2023-06-21 15:24:39
投融资简报-6月
行业相关政策丨全国信息安全标准化技术委员会发布《网络安全标准实践指南-网络数据安全风险评估实施指引》
2023-06-21 15:24:39

2023年5月26日,全国信息安全标准化技术委员会发布《网络安全标准实践指南-网络数据安全风险评估实施指引》(“《指南》”),《指南》给出了网络数据安全风险评估思路、工作流程和评估内容,提出从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面评估安全风险。其适用于指导数据处理者、第三方机构开展风险评估,也可为主管监管部门组织开展数据安全检查评估提供参考。《指南》提出,网络数据安全风险评估主要围绕数据和数据处理活动,聚焦可能影响数据的保密性、完整性、可用性和数据处理合理性的安全风险。《指南》还明确,数据安全风险评估流程主要包括评估准备、信息调研、风险识别、综合分析、评估总结五个阶段。