文章总结: 《网络数据安全风险评估办法》于2026年8月20日正式施行,要求重要数据处理者每年开展风险评估,一般数据鼓励每3年一次。评估可自行开展或委托通过认证的第三方机构,报告需在完成后10个工作日内报送并至少保存3年。违规将依据《数据安全法》处罚,严重可责令停止处理重要数据。企业应建立机制、识别重要数据并选择合规评估方式。 综合评分: 87 文章分类: 政策法规,技术标准,数据安全,安全建设,安全意识
《网络数据安全风险评估办法》来了!企业数据合规迎来”硬指标”
一起聊安全
2026年8月20日 09:56 北京
在小说阅读器读本章
去阅读
相关内容:
《网络数据安全风险评估办法》全文与解读
能源行业数据安全管理办法(试行)
个人信息出境认证办法发布,自2026年1月1日起施行
…
今天(2026年8月20日),由国家网信办、工业和信息化部、公安部联合发布的《网络数据安全风险评估办法》(令第24号)正式施行。哪些主体必须评估?多久评估一次?不评估会面临什么后果?本文为你划重点。
1读懂:办法的”前世今生”
图:从审议、公布到今日施行的立法历程
2026年6月1日
国家网信办2026年第12次室务会会议审议通过
2026年6月18日
三部门联合公布(国家网信办、工信部、公安部 令第24号)
2026年8月20日 ★今天
正式施行,全面落地执行
立法依据
《中华人民共和国数据安全法》 《中华人民共和国网络安全法》 《网络数据安全管理条例》
出台《办法》,是落实党中央、国务院关于数据安全治理工作部署的重要举措,旨在规范风险评估活动、完善数据安全管理体制机制,以数据安全保障数据开发利用和产业发展。
2哪些主体要”动起来”?
📌 重要数据处理者
-
指处理重要数据的网络数据处理者
-
必须
每年度开展风险评估
📌 一般数据处理者
-
处理一般数据的网络数据处理者
-
鼓励
至少每 3 年开展一次风险评估
适用范围:在中华人民共和国境内开展网络数据安全风险评估,应当遵守本办法。本办法所称风险评估,是指对网络数据和网络数据处理活动安全进行的风险识别、风险分析和风险评价等活动。
3评估怎么做?三大核心要求
图:网络数据安全风险评估工作机制示意
① 频次要求
-
重要数据处理者:
每年度开展风险评估
-
重要数据安全状态发生重大变化、可能对数据安全造成不利影响的:
及时对发生变化及其影响的部分开展评估
-
一般数据处理者:
鼓励至少每 3 年开展一次
② 评估依据
依据《数据安全法》《网络数据安全管理条例》等要求,参照国家标准开展,主要包括:
-
GB/T 45577
《数据安全技术 数据安全风险评估方法》
-
GB/T 45389
《数据安全技术 数据安全评估机构能力要求》
③ 评估形式
-
自行开展:
指定专人负责
-
委托第三方评估机构:
优先选择通过认证的机构,并以合同等明确双方权利、责任与保密义务
-
同一评估机构及其关联机构,不得连续 3 次以上对同一网络数据处理者开展风险评估
4评估机构戴上”紧箍咒”
图:评估机构与数据处理者的合规协作
-
应当公正客观作出风险判断,对评估报告的真实性、有效性、完整性负责
-
不得
转委托其他机构开展风险评估
-
发现重大数据安全风险的,应当及时通报网络数据处理者,并按规向省级以上网信部门、有关主管部门报告
-
对评估中获知的数据、商业秘密、保密商务信息等依法履行保密义务,工作结束后及时删除
5报告怎么报?
-
报送时限:
重要数据处理者应在年度评估完成后 10 个工作日内报送
-
保存期限:
风险评估报告至少保存 3 年
-
通报共享:
主管部门收到后 10 个工作日内通报同级网信部门;国家网信部门汇总并与电信、公安、国家安全等部门共享
-
抽查核验:
省级以上网信部门和有关部门可对报告真实性、准确性进行抽查核验
6监管”利剑”高悬
图:风险评估监督管理与协同处置
-
强制委托:
存在较大安全风险、发生数据安全事件导致重要数据或大规模个人信息泄露、可能危害国家安全或公共利益等情形的,省级以上有关部门可要求其委托通过认证的评估机构
-
最严措施:
拒不整改或未达到整改要求、可能危害国家安全的,可责令停止处理重要数据
-
违规处罚:
未按规定开展的,依据《数据安全法》等予以处置处罚;评估机构违规情节严重的,可限制或禁止其开展评估活动
💡 结果互认:风险评估与网络安全等级保护测评、数据安全管理认证、个人信息保护合规审计、商用密码应用安全性评估等内容重合的,相关结果可以互相采信,避免重复评估。
7企业合规”五步走” Checklist
✓第一步 · 盘点:梳理数据资产,识别本企业是否处理”重要数据”
✓第二步 · 建制:建立年度风险评估机制,明确责任部门 / 专人
✓第三步 · 选型:选择合规评估方式(自评估或委托通过认证的机构)
✓第四步 · 报审:规范编制与报送评估报告(10 个工作日,保存 3 年)
✓第五步 · 闭环:对发现的问题整改到位,配合有关部门核验
📌 结语:数据安全是数字经济健康发展的”压舱石”。《办法》的实施,标志着我国数据安全治理从”建章立制”走向”落地执行”。早评估、早整改、早安心,方能在合规赛道上行稳致远。
全部内容请到帮会中下载,感谢支持!!
END
来源:XXXXXX
freebuf 帮会简介
「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准、安全政策法规、安全报告及白皮书、安全会议、安全方案、新技术等方向,与FREEBUF知识大陆共建【一起聊安全】帮会,目前相关内容已有8400+,安全标准涵盖国标、行标、团标等,包括等保、关基、商密、数据安全、云计算、物联网、工业互联网、移动安全、风险评估、安全攻防等30+方向内容,覆盖最新安全政策法规、安全报告及白皮书等,为网安人提供最新最全资料。
*加入方式:网页端和APP*
网页端:https://wiki.freebuf.com/societyDetail?society_id=69
APP端:
加入帮会是所有材料均可下载!
点分享
点收藏
点在看
点点赞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:一起聊安全 《《网络数据安全风险评估办法》来了!企业数据合规迎来”硬指标”》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论