ATTT 信息安全产品进口手续指南

Specialized customs & licensing procedure

ATTT 信息安全产品进口手续指南

网络信息安全产品如果仅按商业名称申报,而无法证明其防攻击、监测、检查评估、HS 编码、进口许可证及技术资料,可能在通关环节被要求补充说明。本文提供从 ETA 前审查到通关后留档的 E2E 管控路径。

审查网络安全产品前应理解的术语

网络信息安全

通过防入侵、监测、评估或风险控制功能保护信息系统的产品。

进口许可证

列名网络信息安全产品在通关或投入使用前可能需要取得的专业管理许可。

Datasheet/Catalogue

用于证明型号、功能、连接标准、软硬件配置及安全功能的技术资料。

HS 编码

海关商品分类编码,不能仅凭 firewall、SIEM、WAF 等商业名称确定。

C/O

原产地证书,用于审查优惠税率和原产地合规。

ETA

预计到港时间。该类产品应在 ETA 前锁定资料,以降低滞箱和堆存风险。

该手续主要影响通关前阶段;如需补充技术资料、许可证、标签或解释资料,也可能延伸到通关后管理。

产品分类与技术识别

本文适用于按专业政策管理进口的网络信息安全产品,包括集成安全软件的硬件设备、appliance、gateway、监测系统、防入侵设备、安全评估工具及具有类似功能的变体。若普通 IT 设备的实际型号不具备列名网络安全功能,则不能自动套用本文结论。

实际适用时应根据 catalogue、datasheet、型号、功能、部署架构、随附软件 license、进口目的及货物实际状态进行核对。

产品组/货物情形 需核查的技术特征 型号/功能示例 证明资料 可能适用政策 需比对资料 适用说明
终端安全产品 保护 PC、服务器、移动设备或终端网关;具有集中式防入侵/安全引擎。 PC/server protection appliance、mobile security、endpoint protection gateway。 Catalogue、datasheet、user manual、license 描述、型号清单。 列名时可能需网络信息安全进口许可证;如有无线模块需另查 ICT/合规。 Invoice、Packing List、B/L/AWB、catalogue、必要时的经营许可证。 不能仅凭 “server” 或 “gateway” 名称下结论。
网络层安全产品 访问控制、防火墙、IPS/IDS、DDoS 防护、UTM、VPN、网络监测。 Firewall、NAC、IPS/IDS、DDoS appliance、SIEM、UTM、Network Monitoring、VPN gateway。 Datasheet、拓扑图、功能说明、端口清单、软件模块清单。 可能需网络信息安全许可证;若具有密码功能,还需审查民用密码政策。 型号/序列号清单、技术功能资料、license 合同、C/O。 普通网络设备与网络安全设备可能同属相近 HS,但专业政策不同。
应用层安全产品 Web 应用保护、邮件安全、应用安全监测/评估。 WAF、Email Security、Web App Security appliance。 Datasheet、部署指南、防垃圾邮件/钓鱼/WAF 规则、license 描述。 列入目录时可能需进口许可证。 Catalogue、进口许可证、报关单、商业单证。 应区分实体 appliance 与电子交付的软件/license。
数据保护产品 防数据泄露、数据库安全、存储安全。 Database Security、Storage Security、DLP appliance。 技术文件、架构图、加密/监测功能、license 范围。 网络信息安全;若核心为密码功能,可能涉及民用密码。 Datasheet、功能说明、相关许可证。 需区分数据安全、加密、存储和传输功能。
样品、POC、保修、项目货 进口目的、数量、使用期限、是否销售。 Demo appliance、POC device、replacement unit。 合同、目的确认函、项目文件、型号/序列号。 即使是样品,若列入目录仍可能需许可证。 PO/合同、解释函、catalogue、技术资料。 不得在无依据情况下以“样品”为由跳过许可。
“网络设备”“安全服务器”“gateway”“appliance”等笼统名称可能导致 HS 错误、遗漏网络安全许可证、与民用密码/ICT 政策混淆,或报关品名不准确。

HS 编码 – 税率 – C/O

网络安全产品的 HS 应按货物本质确定:自动数据处理设备、数据收发/转换设备、路由/交换/gateway、集成软件的 appliance 或零部件/附件。专业目录中的 HS 为管理参考,最终申报仍需依据越南进出口商品目录、实际描述、技术资料及海关分类原则。

