
2026年6月,国家网信办、公安部等多部门联合印发的《网络数据安全风险评估办法》正式施行,标志着我国数据安全治理进入全新阶段。新规全覆盖管控短视频平台、网购软件、智能家居、求职社交、民宿住宿等全场景的数据收集、存储、使用行为,严控平台过度收集人脸、住址、聊天记录、消费隐私信息。这一新规的落地,恰逢全球数据泄露事件频发的敏感节点,为数字时代的隐私保护筑牢了法治屏障。
史上最大规模密码泄露余波未了
2025年发生的16亿密码泄露事件,被公认为历史上规模最大的凭证泄露事件,其影响在2026年仍在持续发酵。安全研究人员发现,这些泄露的凭证在地下黑市被打包出售,并被广泛用于撞库攻击。更为严峻的是,2026年5月,WhatsApp疑似发生3TB以上用户数据泄露事件,包含大量手机号码和用户隐私信息。这些事件叠加,使得2026年成为数据泄露防护的关键一年。
新规全场景覆盖:从智能家居到求职社交
此次施行的《网络数据安全风险评估办法》,最大的亮点在于全场景覆盖。长期以来,智能家居设备未经用户同意上传对话数据、求职平台过度收集个人生物特征、民宿平台强制授权获取位置信息等问题屡禁不止。新规明确:任何平台不得以"提升用户体验"为由,过度收集与服务无关的个人数据;用户有权查阅、复制、更正、删除其个人数据;平台须在数据泄露发生后72小时内向监管部门和受影响用户报告。
企业合规压力陡增,数据治理成生存刚需
新规对平台的合规要求显著提高。违反数据安全保护义务的企业,最高可处上一年度营业额5%的罚款,并可能面临业务暂停整顿的处罚。这迫使企业必须建立覆盖数据全生命周期的安全管理体系:在数据收集阶段实施最小化原则,在存储阶段采用加密和脱敏技术,在使用阶段落实访问控制和审计追踪,在销毁阶段确保不可恢复。对于中小企业而言,这一合规成本不容忽视,但也正是倒逼行业洗牌、淘汰违规玩家的契机。
个人隐私保护:从被动防御到主动掌控
对于普通用户而言,新规带来的最直观变化是隐私控制权的回归。用户现可一键查询各平台收集的个人数据类型和用途,可要求平台删除不再需要的个人数据,可对平台的数据处理活动提出异议。安全专家建议,用户应定期检查各App的隐私权限设置,关闭不必要的定位和通讯录授权,使用差异化密码并开启双因素认证,从源头降低数据泄露带来的连锁风险。
结语
数据已成为数字时代的核心生产要素,而数据安全则是数字经济发展的前提和基础。2026年新规的施行,既是对前期数据治理实践的总结升华,也是面向未来的制度前瞻。在AI技术迅猛发展、数据跨境流动日益频繁的当下,唯有构建政府监管、企业自律、公众参与三位一体的数据安全防护体系,才能真正实现"让数据多跑路、让用户少担忧"的数字治理愿景。