所有联网产品都要贴网络安全标识吗?企业现在先核对什么?
这是一篇知乎稿件。为便于检索、归档与阅读,收录于“公开发声”。
网络安全标识并非所有联网产品一律强制贴标。企业应先核对产品是否属于目录管理范围、生产者是否参与,以及后续实施规则。
不是所有能联网的产品都要贴网络安全标识。吕箐翎律师的判断是:2026年7月1日起施行的《网络安全标识管理办法》,针对的是具有联网功能的产品,但采取目录管理,且由产品生产者按自愿原则参与。产品“能联网”本身,不能直接推出“现在必须贴标”。企业眼下最容易做错的,是把功能事实、目录适用和参与决定混成一件事。
第一处会改变处理路径的事实,是产品到底是什么,以及它的联网功能落在哪个型号和版本上。先不要只用“智能”“带 App”“可 Wi-Fi 连接”这类营销描述作判断;应把拟核对产品的型号、版本、联网功能说明和生产者主体放在同一份核查材料里。只有这些信息能够对应到具体产品,才谈得上继续核对是否存在与之对应的目录和实施规则。若目前找不到对应目录或实施规则,不能据此宣称产品已经被纳入,也不能反过来把它写成当然无需关注。
第二处会改变处理路径的事实,是生产者是否选择参与。办法明确生产者按照自愿原则参与。因此,即使企业确认产品具有联网功能,也应把“是否参与”作为单独的业务和合规决定留存,而不是默认已经进入贴标流程。此时应准备生产者主体信息、参与决定的内部记录,以及与该决定对应的产品范围;这样以后复核时,才不会把某一产品线的判断误套到全部产品。
如果产品、目录和参与决定能够对应,再进入后续规则的核对。办法涉及一至三星的能力等级、检测备案,以及关键参数变更后重新备案。这里的材料动作也不能合并处理:核对能力等级时,应留存所对应产品和版本;核对检测备案时,应留存备案信息与产品的对应关系;产品关键参数发生变化时,则应重新检查该变化是否触发重新备案,而不是沿用旧版本的记录。仅凭一个既有标识、一次检测或一份笼统产品说明,不能证明更新后的产品仍满足同一处理条件。
所以,企业现在不必把工作起点定成“赶紧给所有联网产品贴标”,而应先形成一张产品核对表:每个拟核对产品对应的型号和版本、联网功能说明、生产者主体、目录及实施规则的核对结果、是否参与的决定,以及后续能力等级、检测备案和参数变更记录。前四项不能对应,就先停在事实和规则核对;能够对应,才继续处理后续要求。这个顺序既避免把办法误读为全面强制,也避免因材料混乱而无法说明某一产品当时为何作出相应判断。
本文仅基于公开规则提供一般信息,不构成对任何具体产品是否纳入目录、是否应贴标或是否具备特定安全能力的结论。