网络数据安全新规施行你的个人信息多了一道防护门
据网友在中国经济网留言,今日起,由国家互联网信息办公室、工业和信息化部、公安部三部门制定的《网络数据安全风险评估办法》(以下简称《办法》)正式施行。为什么要开展网络数据安全风险评估?有哪些具体要求?当前,随着我国数字经济蓬勃发展,网络数据规模持续增长,但数据安全风险也呈现出更强隐蔽性。网络数据安全风险评估,就是对网络数据和网络数据处理活动的安全风险进行识别、分析和评价。重点回答“有没有风险、风险是什么、风险在哪里、风险有多大”这些问题,为做好风险管理提供参考依据。北京邮电大学计算机学院教授欧中洪:简单说,网络数据安全风险评估就相当于给企业、平台手里的数据做定期体检。数据用得越多,泄露、滥用的风险也就越大。开展风险评估就是把风险前移,防患于未然,既保障国家重要数据安全,也守护普通老百姓的个人信息安全。《网络数据安全风险评估办法》规定,重要数据处理者应当每年度开展风险评估。重要数据安全状态发生重大变化可能对数据安全造成不利影响的,应当及时对发生变化及其影响的部分开展风险评估。鼓励一般数据处理者至少每3年开展一次风险评估。中国人民大学法学院副院长教授丁晓东:我们国家一直强调统筹安全与发展。建立专项工作机制。
监督风险评估。《办法》明确提出“在国家数据安全工作协调机制指导下,国家网信部门会同国务院电信、公安等有关部门建立网络数据安全风险评估专项工作机制,指导、监督风险评估工作”。发生网络数据安全事件,导致重要数据或者大规模个人信息泄露、被窃取等情况时,有关部门可以要求网络数据处理者委托通过认证的评估机构开展风险评估。其次,要求评估机构通过认证,是为了确保评估的专业性、权威性和一致性,防止评估流于形式或者标准不一。个人信息保护将得到进一步加强。中国人民大学法学院副院长教授丁晓东:会的,个人信息属于网络数据的核心组成部分,《办法》要求对网络数据安全进行评估,实际上涵盖了个人信息从收集、存储、使用,到加工、传输、提供、公开、删除等全链条,这样个人信息处理环节中的每个节点所可能产生的风险,都能得到有效管控。