关注公众号

网站二维码

点击加入广元市质量品牌协会
服务指南
通知公告
协会动态
品牌人物
品牌故事
行业资讯
会员风采
今日聚焦
品牌视点
品牌管理
爱上广元造
党建园地
网站首页
网络数据安全新规施行 你的个人信息多了一道“防护门”
来源:广元新闻网 | 作者:品牌广元 | 发布时间: 3天前 | 1551 次浏览 | 🔊 点击朗读正文 ❚❚ | 分享到:

今日起,由国家互联网信息办公室、工业和信息化部、公安部三部门制定的《网络数据安全风险评估办法》(以下简称《办法》)正式施行。

为什么要开展网络数据安全风险评估?有哪些具体要求?

当前,随着我国数字经济蓬勃发展,网络数据规模持续增长,但数据安全风险也呈现出更强隐蔽性。

网络数据安全风险评估,就是对网络数据和网络数据处理活动的安全风险进行识别、分析和评价。重点回答“有没有风险、风险是什么、风险在哪里、风险有多大”这些问题,为做好风险管理提供参考依据。

北京邮电大学计算机学院教授 欧中洪:简单说,网络数据安全风险评估就相当于给企业、平台手里的数据做定期体检。数据用得越多,泄露、滥用的风险也就越大。开展风险评估就是把风险前移,防患于未然,既保障国家重要数据安全,也守护普通老百姓的个人信息安全。

《网络数据安全风险评估办法》规定,重要数据处理者应当每年度开展风险评估。重要数据安全状态发生重大变化可能对数据安全造成不利影响的,应当及时对发生变化及其影响的部分开展风险评估。鼓励一般数据处理者至少每3年开展一次风险评估。

中国人民大学法学院副院长 教授 丁晓东:我们国家一直强调统筹安全与发展。《办法》的出台,有利于建设有安全保障的数据要素体系,通过网络数据安全风险评估可以确保我国的重要数据、核心数据安全,在安全的前提下,让数据流通起来、利用起来,更好发展数字经济。

建立专项工作机制

监督风险评估

《网络数据安全风险评估办法》施行后,我国的数据安全保障将得到怎样加强?

存在危害国家安全的数据风险时,如何处置?

网络数据安全风险评估涉及部门、行业广泛,需要统筹协调,以更好保障数据安全。

《办法》明确提出“在国家数据安全工作协调机制指导下,国家网信部门会同国务院电信、公安等有关部门建立网络数据安全风险评估专项工作机制,指导、监督风险评估工作”。

中国人民大学法学院副院长 教授 丁晓东:数据安全领域,过去多头监管、重复检查的问题在实践中较为突出。《办法》施行后,建立跨部门专项工作机制,有关主管部门按照谁管业务、谁管业务数据、谁管数据安全的原则,组织开展本行业、本领域风险评估及相应检查,从监管体制上,推动了统筹协调与效能提升。同时《办法》规定对同一风险不得重复评估,从制度层面化解多头监管、重复检查问题,实现监管资源集约化配置,保障企业的正常发展经营。

《办法》规定,网络数据处理者既可以自行开展风险评估,也可以委托第三方评估机构开展风险评估。但是,当出现网络数据处理活动存在较大安全风险,可能危害国家安全、公共利益;发生网络数据安全事件,导致重要数据或者大规模个人信息泄露、被窃取等情况时,有关部门可以要求网络数据处理者委托通过认证的评估机构开展风险评估。