专家解读|完善网络数据安全风险评估制度 提升网络数据安全治理能力
创始人
2026-06-20 03:59:00
0

  随着数字经济深入发展,数据在生产经营、公共服务、社会治理和科技创新中的基础性作用更加凸显。与此同时,数据处理规模持续扩大,数据流动链条更加复杂,网络数据安全风险也呈现出更强的隐蔽性、传导性和系统性。6月18日,国家互联网信息办公室等三部门公布《网络数据安全风险评估办法》(以下简称《办法》),对网络数据安全风险评估的组织实施、主体责任、机构管理、报告报送、结果运用和监督处置等作出系统规定,是我国网络数据安全治理制度进一步走向精细化、规范化的重要体现。

  一、《办法》出台的重要意义

  第一,《办法》推动数据安全法律制度从原则规定走向具体实施。《数据安全法》《网络数据安全管理条例》等法律法规已经确立了数据安全保护、风险评估等基本制度要求。《办法》在此基础上进一步明确评估主体、评估方式、评估依据、报告要求和监督管理要求,将上位法要求转化为可执行的具体规则。

  第二,《办法》有利于推动网络数据安全治理关口前移。网络数据安全风险更多时候隐藏在数据流向不清、权限配置不当、系统变更未评估、重要数据识别不足等具体环节之中,风险评估的制度价值,就在于把这些隐蔽风险提前显性化,使监管和合规能够在风险演变之前介入,推动数据安全治理从事后补救转向事前预防、事中控制。

  第三,《办法》有利于为行业发展提供稳定预期。通过风险评估报告、抽查核验和风险信息共享,主管部门能够更准确掌握重点行业、重点领域、重点主体的数据安全风险状况,提高监管资源配置和风险处置的针对性;网络数据处理者也可以在梳理数据资产、处理活动、安全措施和数据外部提供情况的过程中明确风险边界和责任边界。由此,安全要求被转化为可执行的评估路径,数据依法有序流动和有效利用也获得了更稳定的制度支撑。

  二、《办法》的制度亮点

  第一,《办法》把网络数据处理活动作为风险治理的核心对象。相比单纯关注数据本身,网络数据安全风险往往更取决于数据在什么场景下被处理、由谁处理、如何流转、是否进入外部系统以及是否形成新的安全影响。《办法》围绕网络数据和网络数据处理活动开展评估,体现了从静态数据保护向动态过程治理转变的思路。

  第二,《办法》采取了差异化、比例化的制度设计。对重要数据处理者,《办法》设置年度评估和重大变化及时评估要求;对一般数据处理者,则采取鼓励定期评估的方式。这种安排没有简单地把所有主体纳入同一强度的合规要求,而是根据风险程度配置不同义务,有助于将监管资源和合规资源集中到更需要关注的重点对象和重点场景。

  第三,《办法》以国家标准支撑风险评估规范化实施。网络数据安全风险评估既涉及法律合规判断,也涉及数据识别、风险分析和技术验证,需要相对统一的评估方法和能力要求。《办法》规定风险评估工作应当按照《数据安全法》《网络数据安全管理条例》有关要求,参照数据安全风险评估有关国家标准开展。其中,《数据安全技术 数据安全风险评估方法》(GB/T 45577-2025)为网络数据处理者提供了相关工作依据,有助于推动评估工作的标准化。

  三、《办法》实施的建议

  第一,进一步细化重要数据识别和重大变化触发评估的规则。风险评估能否及时启动,取决于网络数据处理者是否能够准确判断自身数据类型和风险状态。有关主管部门可结合行业特点,逐步明确典型场景和判断标准,避免企业因识别困难而出现漏评、迟评。

  第二,推动结果互认机制落地。落实《网络数据安全管理条例》第五十二条第二款规定,个人信息保护合规审计、重要数据风险评估、重要数据出境安全评估等应当加强衔接,避免重复评估、审计。重要数据风险评估和网络安全等级测评的内容重合的,相关结果可以互相采信。各类合规制度的结果互认还需要明确互认条件、互认范围和证明材料要求。可以围绕评估对象一致性、评估时间有效性、方法标准可比性、证据材料可追溯性等要素,逐步形成更具操作性的衔接规则。

