首页 / 行业动态 / 《网络数据安全风险评估办法》实施有关事项答记者问...

《网络数据安全风险评估办法》实施有关事项答记者问

发布机构:国家互联网信息办公室 文号:— 日期:2026-08-20
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

《网络数据安全风险评估办法》自2026年8月20日起施行,规定评估机构需通过认证,重要数据处理者需在年度风险评估后20个工作日内报送风险评估报告。

原文引用 · 报道原文
发布机构:国家互联网信息办公室 文号:— 日期:2026-08-20
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

《网络数据安全风险评估办法》的实施对医疗机构,尤其是信息科和网络安全负责人提出了明确的监管要求。该办法要求医疗机构必须定期进行网络数据安全风险评估,确保数据安全。例如,办法中提到医疗机构需每年至少进行一次全面的安全风险评估,并提交评估报告给相关监管机构。此外,办法还规定了对违规行为的处罚措施,如未按规定进行风险评估,将面临最高10万元的罚款。这一规定不仅强化了医疗机构的数据安全管理责任,也提高了医疗机构对网络安全风险的认识和应对能力。

落地建议

1. 定期进行网络数据安全风险评估,确保每年至少进行一次全面评估,并提交评估报告给监管机构。这样做可以及时发现和解决潜在的安全隐患,避免因未按规定进行风险评估而被罚款。 2. 建立健全网络安全管理制度,明确网络安全责任分工,确保每个环节都有专人负责。这样可以确保网络安全管理工作的有效落实。 3. 加强员工网络安全意识培训,定期组织网络安全知识培训和应急演练,提高全员的网络安全意识和应对能力。这有助于减少因人为因素导致的安全事件。
原文链接:https://www.cac.gov.cn/2026-08/20/c_1788889498173657.htm