
2026年6月18日,国家网信办、工信部、公安部联合发布《网络数据安全风险评估办法》(以下简称《办法》),将于2026年8月20日正式施行。《办法》承接《数据安全法》《网络数据安全管理条例》法定要求,把长期原则性规定细化为标准化、可核验、强监管的落地规则,标志国内数据安全风险评估工作全面进入规范化阶段。时代新威结合多年数据安全评估、等保测评、商用密码评估实战经验,为企业梳理核心合规义务、监管红线、落地路径。
开展数据资产盘点,完成重要数据识别
阶段1(即日起至8月20日前置自查)
对照《办法》梳理现有风险评估机制,补齐制度文件
阶段1(即日起至8月20日前置自查)
自查历史数据安全隐患、过往安全事件台账
阶段1(即日起至8月20日前置自查)
重要数据处理单位建立年度风险评估计划
阶段2(正式实施后常态化)
建立风险发现→整改→复测闭环管理
阶段2(正式实施后常态化)
规范评估报告归档,做好迎接监管核验准备
阶段2(正式实施后常态化)