信息技術產(chǎn)品供應方在提供信息技術產(chǎn)品過程中,為保護用戶相關信息,維護用戶信息安全應遵守的基本準則是 GB/T 32921—2016《信息安全技術信息技術產(chǎn)品供應方行為安全準則》,分別從用戶相關信息收集和處理的安全、遠程控制用戶產(chǎn)品的安全和其他行為安全等方面提出相關安全要求,適用于信息技術產(chǎn)品供應、運行或維護過程中的供應方行為管理。
《網(wǎng)絡安全審查辦法》明確提出,為了確保關鍵信息基礎設施供應鏈安全,維護國家安全,對關鍵信息基礎設施運營者采購網(wǎng)絡產(chǎn)品和服務,影響或可能影響國家安全的,應進行網(wǎng)絡安全審查。