新華社北京12月6日電 為規(guī)范網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估活動,保障網(wǎng)絡(luò)數(shù)據(jù)安全,促進網(wǎng)絡(luò)數(shù)據(jù)依法合理有效利用,國家互聯(lián)網(wǎng)信息辦公室起草了《網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估辦法(征求意見稿)》,于12月6日向社會公開征求意見。意見反饋截止時間為2026年1月5日。
征求意見稿指出,處理重要數(shù)據(jù)的網(wǎng)絡(luò)數(shù)據(jù)處理者應(yīng)當(dāng)每年度對其網(wǎng)絡(luò)數(shù)據(jù)處理活動開展風(fēng)險評估。重要數(shù)據(jù)安全狀態(tài)發(fā)生重大變化可能對數(shù)據(jù)安全造成不利影響的,應(yīng)及時對發(fā)生變化及其影響的部分開展風(fēng)險評估。鼓勵處理一般數(shù)據(jù)的網(wǎng)絡(luò)數(shù)據(jù)處理者至少每3年開展一次風(fēng)險評估。
征求意見稿提出,評估機構(gòu)在風(fēng)險評估過程中發(fā)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)處理活動存在重大數(shù)據(jù)安全風(fēng)險的,應(yīng)當(dāng)及時通報網(wǎng)絡(luò)數(shù)據(jù)處理者,并按照有關(guān)規(guī)定向省級以上網(wǎng)信部門、有關(guān)主管部門報告。
根據(jù)征求意見稿,風(fēng)險評估、網(wǎng)絡(luò)安全等級保護測評、數(shù)據(jù)安全管理認證、個人信息保護合規(guī)審計、商用密碼應(yīng)用安全性評估等內(nèi)容重合的,相關(guān)結(jié)果可以互相采信,避免重復(fù)評估、審計、認證。