網絡數據安全新規施行你的個人信息多了一道防護門
據網友在中國經濟網留言,今日起,由國家互聯網信息辦公室、工業和信息化部、公安部三部門制定的《網絡數據安全風險評估辦法》(以下簡稱《辦法》)正式施行。為什麼要開展網絡數據安全風險評估?有哪些具體要求?當前,隨着我國數字經濟蓬勃發展,網絡數據規模持續增長,但數據安全風險也呈現出更強隱蔽性。網絡數據安全風險評估,就是對網絡數據和網絡數據處理活動的安全風險進行識別、分析和評價。重點回答“有沒有風險、風險是什麼、風險在哪裏、風險有多大”這些問題,為做好風險管理提供參考依據。北京郵電大學計算機學院教授歐中洪:簡單説,網絡數據安全風險評估就相當於給企業、平台手裏的數據做定期體檢。數據用得越多,泄露、濫用的風險也就越大。開展風險評估就是把風險前移,防患於未然,既保障國家重要數據安全,也守護普通老百姓的個人信息安全。《網絡數據安全風險評估辦法》規定,重要數據處理者應當每年度開展風險評估。重要數據安全狀態發生重大變化可能對數據安全造成不利影響的,應當及時對發生變化及其影響的部分開展風險評估。鼓勵一般數據處理者至少每3年開展一次風險評估。中國人民大學法學院副院長教授丁曉東:我們國家一直強調統籌安全與發展。建立專項工作機制。
監督風險評估。《辦法》明確提出“在國家數據安全工作協調機制指導下,國家網信部門會同國務院電信、公安等有關部門建立網絡數據安全風險評估專項工作機制,指導、監督風險評估工作”。發生網絡數據安全事件,導致重要數據或者大規模個人信息泄露、被竊取等情況時,有關部門可以要求網絡數據處理者委託通過認證的評估機構開展風險評估。其次,要求評估機構通過認證,是為了確保評估的專業性、權威性和一致性,防止評估流於形式或者標準不一。個人信息保護將得到進一步加強。中國人民大學法學院副院長教授丁曉東:會的,個人信息屬於網絡數據的核心組成部分,《辦法》要求對網絡數據安全進行評估,實際上涵蓋了個人信息從收集、存儲、使用,到加工、傳輸、提供、公開、刪除等全鏈條,這樣個人信息處理環節中的每個節點所可能產生的風險,都能得到有效管控。