2026年8月6日,国家互联网信息办公室(网信办)网络安全审查办公室发布公告,对派拓公司(Palo Alto Networks)在华销售的产品启动网络安全审查。审查依据《国家安全法》《网络安全法》及《网络安全审查办法》实施,目的是保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全。此前在2026年1月,主管部门曾以非正式方式引导中方关键买家减少采购美国与以色列网络安全厂商产品,此次公告标志着该引导升级为针对单一供应商的正式调查。

网信办公告篇幅简短、程序性较强,但其法律依据才是关键。依据《网络安全审查办法》作出的审查,可能认定某产品危害国家安全并触发采购限制;其上位法《网络安全法》已于2025年10月28日修订、2026年1月1日施行,大幅提高了网络运营者与产品供应者的行政处罚上限。

谁受到本次审查影响,紧迫程度如何?

直接被审查主体是派拓公司在华销售机构及其已部署于中国大陆的防火墙、云安全与终端产品。更紧迫的风险在采购侧:金融、电信、能源、政务及大型企业等关键信息基础设施运营者若在网络边界运行派拓网络设备,正式审查意味着在新采购、续约或补丁路径上可能在结论公布前就受到限制,且《网络安全审查办法》允许审查办公室在审查期间要求采购方作出额外承诺。

在华设有子公司或合资企业、并使用派拓公司产品的跨国IT与安全团队面临同样的盘点压力:必须厘清该厂商产品在受监管中国网络中的部署位置,并为可能需要替换的场景预作准备。

网络安全审查办公室的调查可能产生何种结果?

依据《网络安全审查办法》(最近一次修订于2022年),网络安全审查办公室对关键信息基础设施运营者采购的产品和服务,或处理大量数据的平台运营者所使用的产品和服务,在可能影响国家安全时进行审查。审查结果可能附条件通过、要求调整采购,或认定该产品或供应者不得被关键信息基础设施运营者采购。审查期间,办公室可要求运营者与供应者提供源代码、数据处理及供应链信息。

法律后果层面则回到《网络安全法》:关键信息基础设施运营者使用未通过安全审查的产品,或违反采购审查义务,运营者与供应者将面临行政处罚,2026年1月1日施行的修订进一步提高了罚款额度并强化了负责人员的个人责任。

本次审查与2026年1月的厂商替换引导有何关联?

8月6日的审查是2026年1月引导的正式升级。彼时据彭博社报道、TipRanks转载,主管部门以非正式方式引导国资及关键信息基础设施买家减少采购美国与以色列网络安全厂商产品,派拓公司名列其中。该引导属非正式、采购导向;本次公告则是首次依据《网络安全审查办法》对该公司启动的具名、成文法审查。

维度2026年1月引导2026年8月6日审查
法律性质非正式采购引导依据《网络安全审查办法》正式审查
被点名的对象美国与以色列厂商,类别性派拓公司,具名
所列依据未援引法律《国家安全法》《网络安全法》《网络安全审查办法》
对采购方的影响自主替换可能采购受限或被禁止采购于关键信息基础设施

安全与采购团队当下应做什么?

有三项行动可立即落实。其一,盘点在中国大陆网络中部署的所有派拓公司产品,区分关键信息基础设施相关用途与一般企业用途,因为关键信息基础设施运营者承担首要审查义务。其二,审查现有支持、续约与补丁合同中假设供应商持续供货的条款,并拟定一份已通过中国安全评估的备选厂商短名单。其三,向法务与合规负责人说明修订后《网络安全法》更高的处罚风险,使继续部署成为有记录的决策,而非默认状态。

持续的分司法管辖区监管监测,能在网信办发布公告的第一时间捕捉此类动作,早于行业媒体。

把这条实时监测收为己用

China artificial intelligence and data governance: AI law, generative AI, algorithm and cross-border data rules实时
Monitor the PRC artificial intelligence and data regime for the AI, data and digital governance industry, jurisdiction China.
每小时 Email 20+ 条新闻
您正在阅读的这条新闻,正是这条实时监测任务捕捉到的。
立即免费开启此监测

致合规顾问:确认贵机构依中国法是否构成关键信息基础设施运营者,跟踪网络安全审查办公室的结论,并按审查结果而非厂商商业周期准备替换时间表。