参考 HS 适用货物组 分类依据 适用条件 普通进口税 MFN 税率 VAT C/O/FTA 需核对资料
8471.30.90 便携式自动数据处理设备;若安全 appliance 符合描述,可考虑。 ADP 配置、处理器、键盘/显示器及主要功能。 仅在符合 84.71 且无更具体税目时使用。 参考 0%;需按报关日税表核对。 常见参考 0% 10% ATIGA、ACFTA/RCEP、AKFTA/VKFTA、AJCEP/VJEPA/CPTPP/RCEP、EVFTA、UKVFTA。 Catalogue、datasheet、图片、invoice、packing list、C/O、配置说明。
8471.41.90 同一机壳内至少含 CPU、输入和输出单元的 ADP 设备。 ADP 结构、硬件配置、处理能力和包装方式。 适用于集成式 ADP 网络安全系统。 参考 0%;需核对现行税表。 参考 0% 10% 即使 MFN 为 0%,C/O 仍可用于证明原产地。 Datasheet、BOM、型号/序列号、安全功能说明。
8471.49.90 系统形式的 ADP 设备。 集成系统、处理单元、IO 模块、连接方式和用途。 适用于 ADP 系统而非单纯传输设备。 参考 0%;需核对现行税表。 参考 0% 10% 按进口路线核对 C/O form 和原产地规则。 Catalogue、拓扑图、项目合同、模块清单。
8517.62.43 控制器、适配器、gateway、bridge、router 或类似设备。 数据收发/转换功能、端口、协议和网络配置。 技术描述符合时,可用于 firewall、IPS/IDS、UTM、VPN gateway、WAF appliance。 参考 0%;该码在 ATTT 目录中自 01/12/2022 起适用。 参考 0% 10% 按路线核对 C/O;描述须与网络/安全设备一致。 Datasheet、端口清单、型号清单、C/O、进口许可证。
8517.62.49 其他数据收、换、传或再生设备,包括交换/路由设备。 数据收发功能及其在网络中的作用。 常用于网络层安全、监测、防入侵 appliance。 参考 0%;需核对普通税表。 参考 0% 10% 可查 ATIGA、ACFTA/RCEP、AKFTA/VKFTA/RCEP、AJCEP/VJEPA/CPTPP/RCEP、EVFTA/UKVFTA。 Catalogue、datasheet、进口许可证、C/O、invoice/packing list。

税务说明:以上税率为常见 HS 组的业务参考。实际进口应按报关日有效税表、修订文件、原产地、C/O 和最终分类结果确认。

按进口路线审查 C/O/FTA 优惠

路线/原产地 FTA C/O 或原产地证明 有依据时的优惠税率 适用条件 需核对资料 说明
ASEAN ATIGA Form D HS 符合时常需核对 0% 满足原产地规则和直接运输。 C/O、invoice、packing list、B/L、HS 描述。 如 MFN 已为 0%,需比较实际税负。
中国 ACFTA 或 RCEP Form E 或 RCEP 证明 按最终 HS 核对。 正确 form、原产地标准、第三方发票。 C/O、invoice、B/L、catalogue。 描述和 HS 应与申报资料一致。
韩国 AKFTA、VKFTA 或 RCEP Form AKForm VK 或 RCEP 证明 按协定核对。 满足原产地标准和运输证明。 C/O、invoice、packing list、B/L。 选择税率及文件条件更合适的协定。
日本 VJEPA、AJCEP、CPTPP 或 RCEP Form VJForm AJ、CPTPP/RCEP 证明 按路线核对。 符合各协定原产地规则。 原产地证明、invoice、catalogue。 不同协定标准可能不同。
EU/UK EVFTA 或 UKVFTA EUR.1 或符合条件的自证原产地。 按 EVFTA/UKVFTA 税表核对。 正确原产地证明和直接运输。 原产地证明、invoice、运输单证。 需核实自证资格。
澳大利亚/新西兰 AANZFTA 或 CPTPP Form AANZ 或 CPTPP 证明 按相应税表核对。 原产地规则和运输证明。 C/O 或原产地证明、invoice、B/L。 发货国不一定是原产国。
印度/香港 AIFTA 或 AHKFTA Form AI 或 AHKFTA 证明 按 HS 和协定核对。 正确 form、原产地标准和运输路线。 C/O、运输资料、invoice。 技术描述需保持一致。
C/O 检查清单:form、WO/RVC/CTH/CTSH、第三方发票、直接运输、货物描述、HS、数量、重量、原产国、印章/签字、签发日和有效期。

