修改后的《网络安全法》施行:企业数据与网络安全责任进一步强化

发布时间:2026/8/12 | 来源:全国人大常委会

修改后的《中华人民共和国网络安全法》自2026年1月1日起施行。本次修改进一步完善网络安全法律责任,并加强与数据安全、个人信息保护等制度的衔接,对企业安全管理和责任落实提出了更明确的要求。

企业需要重点关注:网络运营主体应结合业务规模和数据类型落实安全保护义务,完善账号权限、日志留存、漏洞管理、供应商管理和事件应急机制。涉及个人信息、重要数据或关键信息基础设施的业务,还需同时核对相关专项规则,不能仅依靠一份通用隐私政策完成合规。

实务建议:企业可开展网络资产和数据处理活动盘点,明确管理责任人,检查委外开发、云服务和第三方接口合同中的安全责任,并定期测试备份恢复与事件报告流程。发生安全事件时,应及时控制影响、固定证据并依法履行报告和告知义务。

权威来源:中国人大网

本文为一般性法律信息,不构成针对具体事项的法律意见。