欢迎访问苏州天锐科技官方网站
4008708893

重磅新规解读|《网络数据安全风险评估办法》8月20日落地,企业合规务必提前筹备

返回列表
2026年07月22日

      6月18日,国家网信办、工信部、公安部联合发布《网络数据安全风险评估办法》,作为《数据安全法》《网络数据安全管理条例》配套落地操作细则,8月20日正式实施,解决此前法律仅提出评估义务、无执行标准的空白。

      核心硬性变化

      1.区分主体,明确评估周期

      · 重要数据处理者:年度强制评估;数据架构、服务商、安全事件发生重大变化,即时针对性评估;

      · 一般数据企业:鼓励每3年开展一次评估。

      2.评估全覆盖数据全生命周期

      评估范围包含数据本身分级分类、流转路径,以及采集、存储、传输、共享、出境等全部数据处理活动,执行标准 GB/T 45577-2025。

      3.两种评估模式二选一

      企业可内部自评(指定专职责任人)或委托认证第三方机构,合作需签订正式合同明确权责。

      4.第三方机构监管收紧

      禁止转委托;同一机构不得连续 3 次为同一家企业出具年度评估报告,规避评估流于形式。
      5.报告报送、存档有明确时限

      评估结束 20 个工作日内报送行业主管部门,主管部门 10 个工作日同步网信部门,报告档案最低留存 3 年,纳入全国监管数据共享池。

      6.违规后果直击业务核心

      逾期不评估、拒不整改,省级监管部门可责令整改,情节严重直接暂停企业重要数据处理业务,依据《数据安全法》追责。

      10条企业自检清单:

      -是否建立统一数据资产台账,标注分级、存储位置、负责人;

      -重要数据主体是否完成行业主管备案;

      -完整梳理数据全生命周期处理活动清单;

      -全部第三方数据合作签署有效书面协议;

      -数据出境业务完成安全评估、标准合同等合规流程;

      -近12个月数据安全事件留存台账、整改复盘记录;

      -敏感个人信息、自动化决策等高风险业务完成 PIA 评估;

      -定期开展数据安全应急演练并留存记录;

      -数据安全内审、管理评审按年度落地;

      -评估预算、负责人、第三方选型完成立项。

      提示:3项及以上未达标企业,需在8月20日前补齐资产梳理、重要数据识别、安全事件台账、PIA 评估四大核心项。

      总结

      本次新规落地意味着网络数据安全评估从可选自查转为法定强制义务,企业需利用仅剩两个月窗口期完成前期筹备。评估不仅满足监管要求,也可系统性梳理企业数据资产、排查潜在泄露风险,完成数据安全治理体系升级。

      面对新规全生命周期数据核查、分类分级、审计留痕、第三方合作风险管控等多重监管要求,企业可依托天锐蓝盾完成网络数据安全的合规支撑:

      ——系统自动完成全域敏感数据识别与分级分类,摸清企业重要数据资产底数;覆盖数据采集、存储、传输、外发、销毁全流程行为审计,日志加密留存满足 存档要求;

      ——内置风险智能打分与可视化态势看板,自动输出标准化风险评估台账,适配国标 GB/T 45577-2025 评估规范;

      ——同时针对服务商更换、数据共享、跨境流转等重大变动场景提供专项风险监测,补齐第三方合作监管短板,帮助企业高效完成自评材料筹备,从容应对监管报送与现场核查,规避拒不评估、整改不到位带来的经营处罚风险。


公司信息
商务:4008708893
热 线:17712651850、19951373303、17767051147、19951373392
邮 箱:sales@sztipray.com
邮 编:215000
地 址:苏州市工业园区独墅湖高教区仁爱路166号中国科学技术大学苏州研究院
Copyright © 2014-2019 苏州天锐信息科技有限公司 版权所有 苏ICP备2021010920号-1

苏公网安备 32059002003495号