网络数据安全风险评估办法(2026年) 第十七条
第十七条 省级以上网信部门、电信主管部门、公安机关和其他有关部门在风险评估报告核验、监督检查等工作中发现网络数据处理者有以下情形之一的,可以要求其委托通过认证的评估机构开展风险评估:
网络数据处理活动存在较大安全风险,可能危害国家安全、公共利益的;
发生网络数据安全事件,导致重要数据或者大规模个人信息泄露、被窃取的;
有关部门规定的其他情形。
对同一网络数据安全事件或者风险,不得重复要求网络数据处理者委托评估机构开展风险评估。
网络数据处理活动存在较大安全风险,可能危害国家安全、公共利益的;
发生网络数据安全事件,导致重要数据或者大规模个人信息泄露、被窃取的;
有关部门规定的其他情形。
对同一网络数据安全事件或者风险,不得重复要求网络数据处理者委托评估机构开展风险评估。