关注我们
荆楚网 > 评论 > 东湖观点

东湖漫评:为数据做一次“全身体检”

发布时间:2026年08月20日16:14 来源: 荆楚网(湖北日报网)

8月20日,《网络数据安全风险评估办法》正式施行,明确重要数据处理者应当每年开展一次风险评估。国家网信办、工业和信息化部、公安部三部门联合发文,在数据安全领域并不多见。如果说数据是网络时代的“身体”,这份办法就是“体检通知单”,为的是把风险查清查透,不让数据“带病运行”。

体检不是“一刀切”,对象不同,标准也应当有所区别。年轻人可以隔几年查一次,老年人就得年年查。网络数据也是如此,对一般数据,鼓励每三年查一次;对重要数据,则必须每年查一次,一旦发生重大变化还要“复查”。差异化安排,不是“看人下菜”,而是实事求是。把有限的监管资源用在刀刃上,既不会让重要数据“失管失察”,也不会给一般数据处理者“添堵增负”。管好该管的,放开该放的,安全和发展两不误。

体检就得“真检”,拿个听诊器给自己比划两下,那不叫体检,叫“糊弄”。过去,一些企业抱着“上有政策,下有对策”的侥幸心理,拍着胸脯说“自查无问题”。结果数据泄露、系统被攻破,出了事连责任人都找不到。新办法立下“硬规矩”,有能力自查的,必须指定专人负责;没有能力的,要委托专业评估机构;一旦发现重大数据安全风险必须及时上报。纸面上“无问题”,不等于系统里“无窟窿”。糊弄检查,终究糊弄的是自己。

体检是为“开方治病”,不是为了体检而体检。查出指标异常,报告一锁了之,等于白查。新办法给“老毛病”开了方子,要求风险评估报告必须报送主管部门,对有问题拒不整改的,可责令停止处理重要数据。同时推动部门间共享检查计划、统筹安排,避免“多头查”“重复查”。“惩前毖后,治病救人”,查是手段,改才是目的。排查整改一起抓,体检报告才不会沦为“一纸空文”,风险隐患才能“药到病除”。

与其被动等待“体检通知单”,不如主动做一次“全身体检”。对自己负责,对用户负责、对数字经济大局负责,数字中国的根基才稳得住,数字经济的大厦才能起得高、立得久。

稿源:荆楚网(湖北日报网)

作者:陈前(武汉长江新区“江小豚”团队)

图片:AI辅助创作

责编:詹蔷

【责任编辑:沈素芬】