🎯 法治 · 网络

🔥 网络数据安全风险评估办法今日施行,企业数据合规进入新阶段

一、新规要点解读

《网络数据安全风险评估办法》今日正式施行,这是我国在网络数据安全领域出台的重要规范性文件。办法明确网络数据处理者应当定期开展数据安全风险评估,及时发现和处置数据安全风险隐患,保障数据安全。

风险评估范围涵盖数据采集、存储、传输、处理、交换、销毁等全生命周期。办法要求重点评估数据分类分级保护、访问控制、加密传输、备份恢复等关键安全措施落实情况。企业需建立数据安全风险评估制度,明确责任部门和人员,定期开展评估并形成报告。

二、合规要求明确具体

办法对评估频次、评估内容、报告提交等方面作出明确规定。数据处理者应当每年至少开展一次全面风险评估,发生重大变化或安全事件时应当及时开展专项评估。评估报告应当包括风险评估范围、评估方法、发现的主要风险、整改措施等内容。

网信部门将加强对网络数据安全风险评估工作的监督管理,对未按规定开展风险评估、未及时整改安全隐患的,将依法予以处理。企业合规成本虽有增加,但有助于建立长效安全机制,提升数据治理能力。

三、行业影响深远

新规施行后,互联网平台、电商平台、金融科技公司等数据密集型行业将率先受到影响。大型企业已建立较为完善的数据安全体系,合规压力相对较小;中小型企业则需要加大投入,完善数据安全管理机制。

业内专家指出,网络数据安全风险评估办法的施行,标志着我国数据安全监管从"事后处置"向"事前预防"转变。企业应将数据安全纳入战略规划,建立数据安全风险预警机制,提升数据安全防护能力。在数字经济时代,数据安全已成为企业核心竞争力的重要组成部分。

综合网信部门、新华社、法治日报报道 | 2026年8月29日