網(wǎng)信網(wǎng)絡(luò)安全門聯(lián)國家辦等布辦法評估合公風(fēng)險三部數(shù)據(jù)
6月18日,國家公布國家網(wǎng)信辦、網(wǎng)信網(wǎng)絡(luò)工業(yè)和信息化部、辦等部門辦法公安部聯(lián)合公布《網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估辦法》(以下簡稱《辦法》),聯(lián)合自2026年8月20日起施行。數(shù)據(jù)
國家網(wǎng)信辦有關(guān)負(fù)責(zé)人表示,安全出臺《辦法》是風(fēng)險貫徹落實黨中央、國務(wù)院關(guān)於數(shù)據(jù)安全治理工作部署的評估重要舉措,是國家公布落實《中華人民共和國數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律法規(guī)要求的有力措施。《辦法》旨在規(guī)範(fàn)網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估活動,網(wǎng)信網(wǎng)絡(luò)完善數(shù)據(jù)安全管理體製機(jī)製,辦等部門辦法以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展。聯(lián)合
《辦法》明確了適用範(fàn)圍、數(shù)據(jù)評估機(jī)製和部門職責(zé)。安全規(guī)定在中華人民共和國境內(nèi)開展網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估應(yīng)當(dāng)遵守本辦法。風(fēng)險明確在國家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)製指導(dǎo)下,國家網(wǎng)信部門會同國務(wù)院電信、公安等有關(guān)部門建立網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估專項工作機(jī)製,指導(dǎo)、監(jiān)督風(fēng)險評估工作。規(guī)定有關(guān)主管部門根據(jù)工作需要對本行業(yè)、本領(lǐng)域處理重要數(shù)據(jù)的網(wǎng)絡(luò)數(shù)據(jù)處理者(以下簡稱重要數(shù)據(jù)處理者)開展風(fēng)險評估情況進(jìn)行檢查。
《辦法》明確了風(fēng)險評估的有關(guān)要求、依據(jù)和形式。規(guī)定重要數(shù)據(jù)處理者應(yīng)當(dāng)每年度開展風(fēng)險評估。重要數(shù)據(jù)安全狀態(tài)發(fā)生重大變化可能對數(shù)據(jù)安全造成不利影響的,應(yīng)當(dāng)及時對發(fā)生變化及其影響的部分開展風(fēng)險評估。鼓勵處理一般數(shù)據(jù)的網(wǎng)絡(luò)數(shù)據(jù)處理者至少每3年開展一次風(fēng)險評估。明確風(fēng)險評估工作應(yīng)當(dāng)按照法律法規(guī)要求,參照有關(guān)國家標(biāo)準(zhǔn)開展。規(guī)定網(wǎng)絡(luò)數(shù)據(jù)處理者可以自行或者委托第三方評估機(jī)構(gòu)開展風(fēng)險評估。
《辦法》明確了評估機(jī)構(gòu)的認(rèn)證、培育、重大風(fēng)險通知等要求。規(guī)定國家網(wǎng)信部門和國務(wù)院電信、公安等有關(guān)部門積極促進(jìn)網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估服務(wù)的發(fā)展,培育評估機(jī)構(gòu)。明確評估機(jī)構(gòu)開展風(fēng)險評估應(yīng)當(dāng)遵守法律法規(guī),公正客觀地作出風(fēng)險判斷,不得轉(zhuǎn)委托其他機(jī)構(gòu)開展風(fēng)險評估。規(guī)定評估機(jī)構(gòu)發(fā)現(xiàn)重大數(shù)據(jù)安全風(fēng)險的,應(yīng)當(dāng)及時通知網(wǎng)絡(luò)數(shù)據(jù)處理者。鼓勵相關(guān)評估機(jī)構(gòu)通過認(rèn)證。
《辦法》明確了風(fēng)險評估報告的編製、報送與檢查要求。規(guī)定重要數(shù)據(jù)處理者應(yīng)當(dāng)依法按照有關(guān)主管部門規(guī)定和要求編製並報送風(fēng)險評估報告,有關(guān)主管部門將報告通報同級網(wǎng)信部門。明確國家網(wǎng)信部門匯總相關(guān)報告,並與國務(wù)院電信、公安、國家安全等有關(guān)部門共享。規(guī)定省級以上有關(guān)部門可以對重要數(shù)據(jù)處理者的風(fēng)險評估報告進(jìn)行檢查核驗。
《辦法》明確了監(jiān)督管理要求。規(guī)定省級以上有關(guān)部門可以要求網(wǎng)絡(luò)數(shù)據(jù)處理者委托通過認(rèn)證的評估機(jī)構(gòu)開展風(fēng)險評估。有關(guān)部門發(fā)現(xiàn)重要數(shù)據(jù)處理活動可能危害國家安全、公共利益的,應(yīng)當(dāng)依據(jù)職責(zé)責(zé)令重要數(shù)據(jù)處理者進(jìn)行整改,對拒不整改或者未達(dá)到整改要求的重要數(shù)據(jù)處理者,可以采取要求其停止處理重要數(shù)據(jù)等措施。明確任何組織、個人有權(quán)對風(fēng)險評估中的違法活動向有關(guān)部門進(jìn)行投訴、舉報。規(guī)定省級以上有關(guān)部門發(fā)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)處理者未按規(guī)定開展風(fēng)險評估的,應(yīng)當(dāng)依法予以處理。
公眾號截圖








