《网络数据安全风险评估办法》正式发布
正式办法取代 2025 年征求意见稿,对特定评估设置 20 个工作日的报告期限,并将于 2026 年 8 月 20 日施行。
官方来源查看变化持续监管情报
《网络数据安全风险评估办法》今日施行;与此同时,一项新的网络安全审查公告和两项 9 月 1 日实施安排需要分别判断。
《网络数据安全风险评估办法》于 6 月 18 日公布,并明示自 2026 年 8 月 20 日起施行。状态变化具有实质意义:正式文本现已成为控制性文件,2025 年征求意见稿只能用于版本比较和制定历史研究。
该办法规范网络数据安全风险评估,并不等同于所有日常隐私审查。组织应先判断是否落入明示评估情形,再区分有关部门组织的评估与网络数据处理者委托开展的评估,并按实际路径核对报告、签字、整改和留存要求。
8 月 6 日,网络安全审查办公室公告对派拓公司在华销售的产品启动网络安全审查。公告援引《国家安全法》《网络安全法》和《网络安全审查办法》,并说明审查目的在于保障关键信息基础设施安全稳定运行、防范网络安全风险隐患。
该官方来源内容十分有限:它确认审查已经启动,但没有公布最终结果、受影响产品清单、完成日期或普遍适用的停用要求。采购和风险团队应持续跟踪官方进展,不能把启动公告扩张为缺乏来源支持的结论。
两项不同文件将于 9 月 1 日施行。小型处理者规定为符合条件的处理者设置适度安排,但需要核对人数门槛和排除情形;多渠道分发规定则处理互联网信息服务不同分发渠道的责任。二者不能仅因生效日期相同就合并为同一个合规项目。
针对每项文件,责任人应识别受影响的服务或处理活动、支持适用范围判断的证据,以及生效日前必须完成的控制调整。草案和政策说明可以辅助研究,但最终义务必须回到正式公布文件。
正式办法取代 2025 年征求意见稿,对特定评估设置 20 个工作日的报告期限,并将于 2026 年 8 月 20 日施行。
官方来源查看变化网络安全审查办公室公告对派拓公司(Palo Alto Networks)在华销售的产品启动网络安全审查。该简短公告确认审查已经启动,但没有公布最终结论,也没有宣布面向所有产品用户的一般性禁令或停用要求。
官方来源国家网信办、公安部联合规定以处理不满10万人个人信息为基本门槛,对合规审计、个人信息保护影响评估及部分数据出境安排作出适度简化,自2026年9月1日起施行。
官方来源查看变化多部门联合规定规范互联网信息服务多渠道分发,并将于 2026 年 9 月 1 日施行。
官方来源