保障网络数据安全,如同呵护人的身体健康,需要定期体检、排查风险、及时诊疗。
8月20日起,由国家互联网信息办公室、工业和信息化部、公安部联合公布的《网络数据安全风险评估办法》(以下简称《办法》)正式落地实施。《数据安全法》《网络数据安全管理条例》等上位法已经为网络数据风险评估确立了宏观框架,而《办法》的出台,正是为了让这些原则性要求真正落细、落地,变成可操作、可执行的具体规范。它为新技术、新业态的合规发展营造了更加友好的法治环境,也为企业长久以来困惑的网络数据安全风险评估“谁来管、怎么评、如何用”提供了清晰可循的路径。在坚持分类分级管理的基础上,《办法》进一步细化了评估规则,帮助市场主体更合理地配置合规资源,也意味着我国网络数据安全治理迈入了一个更加精细、更加规范的新阶段。
《办法》全文共二十五条,将上位法中关于风险评估的制度设计转化为实践中可触可及的行动指南,也让网络数据处理者和第三方评估机构各自的角色与责任变得更加清晰。围绕评估节奏,《办法》为重要数据处理者设置了年度评估的安排,对一般数据处理者则给予了鼓励性评估周期的灵活空间;当数据安全状态发生重大变化时,也能够及时启动评估,确保风险不被忽略。在“谁来评估”的问题上,《办法》既支持有能力的组织自行开展,也认可委托专业第三方机构来承担,同时对第三方机构的客观性、专业性以及报告责任都提出了明确要求,确保评估结果经得起检验。在监管层面,国家数据安全工作协调机制统筹协调,各行业主管部门则按照“谁管业务、谁管数据安全”的原则,各司其职、协同配合。而对于评估中发现的问题,评估报告要求在规定时限内报送,整改情况也需及时反馈,对于确属严重的违规行为,监管部门有权依法责令停止处理重要数据,整个流程环环相扣,形成了一道完整的闭环。
《办法》的出台,是统筹网络数据安全与数字经济发展的关键举措,为网络数据处理者的网络数据安全保护提供了明确的指引。它不仅仅是来自外部的合规要求,更像是一面镜子,帮助组织重新审视自身的数据安全能力,推动安全理念从“要我合规”逐步走向“我要合规”。随着《办法》的施行,更多企业会将数据安全防线前移,进一步加强网络数据保护,为释放数据潜能保驾护航,保障我国数字经济高质量发展。
在此背景下,南方都市报与广东省网络数据安全与个人信息保护协会联合推出一组创意海报,呼吁广大数据处理者尽快行动起来,为网络数据安全做好每一次“体检”!
出品:南都大数据研究院
文案:南都N视频记者 陈袁
设计:蔡沐晗