主要观点总结
本文介绍了国家互联网信息办公室起草的《网络数据安全风险评估办法(征求意见稿)》,旨在规范网络数据安全风险评估活动,保障网络数据安全。文章详细阐述了谁需要完成数据安全风险评估、如何开展评估、评估机构的要求以及数据处理者的要求等方面的内容。
关键观点总结
关键观点1: 背景和目的
随着网络数据的日益增多,风险评估成为保障数据安全的重要环节。国家互联网信息办公室为此起草了《网络数据安全风险评估办法(征求意见稿)》。
关键观点2: 谁需要完成数据安全风险评估
重要数据处理者应当每年度对其网络数据处理活动开展风险评估。一般数据处理者则鼓励至少每3年开展一次风险评估。
关键观点3: 如何开展数据安全风险评估
风险评估应按照《网络数据安全管理条例》和有关国家标准开展,可以自行或委托第三方评估机构进行。网络数据处理者自行开展风险评估的,应当指定专人负责。
关键观点4: 评估机构的要求
评估机构开展风险评估应遵守法律法规,公正客观地作出风险判断,并对所出具的风险评估报告负责。同一评估机构及其关联机构不得连续3次以上对同一网络数据处理者开展风险评估。
关键观点5: 数据处理者的要求
数据处理者需按照要求编制和报送评估报告。主管部门发现网络数据处理活动存在重大安全风险时,将采取相应措施。此外,主管部门也可要求网络数据处理者委托已通过认证的评估机构开展风险评估。
免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。
原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过
【版权申诉通道】联系我们处理。