- 1
- 0
- 约6.85千字
- 约 20页
- 2026-08-04 发布于河南
- 举报
2026年互联网企业数据安全风险评估制度
为规范2026年及后续周期境内互联网企业数据安全风险评估工作,压实企业数据安全主体责任,防范数据泄露、滥用、篡改等安全风险,保障国家数据安全、公共利益及公民个人信息合法权益,依据《中华人民共和国网络安全法(2024修订)》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《生成式人工智能服务管理规定(2025修订)》《互联网企业数据安全合规指引(2026版)》等法律法规及规范性文件制定本制度,所有在中华人民共和国境内提供互联网服务的企业、境外企业在境内设立的运营主体均需严格遵照执行。
一、评估主体与权责划分
1.企业主体权责
互联网企业是数据安全风险评估的第一责任主体,法定代表人为本企业数据安全第一责任人。企业应当设立独立的数据安全管理部门,不得隶属于技术、运营等业务部门,直接向法定代表人汇报工作。用户规模超过1亿的互联网企业,专职数据安全从业人员占比不得低于员工总数的2%,其中取得国家网信部门核发的《数据安全评估师职业资格证书》的人员占比不得低于专职数据安全人员总数的30%;用户规模在100万至1亿之间的企业,专职数据安全从业人员不得少于5人,其中持证人员不少于2人。企业应当保障数据安全管理部门的独立决策权,不得要求数据安全人员为业务扩张降低安全标准,每年数据安全投入不得低于上一年度营业收入的1.5%。
2.监管部门权责
国家网
您可能关注的文档
- 2026年互联网企业网络安全风险评估与防控方案.docx
- 2026年互联网企业数据安全治理制度.docx
- 2026年互联网企业数据安全审查制度.docx
- 2026年互联网企业数据安全管理实施计划.docx
- 2026年互联网企业市场调研分析方案.docx
- 2026年互联网企业加班时间审批制度.docx
- 2026年互联网企业产品运营策略.docx
- 2026年互联网平台用户服务规范方案.docx
- 2026年互联网教育平台课程建设方案.docx
- 2026年互联网公司员工考勤考核制度.docx
- 《肝损伤药物目录及合理用药专家共识2026》解读.pptx
- β+内酰胺类抗菌药物皮肤试验指导原则(2021+年版).pptx
- 《肌酸激酶异常诊治与管理专家共识(2025)》解读.pptx
- 《老年癌痛中国诊疗专家共识(2026)》解读.pptx
- 《老年人消化不良的评估与处理中国专家共识(2026版)》解读.pptx
- 《老年性吞咽障碍康复中国专家共识(2025)》解读.pptx
- 《脑卒中患者早期康复规范(2026年)》解读.pptx
- 《衍生品估值报告内容与格式指引》核心要点.pptx
- 《遗传性妇科肿瘤高风险人群管理指南(2026)》解读.pptx
- 《胰腺外科围手术期全程化营养管理指南(2025)》解读.pptx
原创力文档

文档评论(0)