新规落地|企业的数据安全 “体检”要做了


2026年8月20日,《网络数据安全风险评估办法》正式施行。如果你所在企业还没做过数据安全"体检",现在是时候排上日程了。

为什么要做数据安全风险评估?
想象一下:你家里有保险箱(重要数据),也有普通抽屉(一般数据)。保险箱当然要定期检查锁好不好使,这就是"风险评估"的逻辑——不同重要程度的数据,检查频率不同。
新规明确:
重要数据:每年至少评估一次
一般数据:至少每三年一次
评估查什么?
简单说就是"数据从哪来、怎么存、谁能看、怎么传、怎么删"全流程过一遍。对电力行业来说,调度指令、用户用电信息、设备运行参数等,都可能涉及重要数据甚至核心数据。
配合7月1日已施行的《能源行业数据安全管理办法》,电力企业现在有了明确的分类分级标准——按能源品种和活动环节分类,按一般、重要、核心三级分级,实行"就高从严"。
三个实用建议:
1.先做数据资产盘点——摸清家底是第一步,拿不准的按高级别处理
2.评估机构要轮换——同一机构不能连续3次做你的年度评估
3.涉及重要数据加密的,还要同步开展密评

分享

京公安备11010802034101号

