和服務(wù)”;指出運營(yíng)者應當申報網(wǎng)絡(luò )安全審查,而沒(méi)有申報或者使用網(wǎng)絡(luò )安全審查未通過(guò)的產(chǎn)品和服務(wù),根據《網(wǎng)絡(luò )安全法》第六十五條規定,由有關(guān)主管部門(mén)責令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬(wàn)元以上十萬(wàn)元以下罰款(與《條例》第四十一條一致)。

二是云計算服務(wù)安全評估制度。為提高關(guān)鍵信息基礎設施運營(yíng)者采購使用云計算服務(wù)的安全可控水平,2019年7月2日,國家網(wǎng)信辦、發(fā)展改革委、工信部、財政部等4部委聯(lián)合制定了《云計算服務(wù)安全評估辦法》(以下簡(jiǎn)稱(chēng)《云評估辦法》)。通過(guò)《云評估辦法》的實(shí)施,客觀(guān)評價(jià)、嚴格監督云平臺的安全性和可控性,特別提出了要重點(diǎn)評估“云平臺技術(shù)、產(chǎn)品和服務(wù)供應鏈安全情況”。通過(guò)云計算服務(wù)安全評估的實(shí)施,提高關(guān)鍵信息基礎設施領(lǐng)域云計算服務(wù)準入門(mén)檻,為關(guān)鍵信息基礎設施運營(yíng)者把關(guān)。此外,云計算服務(wù)安全評估工作機制辦公室還通過(guò)抽查等方式,對通過(guò)評估的云平臺進(jìn)行持續監督,確保云平臺在安全控制措施有效性、應急響應、風(fēng)險處置等方面持續符合要求。

三是網(wǎng)絡(luò )關(guān)鍵設備和網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品安全檢測認證。2017年6月1日,國家網(wǎng)信辦、工信部、公安部、國家認監委聯(lián)合發(fā)布公告,制定了《網(wǎng)絡(luò )關(guān)鍵設備和網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品目錄(第一批)》,明確了應進(jìn)行安全認證或檢測的15類(lèi)網(wǎng)絡(luò )關(guān)鍵設備和網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品,要求這些設備和產(chǎn)品按照國家標準的強制性要求,安全認證合格或安全檢測符合要求后方可銷(xiāo)售或提供。這項工作對關(guān)鍵信息基礎設施使用的重要設備和產(chǎn)品提出了強制性的合規要求,為關(guān)鍵信息基礎設施產(chǎn)品提供基礎保障。

四是加強關(guān)鍵信息基礎設施供應鏈安全管理和督促檢查。《條例》第十九條明確“運營(yíng)者應當優(yōu)先采購安全可信的網(wǎng)絡(luò )產(chǎn)品和服務(wù)”。國家網(wǎng)信辦牽頭,會(huì )同工信部、國資委以及有關(guān)保護工作部門(mén)持續開(kāi)展中央部門(mén)和關(guān)鍵信息基礎設施運營(yíng)者供應鏈安全督促檢查工作,了解各單位供應鏈安全管理情況,重點(diǎn)檢查運營(yíng)者優(yōu)先采購安全可信的網(wǎng)絡(luò )產(chǎn)品和服務(wù)方面的組織保障、制度建設和執行情況,提高運營(yíng)者對供應鏈安全管理的重視程度,促進(jìn)運營(yíng)者加快開(kāi)展供應鏈安全風(fēng)險評估,嚴格按照國家有關(guān)要求開(kāi)展重要網(wǎng)絡(luò )產(chǎn)品和服務(wù)的采購、部署、使用和維護,降低供應鏈安全風(fēng)險。

除以上關(guān)鍵信息基礎供應鏈安全風(fēng)險保障措施外,針對關(guān)鍵信息基礎設施運營(yíng)者“履行個(gè)人信息和數據安全保護責任,建立健全個(gè)人信息和數據安全保護制度”的要求,國家制定了《個(gè)人信息安全規范》等國家標準,并擬開(kāi)展數據安全管理認證工作,以更好地指導關(guān)鍵信息基礎設施運營(yíng)者開(kāi)展個(gè)人信息和數據安全保護工作。

?來(lái)源:等級保護測評

Image
Image
版權所有:山西科信源科技股份有限公司
咨詢(xún)熱線(xiàn):0351-4073466?
地址:(北區)山西省太原市迎澤區新建南路文源巷24號文源公務(wù)中心5層
? ? ? ? ? ?(南區)太原市小店區南中環(huán)街529 號清控創(chuàng )新基地A座4層
Image
?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術(shù)支持 - 資??萍技瘓F