检索整个资料库

搜索法律、法规、标准与实务指南

猜你想搜

当前重点

2026-07-03互联网信息服务管理办法修订草案公开征求意见2026-06-18网络数据安全风险评估:草案与最终办法

8 月 20 日发生了什么变化

《网络数据安全风险评估办法》于 6 月 18 日公布,并明示自 2026 年 8 月 20 日起施行。状态变化具有实质意义:正式文本现已成为控制性文件,2025 年征求意见稿只能用于版本比较和制定历史研究。

该办法规范网络数据安全风险评估,并不等同于所有日常隐私审查。组织应先判断是否落入明示评估情形,再区分有关部门组织的评估与网络数据处理者委托开展的评估,并按实际路径核对报告、签字、整改和留存要求。

  • 将内部“即将生效”状态更新为“现行”,同时单独保留公布日期。
  • 采用正式文本的附件和报告期限,不再沿用征求意见稿结构。
  • 为每项内部结论记录对应的评估触发条件、主管机关和报告路径。

如何理解网络安全审查公告

8 月 6 日,网络安全审查办公室公告对派拓公司在华销售的产品启动网络安全审查。公告援引《国家安全法》《网络安全法》和《网络安全审查办法》,并说明审查目的在于保障关键信息基础设施安全稳定运行、防范网络安全风险隐患。

该官方来源内容十分有限:它确认审查已经启动,但没有公布最终结果、受影响产品清单、完成日期或普遍适用的停用要求。采购和风险团队应持续跟踪官方进展,不能把启动公告扩张为缺乏来源支持的结论。

9 月 1 日前需要准备什么

两项不同文件将于 9 月 1 日施行。小型处理者规定为符合条件的处理者设置适度安排,但需要核对人数门槛和排除情形;多渠道分发规定则处理互联网信息服务不同分发渠道的责任。二者不能仅因生效日期相同就合并为同一个合规项目。

针对每项文件,责任人应识别受影响的服务或处理活动、支持适用范围判断的证据,以及生效日前必须完成的控制调整。草案和政策说明可以辅助研究,但最终义务必须回到正式公布文件。

现已生效

Effective

《网络数据安全风险评估办法》正式发布

正式办法取代 2025 年征求意见稿,对特定评估设置 20 个工作日的报告期限,并将于 2026 年 8 月 20 日施行。

官方来源查看变化

网络安全审查动态

Enforcement

网络安全审查办公室对派拓公司在华销售产品启动网络安全审查

网络安全审查办公室公告对派拓公司(Palo Alto Networks)在华销售的产品启动网络安全审查。该简短公告确认审查已经启动,但没有公布最终结论,也没有宣布面向所有产品用户的一般性禁令或停用要求。

官方来源

下一批实施日期

Upcoming

《小型个人信息处理者个人信息保护简化措施规定》发布

国家网信办、公安部联合规定以处理不满10万人个人信息为基本门槛,对合规审计、个人信息保护影响评估及部分数据出境安排作出适度简化,自2026年9月1日起施行。

官方来源查看变化
Upcoming

《互联网信息服务多渠道分发服务管理规定》发布

多部门联合规定规范互联网信息服务多渠道分发,并将于 2026 年 9 月 1 日施行。

官方来源

值得采取的行动

  1. 更新法规清单和控制映射,将风险评估办法标记为自 8 月 20 日起现行。
  2. 通过官方公告跟踪派拓公司审查,不推断主管机关尚未公布的结果。
  3. 为两项 9 月 1 日实施文件分别指定责任人,并在调整控制前确认适用范围证据。

继续研究