文件资料与提交方式

文件应分为商业单证、技术/专业资料和提交主管机关的资料。货名、型号、序列号、数量、原产地、安全功能和 HS 必须在商业单证、catalogue、许可证和报关单之间保持一致。

资料组 所需资料 用途 通常准备方 常见错误 ETA 前检查
商业单证 Commercial Invoice、Packing List、Sales Contract/PO、B/L 或 AWB。 订舱、报关、审价。 Buyer、seller、Docs、Forwarder。 货名不一致、型号错误、缺少序列号、贸易条款错误。 用主表核对 PO、invoice、packing list 与 catalogue。
技术资料 Catalogue、datasheet、user manual、拓扑图、型号/序列号清单、license 描述。 HS 分类、ATTT/MMDS/ICT 识别、海关说明。 供应商、技术部门、Compliance。 Datasheet 不显示安全功能或型号不一致。 要求供应商确认型号、firmware、软件模块和安全功能。
网络安全专业资料 申请书、必要时的网络安全产品/服务经营许可证、合格证明/符合性声明、越文/英文技术资料。 申请进口许可证。 Importer、Legal/Compliance、手续顾问。 缺经营许可证、缺技术文件、功能说明不清。 货物发运前检查企业条件和产品目录。
原产地资料 C/O 或原产地证明、第三方发票、联运提单。 优惠税率和原产地证明。 Seller、shipper、importer。 form、HS、描述、印章/签字或原产国错误。 报关前用 C/O 对 invoice、packing list、B/L 和 HS。
海关资料 报关单、VNACCS 附件、网络安全许可证、catalogue、运输单证。 申报和通关处理。 报关行、Docs、Importer。 品名过短,未体现型号/功能。 按“品名 + 型号 + 功能 + 状态 + 原产地”标准化描述。

提交方式可包括直接提交、邮寄或通过主管机关公共服务门户/国家公共服务门户线上提交。由于行政结构可能调整,企业应在提交时确认正在运行的受理门户。

法律依据与专业政策矩阵

需核对的法律依据

文件组 名称/编号 发布机关 效力/适用时间 作用 重点条款/附录 审查说明
法律 网络信息安全法 2015 国会 需核对现行效力。 网络安全产品/服务及进口许可的基础。 与网络安全产品和许可有关的条件。 与政令和通知配合阅读。
法律 外贸管理法 2017 国会 需核对现行效力。 许可证/条件管理货物的一般框架。 专业管理措施。 69/2018/NĐ-CP 配合。
政令 108/2016/NĐ-CP 政府 01/07/2016 生效;需核对修订。 规定网络安全经营条件及需许可证进口的产品。 第 4 条:检查评估、监测、防攻击入侵产品。 不调整民用密码经营。
政令 69/2018/NĐ-CP 政府 需核对现行效力。 细化外贸管理法。 许可证/条件管理货物。 进口管理一般依据。
通知 13/2018/TT-BTTTT 信息传媒部 已由 10/2022/TT-BTTTT 修订。 原始目录和进口许可证手续。 目录、资料、程序。 需与修订文件一起读。
通知 10/2022/TT-BTTTT 信息传媒部 15/09/2022 生效;HS 8517.62.4301/12/2022 适用。 修订程序并替换需许可证进口的网络安全产品目录。 附录 I、05 个工作日审定期限。 按型号核对目录。
行政手续 1557/QĐ-BTTTT2022 信息传媒部 需核对正在公开的公共服务门户。 公布进口许可证行政手续。 资料、提交方式、期限、费用。 机构调整后门户可能更新。
机构结构 55/2025/NĐ-CP 政府 公开信息显示自 01/03/2025 生效;需确认受理机关。 规定科学技术部职能和组织结构。 必要时审查信息、通信、网络安全职能衔接。 不改写旧文件名称;需核对当前门户。
税则 现行进出口税表和各 FTA 优惠税表 政府/财政部 按报关日。 确定普通税、MFN、VAT 和优惠税。 HS 8471.30.908471.41.908471.49.908517.62.438517.62.49 按实际资料和最终 HS 确认。

