2026年互联网企业数据安全认证制度.docxVIP

  • 0
  • 0
  • 约5.61千字
  • 约 15页
  • 2026-08-05 发布于河南
  • 举报

2026年互联网企业数据安全认证制度

2026年4月,国家互联网信息办公室、工业和信息化部、国家市场监督管理总局、公安部联合印发《互联网企业数据安全认证管理办法》(以下简称《办法》),正式建立全国统一的互联网企业数据安全认证制度,作为《数据安全法》《网络安全法》《个人信息保护法》在互联网领域落地的具象化执行标准,填补了此前分散认证、标准不一、协同不足的监管空白。该制度以“分级分类、全链覆盖、结果互认、动态调整”为核心原则,适用于所有在中华人民共和国境内运营的互联网企业,是当前互联网企业开展数据处理活动、参与数据要素市场交易、申请相关业务资质的必备准入依据。

一、制度出台背景与立法依据

此前国内互联网企业数据安全相关认证分散于不同监管部门,包括网络安全等级保护测评、数据安全能力成熟度(DSMM)认证、个人信息保护认证、云服务安全认证等多项体系,不同认证标准重叠度达42%,企业重复提交材料、重复接受现场审核的情况普遍,单家规模以上互联网企业年均数据安全相关认证成本超过120万元,监管部门重复检查也导致行政资源浪费。同时,随着生成式人工智能、数据要素交易、跨境数据流动等新业态快速发展,原有分散认证未覆盖大模型训练数据合规、数据交易溯源、跨境数据全链路监控等新场景,存在明显监管盲区。

本次认证制度的立法依据明确:一是《数据安全法》第十七条提出“国家推进数据安全标准体系建设,建立数据安全认证

文档评论(0)

1亿VIP精品文档

相关文档