行业要闻 > 正文
三部门规范网络数据安全风险评估活动
2026-06-22   人民公安报      关键字:三部门 规范 网络 数据安全 风险评估      浏览量:
6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称办法),自2026年8月20日起施行。
  6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称办法),自2026年8月20日起施行。
  办法明确了适用范围、评估机制和部门职责。规定在中华人民共和国境内开展网络数据安全风险评估应当遵守本办法。明确在国家数据安全工作协调机制指导下,国家网信部门会同国务院电信、公安等有关部门建立网络数据安全风险评估专项工作机制,指导、监督风险评估工作。规定有关主管部门根据工作需要对本行业、本领域处理重要数据的网络数据处理者(以下简称重要数据处理者)开展风险评估情况进行检查。
  办法明确了风险评估的有关要求、依据和形式。规定重要数据处理者应当每年度开展风险评估。重要数据安全状态发生重大变化可能对数据安全造成不利影响的,应当及时对发生变化及其影响的部分开展风险评估。
  办法明确了风险评估报告的编制、报送与检查要求。规定重要数据处理者应当依法按照有关主管部门规定和要求编制并报送风险评估报告,有关主管部门将报告通报同级网信部门。明确国家网信部门汇总相关报告,并与国务院电信、公安、国家安全等有关部门共享。规定省级以上有关部门可以对重要数据处理者的风险评估报告进行检查核验。
  办法明确了监督管理要求。规定省级以上有关部门可以要求网络数据处理者委托通过认证的评估机构开展风险评估。有关部门发现重要数据处理活动可能危害国家安全、公共利益的,应当依据职责责令重要数据处理者进行整改,对拒不整改或者未达到整改要求的重要数据处理者,可以采取要求其停止处理重要数据等措施。

微信扫描二维码,关注公众号。