|
【酒泉IT资讯】数据安全新规密集落地:《网络数据安全风险评估办法》8月20日起施行
2026年下半年,从国家网信部门到公安机关,一系列数据与网络安全新规密集进入实施期,企业和个人的合规义务正在被重新划清。
数据安全与网络防护正在成为企业经营的底线要求
▶ 一、《网络数据安全风险评估办法》8月20日施行
- 施行时间:由国家网信部门牵头制定的《网络数据安全风险评估办法》已于2026年8月20日正式施行,对数据处理者的风险评估义务做出系统规定。
- 评估对象:办法聚焦重要数据处理、超过一定规模的用户个人信息处理等场景,要求相关企业定期开展风险评估并形成书面报告。
- 核心要求:评估内容覆盖数据分类分级、权限访问、第三方共享、泄露应急处置等环节,强调"先评估、后处理"的合规闭环。
- 人民日报报道:人民日报在8月21日报道中指出,这是继《数据安全法》《个人信息保护法》之后,数据安全领域配套细则的又一关键落地。
▶ 二、《公安机关网络空间安全监督检查办法》10月1日施行
- 施行时间:《公安机关网络空间安全监督检查办法》将于2026年10月1日起正式施行,与8月20日施行的评估办法形成"评估—监督"组合拳。
- 执法主体:办法明确公安机关依法对网络运营者落实网络安全等级保护、数据安全、个人信息保护等义务开展监督检查。
- 检查方式:包括现场检查、远程检测、约谈、责令整改等多种手段,企业应配合提供日志、制度与技术防护材料。
- 违法后果:对拒不整改、存在重大安全隐患的运营者,公安机关可依法予以警告、罚款直至暂停相关业务。
▶ 三、2026年个人信息保护专项行动持续推进
- 专项行动:中央网信办等部门自2026年起持续推进个人信息保护专项行动,聚焦APP违规收集、SDK过度索取权限、大数据杀熟等突出问题。
- 治理重点:严肃查处未经同意收集个人信息、超范围使用信息、向第三方违规共享数据等行为,并对典型案例公开通报。
- 企业义务:应用开发者需完善隐私政策、关闭非必要权限、提供注销账号渠道,确保"最小必要"原则落到实处。
▶ 四、对本地中小企业和信息化从业者的影响
- 合规前置:酒泉本地做弱电集成、系统集成、电商代运营的公司,凡是经手客户资料、业主信息、监控录像的,都应尽快梳理数据清单。
- 制度补位:哪怕是小团队,也建议建立最基本的数据分级、访问权限和离职交接流程,避免在监督检查时拿不出材料。
- 客户沟通:在与政府、教育、医疗类客户签合同时,应主动把数据安全责任、保密条款写进合同,减少后续纠纷。
- 长期趋势:数据合规正在从"大企业议题"变成所有信息化项目的准入门槛,提前布局的公司在招投标中会更有竞争力。
▶ 【来源/参考】
本文由鼎峰电脑维修部整理发布,内容仅供参考,具体以官方信息为准。 |