按货物情形适用专业政策矩阵

货物情形 需比对依据 可能适用政策 机关/门户 触发条件
防攻击、防入侵产品 网络信息安全法、108/2016/NĐ-CP10/2022/TT-BTTTT 网络安全产品进口许可证。 专业文件所列机关;需核对当前门户。 Datasheet 显示防攻击/入侵功能且列入目录。
网络安全监测产品 10/2022/TT-BTTTT 附录 I。 进口许可证及功能说明。 主管机关公共服务门户或国家门户。 SIEM、network monitoring、threat intelligence 或集中监测。
检查评估产品 108/2016/NĐ-CP13/201810/2022 列名时需进口许可证。 网络安全机关/当前门户。 扫描、漏洞评估、安全评估功能。
加密/数据安全设备 网络安全及民用密码规定。 可能同时需审查网络安全和民用密码政策。 相应网络安全和密码管理机关。 加密模块、密钥管理、存储/传输加密。
带 Wi-Fi/Bluetooth/4G/5G ICT/电信第二类产品目录及相关 QCVN。 除网络安全许可证外,可能涉及质量检查/合格认证。 现行政策下的电信/合格评定机关。 无线收发模块或无线连接标准。
二手/refurbished 二手货管理政策、禁止/限制清单和技术资料。 可能有额外进口条件或解释。 海关和专业机关。 资料显示二手/refurbished、生产年份、进口目的。
EPE/FDI/工厂/项目进口 海关法、专业管理政策和项目资料。 如产品列名,仍需许可/政策审查。 海关、专业机关、园区管理机构。 进口目的、报关类型、使用主体、项目资料。

处理时间、费用与风险成本

处理时间取决于资料完整性、产品功能清晰度和正在运行的受理门户。以下时间用于业务计划,不替代主管机关实际受理结果。

步骤 参考时间/费用 避免延误条件 延误风险成本
准备技术和商业资料 有许可证风险的货物建议 ETA 前至少 05–07 个工作日 完成。 有 catalogue、datasheet、型号清单、必要的经营许可证。 滞箱、堆存、改单、项目延误。
资料完整性检查 公共服务门户显示约 02 个工作日 表格正确、技术资料完整、企业信息一致。 补件、延迟申报或需海关解释。
审定并签发进口许可证 有效资料处理期限约 05 个工作日 产品列入目录、企业符合条件、功能证明清楚。 滞箱/仓储费、项目实施延误。
国家费用 国家公共服务门户当前显示约 200,000 越南盾;提交时需确认。 通过正确渠道提交并完成缴费。 未完成费用义务可能导致资料状态停滞。
通关与通关后义务 取决于海关通道和资料状态。 许可证、HS、C/O、标签、catalogue 和报关资料一致。 通关后检查、补税、处罚、项目验收困难。

E2E 实操流程

1. ETA 前审查

预审 HS、产品目录、C/O、标签、企业条件及 MMDS/ICT 重叠风险。

2. 锁定资料

锁定 invoice、packing list、B/L/AWB、catalogue、datasheet、型号/序列号及功能描述。

3. 确定专业手续

按功能和目录分流为网络安全、民用密码、ICT/质检或普通海关手续。

4. 必要时提交许可证资料

通过当前受理渠道提交,并跟踪补件要求和处理期限。

5. 开立报关单

绿通道:按条件通关;黄通道:查单证;红通道:查单证及实货。

6. 处理通道并提货

解释 HS、型号、功能、许可证、C/O 和价格;满足条件后安排拖车。

7. 通关后完善

按批次保存报关单、许可证、catalogue、C/O、运输和说明资料。

常见问题

1. 哪些网络安全产品需要进口许可证?

检查评估、监测、防攻击入侵类产品及现行目录中的具体产品,应按实际型号和功能审查。

2. Firewall、IPS/IDS、WAF、SIEM 是否一定需要许可证?

这些是常见审查触发点,但最终结论取决于 datasheet、功能、进口方式、货物状态和有效目录。

3. 仅通过邮件交付的软件 license 是否按实体货物进口?

