首页 > 视听 > 中国财经60分

分享到微信

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。

今天起正式施行!你的个人信息将迎来“全链条”体检

第一财经2026-08-20 18:35:34

责编:卢晴

​【】今天(8月20日)起,由国家网信办、工信部、公安部三部门制定的《网络数据安全风险评估办法》正式施行。为什么要开展网络数据安全风险评估?它将为我们的个人信息和数字经济发展带来哪些变化?一起来了解一下。

 

随着数字经济的蓬勃发展,网络数据规模持续增长,但数据安全风险也呈现出更强的隐蔽性。网络数据安全风险评估,就是对网络数据和数据处理活动的安全风险进行识别、分析和评价,重点回答“有没有风险、风险在哪里、风险有多大”等核心问题。北京邮电大学计算机学院教授 欧中洪指出,

【简单说,网络数据安全风险评估就相当于给企业、平台手里的数据做定期体检。数据用得越多,泄露、滥用的风险也就越大。开展风险评估就是把风险前移,防患于未然,既保障国家重要数据安全,也守护普通老百姓的个人信息安全。】

 

《办法》对评估频次和主体作出了明确规定:重要数据处理者应当每年度开展风险评估;当重要数据安全状态发生重大变化时,应及时开展专项评估;同时鼓励一般数据处理者至少每3年开展一次评估。中国人民大学法学院副院长 教授 丁晓东表示,

【我们国家一直强调统筹安全与发展。《办法》的出台,有利于建设有安全保障的数据要素体系,通过网络数据安全风险评估可以确保我国的重要数据、核心数据安全,在安全的前提下,让数据流通起来、利用起来,更好发展数字经济。】

 

针对过去数据安全领域多头监管、重复检查的痛点,《办法》明确建立跨部门专项工作机制,按照“谁管业务、谁管业务数据、谁管数据安全”的原则开展检查,并规定对同一风险不得重复评估,从制度层面化解了监管资源浪费问题。

 

在评估方式上,《办法》规定处理者可以自行评估或委托第三方机构开展。但当数据处理活动存在较大安全风险,或发生导致重要数据、大规模个人信息泄露的安全事件时,有关部门可要求处理者委托通过认证的评估机构开展评估。中国政法大学数据法学院教授王立梅指出,引入外部独立力量是确保评估客观性的关键。

【当风险已经上升到可能危害国家安全、公共利益的高度时,仅靠企业自评估可能不够,个别企业在利益驱动下可能存在“报喜不报忧”倾向,此时引入外部独立力量才能进行客观判断。其次,要求评估机构通过认证,是为了确保评估的专业性、权威性和一致性,防止评估流于形式或者标准不一。】

 

如今,大家的生活已经和网络密不可分,衣食住行产生的大量个人数据也都被各类平台收集、存储。《网络数据安全风险评估办法》施行后,个人信息会更加安全吗?对此丁晓东教授给出肯定答案,

【会的,个人信息属于网络数据的核心组成部分,《办法》要求对网络数据安全进行评估,实际上涵盖了个人信息从收集、存储、使用,到加工、传输、提供、公开、删除等全链条,这样个人信息处理环节中的每个节点所可能产生的风险,都能得到有效管控。】

 

王立梅教授也提醒,个人信息保护涉及多领域、多部门,是一项系统工程,还需要各方协同发力。

【个人信息保护仅靠风险评估是不够的。它需要与告知同意、最小必要、匿名化、跨境传输规则等制度协同发力,也需要技术手段、行业自律和公众意识共同提升。可以说风险评估加固了个人信息保护的一道重要防线,但后续执行、监督和救济同样不可或缺。】

 

以上由第一财经AI数字人播报

 

举报
一财最热
点击关闭