精品av_欧美精品在线一区_中文字幕 亚洲一区_日韩欧美三区_日韩中文字幕一区_伊人网在线综合

證券日報(bào)APP

掃一掃
下載客戶端

國家金融監(jiān)督管理總局?jǐn)M規(guī)范銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)處理活動(dòng)

2024-03-22 23:44  來源:證券日報(bào) 

    本報(bào)記者 吳曉璐

    3月22日,國家金融監(jiān)督管理總局就《銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱《辦法》)公開征求意見,規(guī)范銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)處理活動(dòng),保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)合理開發(fā)利用,穩(wěn)步提升金融服務(wù)數(shù)字化、智能化水平,保護(hù)個(gè)人和組織的合法權(quán)益。

    確保客戶信息

    和金融交易數(shù)據(jù)安全

    據(jù)國家金融監(jiān)督管理總局有關(guān)司局負(fù)責(zé)人介紹,近年來,數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等上位法相繼發(fā)布,對規(guī)范數(shù)據(jù)處理活動(dòng)、個(gè)人信息保護(hù)等提出了明確要求。同時(shí),金融行業(yè)數(shù)字化變革加速演進(jìn),新技術(shù)、新業(yè)務(wù)模式不斷涌現(xiàn),數(shù)據(jù)的使用、加工、傳輸、共享等活動(dòng)日益頻繁,進(jìn)一步凸顯數(shù)據(jù)安全保護(hù)的重要性。對此,有必要充分發(fā)揮監(jiān)管的“指揮棒”作用,通過強(qiáng)化政策要求引導(dǎo)銀行保險(xiǎn)機(jī)構(gòu)壓實(shí)主體責(zé)任,完善內(nèi)部制度,采取有效的措施加強(qiáng)數(shù)據(jù)管理和保護(hù),確保客戶信息和金融交易數(shù)據(jù)安全。

    《辦法》共九章八十一條。包括總則、數(shù)據(jù)安全治理、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)安全管理、數(shù)據(jù)安全技術(shù)保護(hù)、個(gè)人信息保護(hù)、數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測與處置、監(jiān)督管理及附則。主要內(nèi)容包括:

    一是明確數(shù)據(jù)安全治理架構(gòu)。要求銀行保險(xiǎn)機(jī)構(gòu)建立數(shù)據(jù)安全責(zé)任制,指定歸口管理部門負(fù)責(zé)本機(jī)構(gòu)的數(shù)據(jù)安全工作;按照“誰管業(yè)務(wù)、誰管業(yè)務(wù)數(shù)據(jù)、誰管數(shù)據(jù)安全”的原則,明確各業(yè)務(wù)領(lǐng)域的數(shù)據(jù)安全管理責(zé)任,落實(shí)數(shù)據(jù)安全保護(hù)管理要求。

    二是建立數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)。要求銀行保險(xiǎn)機(jī)構(gòu)制定數(shù)據(jù)分類分級(jí)保護(hù)制度,建立數(shù)據(jù)目錄和分類分級(jí)規(guī)范,動(dòng)態(tài)管理和維護(hù)數(shù)據(jù)目錄,并采取差異化的安全保護(hù)措施。

    三是強(qiáng)化數(shù)據(jù)安全管理。要求銀行保險(xiǎn)機(jī)構(gòu)按照國家數(shù)據(jù)安全與發(fā)展政策要求,根據(jù)自身發(fā)展戰(zhàn)略建立數(shù)據(jù)安全管理制度和數(shù)據(jù)處理管控機(jī)制,在開展相關(guān)數(shù)據(jù)業(yè)務(wù)處理活動(dòng)時(shí)應(yīng)當(dāng)進(jìn)行數(shù)據(jù)安全評(píng)估。

    四是健全數(shù)據(jù)安全技術(shù)保護(hù)體系。要求銀行保險(xiǎn)機(jī)構(gòu)建立針對大數(shù)據(jù)、云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等多元異構(gòu)環(huán)境下的數(shù)據(jù)安全技術(shù)保護(hù)體系,建立數(shù)據(jù)安全技術(shù)架構(gòu),明確數(shù)據(jù)保護(hù)策略方法,采取技術(shù)手段保障數(shù)據(jù)安全。

