新规落地|企业的数据安全 “体检”要做了

发布于: 2026-09-17 13:27
来源: 卓识网安

2026年8月20日,《网络数据安全风险评估办法》正式施行。如果你所在企业还没做过数据安全"体检",现在是时候排上日程了。


为什么要做数据安全风险评估?

想象一下:你家里有保险箱(重要数据),也有普通抽屉(一般数据)。保险箱当然要定期检查锁好不好使,这就是"风险评估"的逻辑——不同重要程度的数据,检查频率不同。

新规明确:

  • 重要数据:每年至少评估一次

  • 一般数据:至少每三年一次


评估查什么?

简单说就是"数据从哪来、怎么存、谁能看、怎么传、怎么删"全流程过一遍。对电力行业来说,调度指令、用户用电信息、设备运行参数等,都可能涉及重要数据甚至核心数据。

配合7月1日已施行的《能源行业数据安全管理办法》,电力企业现在有了明确的分类分级标准——按能源品种和活动环节分类,按一般、重要、核心三级分级,实行"就高从严"。


三个实用建议:

1.先做数据资产盘点——摸清家底是第一步,拿不准的按高级别处理

2.评估机构要轮换——同一机构不能连续3次做你的年度评估

3.涉及重要数据加密的,还要同步开展密评





分享