網絡產品和服務供應鏈安全是電信和互聯網網絡基礎設施安全的重要基礎。為有效降低網絡安全風險,提升供應鏈安全水平,推進構建盡責、誠信、自律的電信和互聯網行業網絡安全良性生態,根據《網絡安全法》《數據安全法》《招標投標法》《招標投標法實施條例》《關鍵信息基礎設施安全保護條例》《通信網絡安全防護管理辦法》《網絡產品安全漏洞管理規定》等,中國通信企業協會通信網絡安全專業委員會(以下簡稱通企協會)聯合行業自律成員單位共同建立了電信和互聯網行業網絡安全風險警示企業名單自律管理制度(以下簡稱風險警示名單管理制度),于2022年2月實施。
中國電信、中國移動、中國聯通、中國鐵塔已率先成為了首批行業自律成員單位,通企協會牽頭組建了網絡安全風險警示名單認定委員會,并于2022年6月面向15家重點網絡安全產品和服務提供者開展了實施規則宣貫,并推動相關工作落地。
未來,通企協會將充分發揮支撐政府、服務企業、促進行業發展的橋梁紐帶和平臺作用,在保證企業采購活動公平合規的前提下,推動風險警示名單管理制度深入實施,促進規范網絡安全產品和服務提供商行為,提升行業整體安全水平,加快建設創新能力強、產業結構優、供給質量高的健康有序的產業發展生態環境。
電信和互聯網行業網絡安全風險警示企業名單自律管理制度是指,將違反網絡安全相關法律、法規、規章、政策及可能對網絡基礎設施造成重大網絡安全風險的網絡產品和服務提供者,列入風險警示名單,通過行業自律形式,加強協同懲戒,督促網絡產品和服務提供者落實網絡安全主體責任,促進產品高質量供給,規范安全服務行為。