官网APP获悉,国家公布6月18日,网信网络国家网信办、办等部门办法工业和信息化部、联合公安部联合推出《网络数据安全风险评估办法》(以下简称《办法》),数据自2026年8月20日起实施。安全《办法》规定,风险各重要数据处理者须每年进行风险评估,评估评并在重要数据安全状况发生重大变化时及时评估。重数此外,据须鼓励一般数据处理者每三年进行一次评估。每年国家网信部门将与相关部门合作建立风险评估工作机制,国家公布指导并监督评估工作,网信网络每年1月底前提交年度评估计划。办等部门办法对同一事件或风险,联合不得重复评估。
原文如下
网络数据安全风险评估办法
第一章 总 则
第一条 为规范网络数据安全风险评估,保障网络数据安全,依据《中华人民共和国数据安全法》等法律法规,制定本办法。
第二条 在中国境内开展网络数据安全风险评估,必须遵守本办法。网络数据安全风险评估(以下简称风险评估)包括风险识别、分析和评价等活动。
第三条 在国家数据安全工作协调机制指导下,建立专项工作机制,以指导和监督风险评估。
第四条 主管部门应按职责定期开展行业风险评估,对于处理重要数据的处理中,需每年提交检查计划,避免重复检查。
第五条 重要数据处理者应每年度开展风险评估,并在重大变化时及时评估。一般数据处理者鼓励至少每三年评估一次。
第六条 风险评估应参照《中华人民共和国数据安全法》和国家标准进行。
第七条 网络数据处理者可自行或委托评估机构进行风险评估,并需明确权利义务。
第八条 鼓励评估机构通过认证,认证按《中华人民共和国认证认可条例》执行。
第九条 鼓励评估服务的发展,培育评估机构。
第十条 评估机构应公正客观地进行风险评估,并对报告真实性负责。
第十一条 评估机构不得转委托评估。
第十二条 同一评估机构不得连续三次对同一处理者进行评估。
第十三条 如发现重大安全风险,评估机构应及时通知处理者。
第十四条 评估过程中获取的数据及秘密信息需保密。
第十五条 处理者需在风险评估后20个工作日内向主管部门提交评估报告,报告至少保存三年。
第十六条 未经明确规定,处理者向省级网信部门或国家网信部门提交报告。
第十七条 如发现安全风险,主管部门可要求委托认证评估机构进行评估。
第十八条 委托评估的处理者需提供必要支持,并在完成后整改。
第十九条 重要数据处理者若未整改可被要求停止相关数据处理。
第二十条 主管部门应共享风险信息,及时处置发现的问题。
第二十一条 任何组织或个人可举报违法活动。
第二十二条 未按规定开展评估的处理者,将依法处理。
第二十三条 涉及核心数据的评估按国家规定执行。
第二十四条 涉及国家秘密的评估应依法进行。
第二十五条 本办法自2026年8月20日起施行。
《网络数据安全风险评估办法》答记者问
问1:《办法》的出台背景是什么?
答:《国民经济和社会发展第十五个五年规划》提出数据分类管理,提升数据安全保护。《数据安全法》规定重要数据处理者需定期评估并上报报告。《办法》的目的在于明确评估工作流程,指导提高数据安全保障能力。
问2:《办法》的适用范围是什么?
答:本办法适用于境内所有网络数据安全风险评估。
问3:哪些主体需开展风险评估?
答:重要数据处理者需每年评估,安全状态变化需及时评估。一般数据处理者可鼓励每三年评估一次。
问4:如何避免重复检查?
答:建立风险评估专项工作机制,减少不必要的审查,并禁止对同一事件重复评估要求。
问5:风险评估可以自行进行吗?
答:处理者可自评或委托第三方,需指定负责人和明确权利义务。
问6:风险评估参考哪些标准?
答:实施的国家标准《数据安全技术 数据安全风险评估方法》提供评估流程和模板等指导,处理者可参照相关标准进行评估。
问7:《办法》对评估机构的要求是什么?
答:《办法》要求评估机构依法独立作出评判,对报告负责,不得转委托,并保密处理信息。
问8:《办法》如何加强监管?
答:定期组织风险评估,检查报告确保安全,发现问题及时整改,并加强信息共享与社会监督。
本文编选自“网信中国”微信公众号,官网编辑:陈思宇。
准备开始交易了吗?
现在开户即享专属福利:交易返佣、零点差优惠、免费EA工具、专业培训课程。
下载专业交易软件,选择信赖的平台,开启您的黄金交易之旅!