《网络数据安全风险评估办法》来了!企业数据合规迎来”硬指标”

admin 2026-08-21 06:30:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 《网络数据安全风险评估办法》于2026年8月20日正式施行,要求重要数据处理者每年开展风险评估,一般数据鼓励每3年一次。评估可自行开展或委托通过认证的第三方机构,报告需在完成后10个工作日内报送并至少保存3年。违规将依据《数据安全法》处罚,严重可责令停止处理重要数据。企业应建立机制、识别重要数据并选择合规评估方式。 综合评分: 87 文章分类: 政策法规,技术标准,数据安全,安全建设,安全意识


《网络数据安全风险评估办法》来了!企业数据合规迎来”硬指标”

一起聊安全

2026年8月20日 09:56 北京

在小说阅读器读本章

去阅读

相关内容:

《网络数据安全风险评估办法》全文与解读

能源行业数据安全管理办法(试行)

个人信息出境认证办法发布,自2026年1月1日起施行

今天(2026年8月20日),由国家网信办、工业和信息化部、公安部联合发布的《网络数据安全风险评估办法》(令第24号)正式施行。哪些主体必须评估?多久评估一次?不评估会面临什么后果?本文为你划重点。

1读懂:办法的”前世今生”

图:从审议、公布到今日施行的立法历程

2026年6月1日

国家网信办2026年第12次室务会会议审议通过

2026年6月18日

三部门联合公布(国家网信办、工信部、公安部 令第24号)

2026年8月20日 ★今天

正式施行,全面落地执行

立法依据

《中华人民共和国数据安全法》 《中华人民共和国网络安全法》 《网络数据安全管理条例》

出台《办法》,是落实党中央、国务院关于数据安全治理工作部署的重要举措,旨在规范风险评估活动、完善数据安全管理体制机制,以数据安全保障数据开发利用和产业发展。

2哪些主体要”动起来”?

📌 重要数据处理者

  • 处理重要数据的网络数据处理者

  • 必须

    每年度开展风险评估

📌 一般数据处理者

  • 处理一般数据的网络数据处理者

  • 鼓励

    至少每 3 年开展一次风险评估

适用范围:在中华人民共和国境内开展网络数据安全风险评估,应当遵守本办法。本办法所称风险评估,是指对网络数据和网络数据处理活动安全进行的风险识别、风险分析和风险评价等活动。

3评估怎么做?三大核心要求

图:网络数据安全风险评估工作机制示意

① 频次要求

  • 重要数据处理者:

    每年度开展风险评估

  • 重要数据安全状态发生重大变化、可能对数据安全造成不利影响的:

    及时对发生变化及其影响的部分开展评估

  • 一般数据处理者:

    鼓励至少每 3 年开展一次

② 评估依据

依据《数据安全法》《网络数据安全管理条例》等要求,参照国家标准开展,主要包括:

  • GB/T 45577

    《数据安全技术 数据安全风险评估方法》

  • GB/T 45389

    《数据安全技术 数据安全评估机构能力要求》

③ 评估形式

  • 自行开展:

    指定专人负责

  • 委托第三方评估机构:

    优先选择通过认证的机构,并以合同等明确双方权利、责任与保密义务

  • 同一评估机构及其关联机构,不得连续 3 次以上对同一网络数据处理者开展风险评估

4评估机构戴上”紧箍咒”

图:评估机构与数据处理者的合规协作

  • 应当公正客观作出风险判断,对评估报告的真实性、有效性、完整性负责

  • 不得

    转委托其他机构开展风险评估

  • 发现重大数据安全风险的,应当及时通报网络数据处理者,并按规向省级以上网信部门、有关主管部门报告

  • 对评估中获知的数据、商业秘密、保密商务信息等依法履行保密义务,工作结束后及时删除

5报告怎么报?

  • 报送时限:

    重要数据处理者应在年度评估完成后 10 个工作日内报送

  • 保存期限:

    风险评估报告至少保存 3 年

  • 通报共享:

    主管部门收到后 10 个工作日内通报同级网信部门;国家网信部门汇总并与电信、公安、国家安全等部门共享

  • 抽查核验:

    省级以上网信部门和有关部门可对报告真实性、准确性进行抽查核验

6监管”利剑”高悬

图:风险评估监督管理与协同处置

  • 强制委托:

    存在较大安全风险、发生数据安全事件导致重要数据或大规模个人信息泄露、可能危害国家安全或公共利益等情形的,省级以上有关部门可要求其委托通过认证的评估机构

  • 最严措施:

    拒不整改或未达到整改要求、可能危害国家安全的,可责令停止处理重要数据

  • 违规处罚:

    未按规定开展的,依据《数据安全法》等予以处置处罚;评估机构违规情节严重的,可限制或禁止其开展评估活动

💡 结果互认:风险评估与网络安全等级保护测评、数据安全管理认证、个人信息保护合规审计、商用密码应用安全性评估等内容重合的,相关结果可以互相采信,避免重复评估

7企业合规”五步走” Checklist

✓第一步 · 盘点:梳理数据资产,识别本企业是否处理”重要数据”

✓第二步 · 建制:建立年度风险评估机制,明确责任部门 / 专人

✓第三步 · 选型:选择合规评估方式(自评估或委托通过认证的机构)

✓第四步 · 报审:规范编制与报送评估报告(10 个工作日,保存 3 年)

✓第五步 · 闭环:对发现的问题整改到位,配合有关部门核验

📌 结语:数据安全是数字经济健康发展的”压舱石”。《办法》的实施,标志着我国数据安全治理从”建章立制”走向”落地执行”。早评估、早整改、早安心,方能在合规赛道上行稳致远。

全部内容请到帮会中下载,感谢支持!!

END

来源:XXXXXX

freebuf 帮会简介

「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准安全政策法规安全报告及白皮书安全会议、安全方案、新技术等方向,与FREEBUF知识大陆共建【一起聊安全】帮会,目前相关内容已有8400+,安全标准涵盖国标、行标、团标等,包括等保、关基、商密、数据安全、云计算、物联网、工业互联网、移动安全、风险评估、安全攻防等30+方向内容,覆盖最新安全政策法规、安全报告及白皮书等,为网安人提供最新最全资料。

*加入方式:网页端和APP*

网页端:https://wiki.freebuf.com/societyDetail?society_id=69

APP端:

加入帮会是所有材料均可下载!

点分享

点收藏

点在看

点点赞


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:一起聊安全 《《网络数据安全风险评估办法》来了!企业数据合规迎来”硬指标”》

评论:0   参与:  0