大数跨境

【行业资讯】《网络数据安全风险评估办法》正式出台

【行业资讯】《网络数据安全风险评估办法》正式出台 上海金融信息行业协会
2026-07-10
5
导读:国家网信办、工信部、公安部联合发布《网络数据安全风险评估办法》
点击"上海金融信息行业协会"关注我们吧
图片



6月18日,国家网信办、工信部、公安部联合发布第24号令,《网络数据安全风险评估办法》(以下简称《办法》)正式公布,2026年8月20日起施行

《办法》虽然只有25条,但每个条款都是冲着解决实际问题去的。

第一块:定位与工作机制(第1-4条)

法律依据:《数据安全法》《网络安全法》《网络数据安全管理条例》三部上位法。适用范围:境内所有网络数据安全风险评估活动核心定义:风险评估 = 风险识别 + 风险分析 + 风险评价(与 GB/T 45577 的定义完全对齐)。

工作机制:"谁管业务、谁管业务数据、谁管数据安全"——各行业主管部门负责本行业评估检查和监督。主管部门每年1月底前报送年度检查计划,由国家网信部门统筹协调,避免交叉重复检查,检查不收费

第二块:谁该评、多久评一次(第5条)

主体类型 评估频次 特别说明
重要数据处理者
每年度1次
重要数据安全状态发生重大变化时,需及时专项评估
一般数据处理者
鼓励至少每3年1次
非强制,但建议安排

第三块:怎么评(第6-9条)

评估依据:按照上位法和国家标准的有关要求(GB/T 45577 就是核心参照标准)。评估方式:可自行开展(须指定专人负责),也可委托第三方机构。评估机构:鼓励通过认证,国家层面积极培育评估服务市场。

第四块:评估机构怎么管(第10-14条)

· 公正客观,对报告真实性、有效性、完整性负责

·不得转委托其他机构

· 同一机构及关联机构不得连续3次以上评估同一对象

· 发现重大风险须及时通知处理者

· 严格保密,评估结束须及时删除获取的数据

第五块:报告怎么办、出事了怎么罚(第15-25条)

环节 核心要求
报告报送
重要数据处理者评估完成后20个工作日内报送,报告至少保存3年
强制委托
省级以上部门发现较大安全风险、发生重要数据/大规模个人信息泄露的,可要求委托认证机构评估
整改处置
拒不整改的可被责令停止处理重要数据
法律责任
网络数据处理者未按规定评估,或评估机构违规,均依法处理
施行日期
2026年8月20日
图片图片
图片

海纳百川,追求卓越

开明睿智,大气谦和


上海金融信息行业协会

官网:http://sfia.org.cn/

欢迎大家猛戳二维码,关注我们


【声明】内容源于网络
0
0
上海金融信息行业协会
立足于推动产业发展和服务金融科技企业,遵循“行业代表、行业服务、行业自律、行业协调”的工作宗旨,积极开展“服务企业、发展产业、规范行业”的各项活动,为产业发展创造良好的环境,推进金融信息产业健康、快速、持续、稳定的发展。
内容 5393
粉丝 0
上海金融信息行业协会 立足于推动产业发展和服务金融科技企业,遵循“行业代表、行业服务、行业自律、行业协调”的工作宗旨,积极开展“服务企业、发展产业、规范行业”的各项活动,为产业发展创造良好的环境,推进金融信息产业健康、快速、持续、稳定的发展。
总阅读8.3k
粉丝0
内容5.4k