如无实体货物过境,处理方式不同于 appliance,但仍需审查经营条件、合同、付款和相关税务。

4. 样品或 POC 设备是否可免许可证?

不能当然视为免除。需审查规则、进口目的、数量、使用期限、是否商业销售及证明资料。

5. 通知中的 HS 是否就是最终报关 HS?

不一定。目录 HS 是专业管理参考,海关分类仍按商品目录、实际描述和分类规则确定。

6. C/O 能否降低网络安全产品税率?

如最终 HS 和原产地符合相应税表,可以。若 MFN 已为 0%,C/O 主要用于原产地合规而非降税。

7. 网络安全产品是否可能同时属于民用密码?

可能。如具备加密、密钥管理等密码功能,应在技术资料中区分网络安全功能与民用密码功能。

8. 通关后应保存哪些资料?

报关单、许可证、invoice、packing list、B/L/AWB、C/O、catalogue、datasheet、型号/序列号、HS/政策说明和交付记录。

最终结果与通关后义务

最终结果

如适用的进口许可证、已通关报关单、已提交专业资料、税务/C/O 文件和技术说明资料。

通关后义务

按批次保存资料、标签、技术文件、许可证和说明文件,以备通关后检查或项目验收。

GIẢI PHÁP TỪ TGIMEX

对于网络信息安全产品,进口控制不应只看运输环节,而应在 ETA 前形成一条完整的控制链:技术识别、单证锁定、专业许可证审查、HS – 税率 – C/O 核对,以及港口/仓库提货计划。核心目标是降低仓储滞留、反复补充资料和项目交付延误的风险。

1. 法规与政策审查

核对产品是否属于网络信息安全进口许可证范围,是否与民用密码或 ICT 第二类产品管理交叉,并确认提交时实际适用的主管机关和线上申报入口。

2. 技术资料控制

审查 catalogue、datasheet、user manual、型号/序列号清单、安全功能、加密功能、数据传输模块、软件许可和随附配件,避免货物描述偏离真实功能。

3. HS – 税率 – C/O 锁定

将参考 HS 与最终申报 HS、MFN 税率、VAT、FTA/C/O 优惠、原产地标准以及 C/O、发票、装箱单、catalogue 的描述一致性进行核对。

4. 专业许可证资料

如属于适用范围,准备网络信息安全产品进口许可证资料,包括授权文件、技术说明、企业信息和线上提交所需的支持文件。

5. 报关与物流协同

同步海外代理、承运人、报关、港口/仓库和拖车计划,降低因专业资料延迟导致的 DEM/DET 和交付风险。

6. 通关后留档

按批次整理报关单、许可证、商业单证、C/O、catalogue、datasheet、HS/政策说明和交付记录,以备项目验收、内部审计和通关后检查。

支持阶段 核心控制事项 交付成果
货物发运前 审查型号、功能、HS、C/O,以及是否触发 ATTT/MMDS/ICT 管理要求。 ETA 前风险审查表和需向供应商补充索取的资料清单。
ETA 前 锁定 invoice、packing list、B/L/AWB、catalogue、datasheet、型号/序列号清单和专业资料。 可用于提交、报关和技术说明的标准化文件包。
通关期间 跟进专业资料、海关查验通道、HS/政策说明、C/O、估价和提货计划。 按许可证、报关资料、C/O、型号和拖车计划逐项处理的路径。
通关后 完善留档,核对标签/技术义务,并准备通关后说明资料。 按批次归档的 compliance 文件,用于项目交付、内部审计和通关后检查。
操作建议:对于高价值或项目型网络信息安全货物,企业应在 ETA 前同步审查 技术法规物流 三个控制层,避免货到港后被动处理。
快速咨询

需要协助审核进口手续或运输方案吗?

请提前发送品名、运输路线、现有资料或执行需求, 以便获得更贴合实际货物情况、重点清晰且更具针对性的方案建议。

立即致电
Zalo
热线 0963 856 664 / 0982 135 393
邮箱 info@tgimex.com
适用服务 国际运输 · 海关手续 · 许可证办理 · B2B物流

发表评论

了解 TGIMEX VIETNAM JSC 的更多信息

立即订阅以继续阅读并访问完整档案。

继续阅读