← 返回公开发声
风险评估完成后,报告交给谁?
更新:2026-08-28 吕箐翎律师
国家互联网信息办公室官方答记者问 重要数据 风险评估 网络数据安全 数据合规
这是一篇小红书稿件。为便于检索、归档与阅读,收录于“公开发声”。
重要数据处理者完成年度网络数据安全风险评估后,20个工作日内按主管部门要求报送;行业、领域另有规定的,从其规定;主管部门不明确时,向省级或国家网信部门报送。
风险评估完成后,报告交给谁?
企业刚做完年度网络数据安全风险评估,先别只盯着“20个工作日”。真正要先核对的是:你们是否属于重要数据处理者,以及主管部门有没有明确报送要求。
先给结论
如果主体属于重要数据处理者:年度风险评估完成后,应在20个工作日内,按有关主管部门的要求报送风险评估报告;行业、领域另有规定的,从其规定;主管部门不明确时,向省级网信部门或者国家网信部门报送。国家网信办官方答记者问|《网络数据安全风险评估办法》原文
《网络数据安全风险评估办法》自2026年8月20日起施行。需要注意,行业、领域另有规定的,从其规定。因此,这个规则不是“所有网络数据处理者做完评估,都统一交一份报告”的普遍期限,也不能从“完成评估”推导出评估结论已经通过。
收藏核对清单
- 主体:材料能否支持“重要数据处理者”这一身份?不要只因处理了网络数据就直接套用。
- 起算点:年度评估具体哪一天完成?把报告定稿或完成记录固定下来,再核对20个工作日。
- 报送要求:主管部门是否已明确?有明确要求的,按其要求确认收件对象、格式和渠道。
- 特别规定:先查所在行业、领域是否有另行规定;有的,从其规定。
- 主管部门不明确:在不适用行业、领域特别规定且主管部门确实不明确时,把报送对象核对到省级网信部门或国家网信部门,并留存查询和提交记录。
现在先做什么
把“主体判断|评估完成日|主管部门及要求|报送对象|提交记录”放进同一张核对表。任何一栏还对不上,先标注待核,不要把“已完成评估”写成“已完成报送”或“已获通过”。
本文仅提供一般法律信息,不构成对具体主体资格、数据属性、报送要求或评估结果的法律意见。