    五是加強(qiáng)個(gè)人信息保護(hù)。要求銀行保險(xiǎn)機(jī)構(gòu)在處理個(gè)人信息時(shí),應(yīng)按照“明確告知、授權(quán)同意”的原則實(shí)施,并履行必要的告知義務(wù);收集個(gè)人信息應(yīng)限于實(shí)現(xiàn)金融業(yè)務(wù)處理目的的最小范圍,不得過度收集;共享和對外提供個(gè)人信息時(shí),應(yīng)取得個(gè)人同意。

    六是完善數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測與處置機(jī)制。要求銀行保險(xiǎn)機(jī)構(gòu)將數(shù)據(jù)安全風(fēng)險(xiǎn)納入本機(jī)構(gòu)全面風(fēng)險(xiǎn)管理體系,明確數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測、風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)及報(bào)告、事件處置的組織架構(gòu)和管理流程,有效防范和處置數(shù)據(jù)安全風(fēng)險(xiǎn)。

    七是明確監(jiān)督管理職責(zé)。規(guī)定國家金融監(jiān)督管理總局及其派出機(jī)構(gòu)對銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全保護(hù)情況進(jìn)行監(jiān)督管理,開展非現(xiàn)場監(jiān)管、現(xiàn)場檢查,依法對銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全事件進(jìn)行處置。對違反《辦法》要求的依法追究相應(yīng)責(zé)任。

    將數(shù)據(jù)安全風(fēng)險(xiǎn)

    納入全面風(fēng)險(xiǎn)管理體系

    據(jù)上述負(fù)責(zé)人介紹,《辦法》有五大特點(diǎn):一是落實(shí)數(shù)據(jù)安全責(zé)任制。明確銀行保險(xiǎn)機(jī)構(gòu)黨委(黨組)、董(理)事會(huì)對本單位數(shù)據(jù)安全工作負(fù)主體責(zé)任,機(jī)構(gòu)主要負(fù)責(zé)人為數(shù)據(jù)安全第一責(zé)任人,分管數(shù)據(jù)安全的領(lǐng)導(dǎo)為直接責(zé)任人。

    二是明確數(shù)據(jù)安全歸口管理部門。要求銀行保險(xiǎn)機(jī)構(gòu)指定數(shù)據(jù)安全歸口管理部門,作為本機(jī)構(gòu)負(fù)責(zé)數(shù)據(jù)安全工作的主責(zé)部門,承擔(dān)制定數(shù)據(jù)安全管理制度標(biāo)準(zhǔn)、建立維護(hù)數(shù)據(jù)目錄、推動(dòng)數(shù)據(jù)分類分級(jí)保護(hù)、組織開展風(fēng)險(xiǎn)監(jiān)測、預(yù)警及處置等職責(zé)。

    三是將數(shù)據(jù)安全風(fēng)險(xiǎn)納入全面風(fēng)險(xiǎn)管理體系。要求銀行保險(xiǎn)機(jī)構(gòu)明確管理流程,主動(dòng)評(píng)估風(fēng)險(xiǎn),對數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行有效監(jiān)測,防止數(shù)據(jù)破壞、泄露、非法利用等安全事件發(fā)生。風(fēng)險(xiǎn)管理、內(nèi)控合規(guī)和審計(jì)部門定期對數(shù)據(jù)安全開展審計(jì)、監(jiān)督檢查與評(píng)價(jià)。

    四是強(qiáng)化數(shù)據(jù)安全評(píng)估。要求銀行保險(xiǎn)機(jī)構(gòu)開展相關(guān)數(shù)據(jù)處理活動(dòng)時(shí),應(yīng)事先開展安全評(píng)估。根據(jù)數(shù)據(jù)處理目的、性質(zhì)和范圍,分析數(shù)據(jù)安全風(fēng)險(xiǎn)和對數(shù)據(jù)主體權(quán)益影響,評(píng)估數(shù)據(jù)處理的必要性、合規(guī)性及防控措施的有效性。

    五是建立數(shù)據(jù)安全保護(hù)基線。將數(shù)據(jù)納入網(wǎng)絡(luò)安全等級(jí)保護(hù),對存放或傳輸敏感級(jí)及以上數(shù)據(jù)的機(jī)房、網(wǎng)絡(luò)實(shí)施重點(diǎn)防護(hù),在數(shù)據(jù)全生命周期內(nèi)采取有效訪問控制管理措施,采用安全有效的傳輸方式保障數(shù)據(jù)完整性、保密性、可用性。

