网信办等三部门公布《网络数据安全风险评估办法》
2026. 6. 30
网信办等三部门公布《网络数据安全风险评估办法》

2026年6月18日,国家网信办、工业和信息化部、公安部公布《网络数据安全风险评估办法》。
《办法》适用于境内网络数据安全风险评估活动,由国家网信办会同工信部、公安部建立统筹指导,各主管部门负责对本领域重要数据处理者的评估情况进行检查。
重要数据处理者每年开展一次风险评估,重要数据安全状态发生重大变化时应及时对变化部分重新评估;鼓励一般数据处理者至少每三年开展一次。评估可自行或委托第三方机构开展,参照国家标准执行;第三方评估机构不得转委托,发现重大风险须及时通知委托方,鼓励通过认证且不得连续多次为同一企业评估。
重要数据处理者应按主管部门要求编制并报送年度风险评估报告(主管部门不明确的报网信部门),报告通报同级网信部门并逐级汇总共享;省级以上有关部门可对报告进行核验,必要时可要求委托认证机构重新评估。未开展评估或经责令整改仍不达标的,可责令停止处理重要数据;任何组织或个人有权对评估中的违法行为投诉举报。
原文链接:

