免责声明: 本网站所有内容均明确标注文章来源,内容系转载于各媒体渠道,仅为传播资讯之目的。我们对内容的准确性、完整性、时效性不承担任何法律责任。对于内容可能存在的事实错误、信息偏差、版权纠纷以及因内容导致的任何直接或间接损失,本网站概不负责。如因使用、参考本站内容引发任何争议或损失,责任由使用者自行承担。
综合新闻相关问答
- 2026-02-05 线路老化、起火、损伤视力 如何安全使用浴霸?
冬季寒冷,浴霸使用频率较高,然而,如果使用不当,可能因故障起火发生事故,对身体造成伤害。近期,多地就发生了这样的险情。1月22日中午,云南曲靖消防接到报警称,一小区住户浴室内浴霸突然起火,消防员抵达现场后迅速将火扑灭,经...
- 2026-02-05 联合国重提23年前美式谎言名场面:鲍威尔和他的那管白色粉末
中新网2月5日电北京时间2月5日上午,联合国官方视频号发布了一段名为《历史上的今天:2003年2月5日鲍威尔和白色粉末》的视频。这段约40秒的视频简短回顾了,2003年2月5日时任美国国务卿鲍威尔在联合国安理会上的发言,...
- 2026-02-04 美国中央司令部:击落一架逼近美航母的伊朗无人机
中新网2月4日电据美国全国广播公司(NBC)报道,美军中央司令部发言人蒂姆·霍金斯表示,当地时间3日,美军一架战斗机在阿拉伯海击落一架伊朗无人机。声明称,当时,一架伊朗Shahed-139无人机向美军“亚伯拉罕·林肯”号...
- 2026-02-04 2025年中国考古新成果发布 裴李岗遗址等六大项目入选
中新网北京2月4日电(记者孙自法)2025年中国考古新成果2月4日在北京举行的中国社会科学院考古论坛上发布,河北、新疆、河南、山东四省区的六大遗址项目入选。这六大遗址项目分别是:河北阳原县新庙庄旧石器时代遗址、河南新郑市...
- 2026-02-06 香港大埔火灾独立委员会拟于3月19日举行首场听证会
新华社香港2月5日电就香港大埔宏福苑火灾成立的独立委员会5日举行指示会议。独立委员会主席陆启康表示,首场听证会计划于3月19日举行。陆启康表示,独立委员会成立后,全速推进委任律师团队、视察火灾现场等工作。委员会已陆续收到...
- 2026-02-06 (米兰冬奥会)中国AI助力打造奥运史上首个官方大模型
中新社米兰2月5日电(记者国璇)2026年米兰-科尔蒂纳冬奥会开幕在即。国际奥委会主席考文垂5日在米兰宣布,国际奥委会已基于阿里千问大模型打造了奥运史上首个官方大模型,并表示米兰冬奥会展现了奥林匹克运动的智能化未来,将成...
- 推荐搜索问题
- 综合新闻最新问答
-

等一个远行 回答于02-07

无关风月 回答于02-07

夜幕篱下 回答于02-07

初夏伤 回答于02-07

楚迎鑫 回答于02-06

你听我说 回答于02-06

无法抑制 回答于02-06

心软脾气暴 回答于02-06

野性不改 回答于02-06

居世界首位!我国拥有世界自然遗产15项 自然与文化双遗产4项
青空如璃 回答于02-06
- 北京最新热搜
- 天津最新热搜
- 上海最新热搜
- 重庆最新热搜
- 深圳最新热搜
- 河北最新热搜
- 石家庄最新热搜
- 山西最新热搜
- 太原最新热搜
- 辽宁最新热搜
- 沈阳最新热搜
- 吉林最新热搜
- 长春最新热搜
- 黑龙江最新热搜
- 哈尔滨最新热搜
- 江苏最新热搜
- 南京最新热搜
- 浙江最新热搜
- 杭州最新热搜
- 安徽最新热搜
- 合肥最新热搜
- 福建最新热搜
- 福州最新热搜
- 江西最新热搜
- 南昌最新热搜
- 山东最新热搜
- 济南最新热搜
- 河南最新热搜
- 郑州最新热搜
- 湖北最新热搜
- 武汉最新热搜
- 湖南最新热搜
- 长沙最新热搜
- 广东最新热搜
- 广州最新热搜
- 海南最新热搜
- 海口最新热搜
- 四川最新热搜
- 成都最新热搜
- 贵州最新热搜
- 贵阳最新热搜
- 云南最新热搜
- 昆明最新热搜
- 陕西最新热搜
- 西安最新热搜
- 甘肃最新热搜
- 兰州最新热搜
- 青海最新热搜
- 西宁最新热搜
- 内蒙古最新热搜
- 呼和浩特最新热搜
- 广西最新热搜
- 南宁最新热搜
- 西藏最新热搜
- 拉萨最新热搜
- 宁夏最新热搜
- 银川最新热搜
- 新疆最新热搜
- 乌鲁木齐最新热搜



为规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用,根据《中华人民共和国数据安全法》《网络数据安全管理条例》等法律法规,国家互联网信息办公室起草了《网络数据安全风险评估办法(征求意见稿)》,现向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见:
1.登录中国网信网(www.cac.gov.cn),进入首页“网信要闻”查看文稿。
2.通过电子邮件方式发送至:shujuju@cac.gov.cn。
3.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络数据管理局,邮编100048,并在信封上注明“网络数据安全风险评估办法征求意见”。
意见反馈截止时间为2026年1月5日。
附件:网络数据安全风险评估办法(征求意见稿)
第一条为了规范网络数据安全风险评估活动,保障网络数据安全,促进网络数据依法合理有效利用,根据《中华人民共和国数据安全法》、《中华人民共和国网络安全法》、《网络数据安全管理条例》等法律法规,制定本办法。
第二条在中华人民共和国境内开展网络数据安全风险评估,应当遵守本办法。法律、行政法规、部门规章另有规定的,依照其规定。
本办法所称网络数据安全风险评估(以下简称风险评估),是指对网络数据和网络数据处理活动安全进行的风险识别、风险分析和风险评价等活动。
第三条国家网信部门在国家数据安全工作协调机制指导下,统筹各地区、各部门开展风险评估,加强工作协调、信息共享。
第四条各有关主管部门应当按照“谁管业务、谁管业务数据、谁管数据安全”的原则,定期组织开展本行业、本领域风险评估,可以根据工作需要对本行业、本领域的重要数据处理者开展风险评估情况进行检查,并于每年1月底前向国家网信部门报送年度风险评估及检查计划。
省级网信部门统筹省级有关部门制定本行政区域年度风险评估及检查计划,按照前款要求报送国家网信部门。
第五条国家网信部门在国家数据安全工作协调机制指导下,统筹有关主管部门和省级网信部门报送的年度风险评估及检查计划,避免重复评估、重复检查。
各有关部门开展检查不得向被检查的网络数据处理者收取费用。
第六条处理重要数据的网络数据处理者(以下简称重要数据处理者)应当每年度对其网络数据处理活动开展风险评估。重要数据安全状态发生重大变化可能对数据安全造成不利影响的,应及时对发生变化及其影响的部分开展风险评估。
鼓励处理一般数据的网络数据处理者(以下简称一般数据处理者)至少每3年开展一次风险评估。
第七条风险评估工作应当按照《网络数据安全管理条例》有关要求和《数据安全技术数据安全风险评估方法》(GB/T45577)等有关国家标准开展。有关主管部门对本行业、本领域风险评估工作另有规定的,从其规定。
第八条网络数据处理者可以自行或者委托第三方评估机构(以下简称评估机构)开展风险评估。
网络数据处理者自行开展风险评估,应当指定专人负责。网络数据处理者委托评估机构开展风险评估,应当优先选择通过认证的评估机构,并通过订立合同或者其他具有法律效力的文件等方式明确双方的权利、责任和保密义务等。
第九条经国务院认证认可监督管理部门依法批准的具有数据安全服务认证资质的认证机构,可按照《数据安全技术数据安全评估机构能力要求》(GB/T45389)等有关国家标准、行业标准对评估机构开展认证。
第十条评估机构开展风险评估应当遵守法律法规,公正客观地作出风险判断,并对所出具的风险评估报告真实性、有效性、完整性负责,不得再委托其他机构开展风险评估。
第十一条同一评估机构及其关联机构不得连续3次以上对同一网络数据处理者开展风险评估。
第十二条评估机构在风险评估过程中发现网络数据处理活动存在重大数据安全风险的,应当及时通报网络数据处理者,并按照有关规定向省级以上网信部门、有关主管部门报告。
评估机构及其工作人员应当对在风险评估过程中获得的数据、商业秘密、保密商务信息等依法予以保密,不得泄露或者非法向他人提供,在风险评估工作结束后及时删除相关信息。