    談及《辦法》規(guī)定的數(shù)據(jù)安全管理職責(zé),上述負(fù)責(zé)人表示,《辦法》要求銀行保險(xiǎn)機(jī)構(gòu)按照國家數(shù)據(jù)安全與發(fā)展政策要求,根據(jù)自身發(fā)展戰(zhàn)略,制定數(shù)據(jù)安全保護(hù)策略;根據(jù)數(shù)據(jù)處理目的、性質(zhì)和范圍,依照法律法規(guī)和倫理道德規(guī)范要求,對相關(guān)數(shù)據(jù)業(yè)務(wù)處理活動(dòng)進(jìn)行安全評(píng)估,分析數(shù)據(jù)安全風(fēng)險(xiǎn)和對數(shù)據(jù)主體權(quán)益影響,評(píng)估數(shù)據(jù)處理的必要性、合規(guī)性及防控措施的有效性;收集數(shù)據(jù)應(yīng)堅(jiān)持“合法、正當(dāng)、必要、誠信”原則,明確數(shù)據(jù)收集和處理的目的、方式、范圍、規(guī)則,保障收集過程的數(shù)據(jù)安全性、數(shù)據(jù)來源可追溯,不得超出數(shù)據(jù)主體同意的范圍收集數(shù)據(jù);在數(shù)據(jù)集團(tuán)內(nèi)部共享的過程中,應(yīng)建立總行(公司)與其子公司數(shù)據(jù)安全隔離的“防火墻”,并對共享數(shù)據(jù)采取有效保護(hù)措施;《辦法》還對數(shù)據(jù)加工、委托處理、共同處理、數(shù)據(jù)轉(zhuǎn)移等具體的數(shù)據(jù)處理場景分別提出了相應(yīng)安全管理要求。

-證券日報(bào)網(wǎng)
  • 24小時(shí)排行 一周排行

版權(quán)所有證券日報(bào)網(wǎng)

互聯(lián)網(wǎng)新聞信息服務(wù)許可證 10120180014增值電信業(yè)務(wù)經(jīng)營許可證B2-20181903

京公網(wǎng)安備 11010202007567號(hào)京ICP備17054264號(hào)

證券日報(bào)網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細(xì)閱讀法律申明,風(fēng)險(xiǎn)自負(fù)。

證券日報(bào)社電話:010-83251700網(wǎng)站電話:010-83251800

網(wǎng)站傳真:010-83251801電子郵件:xmtzx@zqrb.net

證券日報(bào)APP

掃一掃,即可下載

官方微信

掃一掃,加關(guān)注

官方微博

掃一掃,加關(guān)注

主站蜘蛛池模板: 午夜窝窝 | 99精品欧美一区二区三区综合在线 | 国产精品伦理 | 91羞羞| 免费一区二区三区 | 国产精品一区二区三区四区 | 国产婷婷色一区二区三区 | 中文字幕高清免费日韩视频在线 | 国产欧美日韩精品一区 | 日韩国产一区二区三区 | 成人午夜电影网 | 婷婷丁香综合 | 麻豆激情| 亚洲综合无码一区二区 | 国产欧美日韩一区二区三区四区 | 在线亚洲免费 | 在线视频亚洲 | 亚洲精品久久久久久久久久久 | 免费裸体无遮挡黄网站免费看 | 久久影院免费观看 | 久久性色 | 91精品在线播放 | 亚洲成人第一 | 青青草原综合久久大伊人精品 | 亚洲a网 | 中文字幕成人 | 亚洲男人在线天堂 | 天天草视频 | 91视频免费观看 | 精品成人在线视频 | 久久久久国产精品 | 亚洲国产成人久久 | 久久精品亚洲成在人线av网址 | 成人黄色在线 | 国产精品高清在线 | 欧美成人专区 | 欧美日韩精品一区二区三区四区 | 一级黄免费看 | 欧美精品v国产精品v日韩精品 | 天堂va蜜桃一区二区三区漫画版 | 爱色av |