  第三,强化第三方评估的独立性和保密责任。评估机构的价值不只是提供报告,更在于提供客观、专业、可信的外部判断。下一步需通过认证管理、质量抽查、利益冲突防范和责任追究,防止评估流于形式。同时,也要保护评估过程中涉及的数据、系统信息、商业秘密和保密商务信息,避免评估活动本身带来新的安全风险。(作者:周辉 中国法学会网络与信息法学研究会常务副秘书长)

相关内容

热门资讯

乒乓一来一回,中美学生“打”成...   清脆的“乒乓”声在北京市通州区潞河中学回响。没有裁判,没有胜负,只有乒乓球一来一回间的碰撞。乒乓...
乌克兰首都基辅多次传出爆炸声   新华社基辅6月18日电(记者李东旭)当地时间18日凌晨,新华社记者在乌克兰首都基辅市听到两轮防空...
国内汽、柴油价格每吨将分别下调...   6月4日国内成品油价格调整以来,国际市场原油价格高位震荡后近日快速回落,本次调价的前10个工作日...
国家网信办等三部门联合公布《网...   6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称《办...
美联储维持利率不变 沃什拟设工...   美国联邦储备委员会17日宣布,将联邦基金利率目标区间维持在3.5%至3.75%之间的水平不变。这...
伊朗外交部:与阿曼基本敲定霍尔...   新华社德黑兰6月18日电 据伊朗塔斯尼姆通讯社18日报道,伊朗外交部发言人巴加埃当天表示,伊方已...
通讯|在德国龙舟竞渡中体验中国...   新华社法兰克福6月16日电 通讯|在德国龙舟竞渡中体验中国文化  新华社记者尹亮 单玮怡 贾金明...
新华时评|为破解共同难题提供时...   新华社北京6月17日电  题:为破解共同难题提供时代答案——“构建更加公正合理的全球治理体系”系...
经纬度:中国首次发布新的消费指...   国家统计局新闻发言人付凌晖在16日举行的国新办新闻发布会上说,观察消费不仅要看商品消费,还要关注...
显示无票车上却有空座,铁路12... 记者6月19日从中国铁路12306技术中心获悉,针对网上出现的“铁路12306显示无票,乘车时却发现...
中国向马达加斯加捐赠气象设备 中国向马达加斯加捐赠气象设备交付仪式18日在马首都塔那那利佛举行。 中方此次通过联合国开发计划署在...
公安部公布5起依法联合惩戒电信...   自2024年12月1日《电信网络诈骗及其关联违法犯罪联合惩戒办法》正式施行以来,公安机关在依法开...
一图读懂|四个关键字,速览海南...   监制:金昌波  策划:罗清锐  文案:曾敬  设计:肖迪
柯柯牙,荒原上的绿色奇迹   【美丽中国行·记者观察】   编者按  6月17日是世界防治荒漠化与干旱日。  提起荒漠化防治,...
专访丨中国在全球海洋治理中发挥...   新华社金边6月7日电 专访|中国在全球海洋治理中发挥积极作用——访柬埔寨环境大臣扬索帕莱  新华...
专访丨“阿中合作已成为全球南南...   阿拉伯议会议长穆罕默德·艾哈迈德·亚马希日前接受新华社记者书面采访时说,阿中伙伴关系建立在相互尊...
Tianshan Voice|...   英国网红评论员伊恩·英格利斯曾四次到访新疆,当他第一次踏上塔城地区时,他感受到前所未有的全新感触...
贵州侗族绣娘陆永江带动百余名残...   贵州省黔东南苗族侗族自治州黎平县翘街,彦婷手工刺绣坊木门半开,负责人陆永江正收整行装。一名绣娘匆...
美媒:内塔尼亚胡完全同意在黎巴... 新华社华盛顿6月19日电 美国媒体19日援引美国官员的话报道称,以色列总理内塔尼亚胡完全同意在黎巴嫩...
理响中国·聚焦“十五五”丨发展...   近期,国务院印发《加快农业农村现代化“十五五”规划》(以下简称《规划》)。《规划》设专章聚焦“强...