第十三条重要数据处理者开展年度风险评估应当按照本办法附件模板编制评估报告,一般数据处理者可以参照本办法附件模板编制评估报告。有关主管部门对风险评估报告模板另有规定的,从其规定。
风险评估报告至少保存3年。
第十四条重要数据处理者应当在年度风险评估完成后的10个工作日内按照有关主管部门要求报送评估报告。主管部门不明确的,向省级网信部门或者国家网信部门报送。
有关主管部门应当公开评估报告报送渠道和联系方式,及时接收重要数据处理者报送的评估报告,自收到评估报告之日起的10个工作日内将报告通报同级网信部门。国家网信部门汇总相关报告并报送国家数据安全工作协调机制。
省级以上网信部门和有关部门可对网络数据处理者的评估报告真实性、准确性进行抽查核验,网络数据处理者应当配合开展抽查核验。
第十五条省级以上网信部门和有关部门在风险评估报告核验、监督检查等工作中发现网络数据处理者有以下情形之一的,应当要求其委托通过认证的评估机构开展风险评估:
(一)网络数据处理活动存在较大安全风险的;
(二)发生网络数据安全事件,导致重要数据或者大规模个人信息泄露、被窃取的;
(三)网络数据处理活动可能危害国家安全、公共利益的;
(四)国家网信部门或者有关部门规定的其他情形。
对同一网络数据安全事件或者风险,不得重复要求网络数据处理者委托评估机构开展风险评估。
第十六条网络数据处理者按照有关部门要求委托评估机构开展风险评估的,应当履行下列义务:
(一)为评估机构开展风险评估工作提供必要支持,包括为风险评估人员提供访问网络数据设施、网络数据、系统及操作日志记录权限等;
(二)在限定时间内完成风险评估,承担评估费用,情况复杂的,报有关部门批准后可以适当延长;
(三)在完成风险评估后将评估机构出具的评估报告报送有关部门,评估报告应当由评估机构主要负责人、风险评估负责人签字并加盖机构公章;
(四)按照有关部门要求对风险评估中发现的问题进行整改,在整改完成后15个工作日内,向有关部门报送整改情况报告。
网络数据处理者不得以任何方式要求或者示意评估机构出具不实或者不当的评估报告。
第十七条有关部门在组织风险评估工作中发现存在可能危害国家安全、公共利益的网络数据处理活动,应当责令网络数据处理者进行整改;对整改不到位、拒不整改的网络数据处理者,可以采取要求其停止处理重要数据等措施。
第十八条各地区、各部门应当加强风险信息共享和协同处置,及时处置风险评估工作中发现的安全风险和问题,并按照有关规定及时报告。
省级网信部门统筹协调本行政区域内风险信息共享和协同处置工作,于每年3月底前向国家网信部门报送上一年度风险信息处置情况,国家网信部门汇总相关情况报送国家数据安全工作协调机制。
第十九条任何组织、个人有权对风险评估中的违法违规活动向有关部门进行投诉、举报,收到投诉、举报的部门应当依法及时处理。
第二十条省级以上网信部门和有关部门发现网络数据处理者未按规定开展风险评估的,应当依据《中华人民共和国数据安全法》等法律法规予以处置处罚。
发现评估机构违反本办法开展风险评估的,省级以上网信部门和有关部门应当责令其进行整改;情节严重的,可以限制或者禁止其开展风险评估活动,追究相关人员责任,并予公布;构成犯罪的,依法追究刑事责任。
第二十一条风险评估、网络安全等级保护测评、数据安全管理认证、个人信息保护合规审计、商用密码应用安全性评估等内容重合的,相关结果可以互相采信,避免重复评估、审计、认证。
第二十二条重要数据处理者提供、委托处理、共同处理重要数据前进行风险评估,可以参照本办法有关规定执行。
第二十三条核心数据处理者的风险评估,按照国家有关规定执行。
第二十四条开展涉及国家秘密、工作秘密的风险评估活动,按照《中华人民共和国保守国家秘密法》等法律、行政法规及国家保密规定执行。
第二十五条本办法自年月日起生效。
文章来源:https://www.chinanews.com/gn/2025/12-06/10528163.shtml