
8月20日,《网络数据安全风险评估办法》正式施行,明确重要数据处理者应当每年开展一次风险评估。国家网信办、工业和信息化部、公安部三部门联合发文,在数据安全领域并不多见。如果说数据是网络时代的“身体”,这份办法就是“体检通知单”,为的是把风险查清查透,不让数据“带病运行”。
体检不是“一刀切”,对象不同,标准也应当有所区别。年轻人可以隔几年查一次,老年人就得年年查。网络数据也是如此,对一般数据,鼓励每三年查一次;对重要数据,则必须每年查一次,一旦发生重大变化还要“复查”。差异化安排,不是“看人下菜”,而是实事求是。把有限的监管资源用在刀刃上,既不会让重要数据“失管失察”,也不会给一般数据处理者“添堵增负”。管好该管的,放开该放的,安全和发展两不误。
体检就得“真检”,拿个听诊器给自己比划两下,那不叫体检,叫“糊弄”。过去,一些企业抱着“上有政策,下有对策”的侥幸心理,拍着胸脯说“自查无问题”。结果数据泄露、系统被攻破,出了事连责任人都找不到。新办法立下“硬规矩”,有能力自查的,必须指定专人负责;没有能力的,要委托专业评估机构;一旦发现重大数据安全风险必须及时上报。纸面上“无问题”,不等于系统里“无窟窿”。糊弄检查,终究糊弄的是自己。
体检是为“开方治病”,不是为了体检而体检。查出指标异常,报告一锁了之,等于白查。新办法给“老毛病”开了方子,要求风险评估报告必须报送主管部门,对有问题拒不整改的,可责令停止处理重要数据。同时推动部门间共享检查计划、统筹安排,避免“多头查”“重复查”。“惩前毖后,治病救人”,查是手段,改才是目的。排查整改一起抓,体检报告才不会沦为“一纸空文”,风险隐患才能“药到病除”。
与其被动等待“体检通知单”,不如主动做一次“全身体检”。对自己负责,对用户负责、对数字经济大局负责,数字中国的根基才稳得住,数字经济的大厦才能起得高、立得久。
稿源:荆楚网(湖北日报网)
作者:陈前(武汉长江新区“江小豚”团队)
图片:AI辅助创作
责编:詹蔷
Copyright © 2001-2026 湖北荆楚网络科技股份有限公司 All Rights Reserved
互联网新闻信息许可证 4212025003 -
增值电信业务经营许可证 鄂B2-20231273 -
广播电视节目制作经营许可证(鄂)字第00011号
信息网络传播视听节目许可证 1706144 -
互联网出版许可证 (鄂)字3号 -
营业执照
鄂ICP备 13000573号-1
鄂公网安备 42010602000206号
版权为 荆楚网 www.cnhubei.com 所有 未经同意不得复制或镜像