
中国政法大学数据法学院教授 王立梅:当风险已经上升到可能危害国家安全、公共利益的高度时,仅靠企业自评估可能不够,个别企业在利益驱动下可能存在“报喜不报忧”倾向,此时引入外部独立力量才能进行客观判断。其次,要求评估机构通过认证,是为了确保评估的专业性、权威性和一致性,防止评估流于形式或者标准不一。将第三方专业评估机构作为监管部门介入的补充和支撑,既保障了评估质量,也体现了程序正当性。
个人信息保护将得到进一步加强
如今,大家的生活已经和网络密不可分,衣食住行产生的大量个人数据也都被各类平台收集、存储。
《网络数据安全风险评估办法》施行后,个人信息会更加安全吗?
中国人民大学法学院副院长 教授 丁晓东:会的,个人信息属于网络数据的核心组成部分,《办法》要求对网络数据安全进行评估,实际上涵盖了个人信息从收集、存储、使用,到加工、传输、提供、公开、删除等全链条,这样个人信息处理环节中的每个节点所可能产生的风险,都能得到有效管控。
专家也提醒,个人信息保护涉及多领域、多部门,是一项系统工程,还需要各方协同发力。

中国政法大学数据法学院教授 王立梅:个人信息保护仅靠风险评估是不够的。它需要与告知同意、最小必要、匿名化、跨境传输规则等制度协同发力,也需要技术手段、行业自律和公众意识共同提升。风险评估加固了个人信息保护的一道重要防线,但后续执行、监督和救济同样不可或缺。