手机在线免费观看亚洲av-欧美一区二区三区免费高-极品清纯白虎美女被帅哥肏烂-亚洲成av人网站在线播放

新聞中心ABOUT US

行業(yè)聚焦

金融監(jiān)管總局發(fā)布重磅管理辦法!

川投云鏈 發(fā)布時(shí)間:2024-12-30
      金融數(shù)據(jù)具有高價(jià)值和高敏感性,金融數(shù)據(jù)安全與國(guó)家安全和金融消費(fèi)者權(quán)益密切相關(guān)。近年來(lái),銀行業(yè)保險(xiǎn)業(yè)數(shù)字化變革加速演進(jìn),數(shù)據(jù)合作共享日益頻繁,同時(shí)也給金融機(jī)構(gòu)數(shù)據(jù)安全管理帶來(lái)新的挑戰(zhàn)。
 
      金融監(jiān)管總局近日制定《銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法》(以下簡(jiǎn)稱《辦法》),通過(guò)強(qiáng)化政策要求引導(dǎo)銀行保險(xiǎn)機(jī)構(gòu)壓實(shí)主體責(zé)任,完善內(nèi)部機(jī)制,采取有效的管理和技術(shù)措施加強(qiáng)數(shù)據(jù)安全保護(hù),確保客戶信息和金融交易數(shù)據(jù)的安全。
 
      重要內(nèi)容一覽:
 
      ①明確銀行保險(xiǎn)機(jī)構(gòu)黨委(黨組)、董(理)事會(huì)對(duì)本單位數(shù)據(jù)安全工作負(fù)主體責(zé)任,機(jī)構(gòu)主要負(fù)責(zé)人為數(shù)據(jù)安全第一責(zé)任人,分管數(shù)據(jù)安全的領(lǐng)導(dǎo)為直接責(zé)任人。
 
      ②銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)指定數(shù)據(jù)安全歸口管理部門,作為本機(jī)構(gòu)負(fù)責(zé)數(shù)據(jù)安全工作的主責(zé)部門,承擔(dān)制定數(shù)據(jù)安全管理制度標(biāo)準(zhǔn)、建立維護(hù)數(shù)據(jù)目錄、推動(dòng)數(shù)據(jù)分類分級(jí)保護(hù)等職責(zé)。
 
      ③銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)制定數(shù)據(jù)分類分級(jí)保護(hù)制度。加強(qiáng)數(shù)據(jù)安全級(jí)別的時(shí)效管理,建立動(dòng)態(tài)調(diào)整審批機(jī)制。
 
      ④銀行保險(xiǎn)機(jī)構(gòu)處理個(gè)人信息應(yīng)當(dāng)按照“明確告知、授權(quán)同意”的原則實(shí)施。收集個(gè)人信息應(yīng)當(dāng)限于實(shí)現(xiàn)金融業(yè)務(wù)處理目的的最小范圍,不得過(guò)度收集個(gè)人信息。
 
      ⑤銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)將數(shù)據(jù)安全風(fēng)險(xiǎn)納入本機(jī)構(gòu)全面風(fēng)險(xiǎn)管理體系,明確數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)、風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)及報(bào)告、事件處置的組織架構(gòu)和管理流程,有效防范和處置數(shù)據(jù)安全風(fēng)險(xiǎn)。
 
制定數(shù)據(jù)分類分級(jí)保護(hù)制度
 
      《辦法》指出,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)制定數(shù)據(jù)分類分級(jí)保護(hù)制度,建立數(shù)據(jù)目錄和分類分級(jí)規(guī)范,動(dòng)態(tài)管理和維護(hù)數(shù)據(jù)目錄,采取差異化安全保護(hù)措施。
 
      在數(shù)據(jù)分類方面,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)對(duì)機(jī)構(gòu)業(yè)務(wù)及經(jīng)營(yíng)管理過(guò)程中獲取、產(chǎn)生的數(shù)據(jù)進(jìn)行分類管理,數(shù)據(jù)類型包括客戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營(yíng)管理數(shù)據(jù)、系統(tǒng)運(yùn)行和安全管理數(shù)據(jù)等。
 
      在數(shù)據(jù)分級(jí)方面,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)根據(jù)數(shù)據(jù)的重要性和敏感程度,將數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)。其中,一般數(shù)據(jù)細(xì)分為敏感數(shù)據(jù)和其他一般數(shù)據(jù)。銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)加強(qiáng)數(shù)據(jù)安全級(jí)別的時(shí)效管理,建立動(dòng)態(tài)調(diào)整審批機(jī)制,當(dāng)數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度發(fā)生變化,導(dǎo)致原安全級(jí)別不再適用的,應(yīng)當(dāng)及時(shí)動(dòng)態(tài)調(diào)整。
 
保護(hù)消費(fèi)者信息和權(quán)益
 
      《辦法》單獨(dú)設(shè)置“個(gè)人信息保護(hù)”章節(jié),以進(jìn)一步落實(shí)《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等上位法要求,體現(xiàn)保護(hù)消費(fèi)者信息和權(quán)益的政策導(dǎo)向。
 
      《辦法》規(guī)定,銀行保險(xiǎn)機(jī)構(gòu)處理個(gè)人信息應(yīng)當(dāng)按照“明確告知、授權(quán)同意”的原則實(shí)施,法律、行政法規(guī)另有規(guī)定的除外,并在信息系統(tǒng)中實(shí)現(xiàn)相關(guān)功能控制。
 
      銀行保險(xiǎn)機(jī)構(gòu)處理個(gè)人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的直接相關(guān),收集個(gè)人信息應(yīng)當(dāng)限于實(shí)現(xiàn)金融業(yè)務(wù)處理目的的最小范圍,不得過(guò)度收集個(gè)人信息。不得利用所收集的個(gè)人信息從事違法違規(guī)活動(dòng)。
 
      值得一提的是,《辦法》強(qiáng)調(diào),銀行保險(xiǎn)機(jī)構(gòu)不得以個(gè)人不同意處理其個(gè)人信息或者撤回同意為由,拒絕提供產(chǎn)品或者服務(wù),處理個(gè)人信息屬于提供產(chǎn)品或者服務(wù)所必需的除外。
 
      銀行保險(xiǎn)機(jī)構(gòu)在開(kāi)展涉及對(duì)個(gè)人權(quán)益有重大影響的個(gè)人信息處理活動(dòng)時(shí),應(yīng)當(dāng)進(jìn)行個(gè)人信息保護(hù)影響評(píng)估,評(píng)估內(nèi)容包括個(gè)人信息處理的合法性、必要性,對(duì)個(gè)人權(quán)益的影響及安全風(fēng)險(xiǎn),所采取的保護(hù)措施合法性、有效性以及是否與風(fēng)險(xiǎn)程度相適應(yīng)。個(gè)人信息保護(hù)影響評(píng)估報(bào)告和處理情況記錄應(yīng)當(dāng)至少保存三年。
 
建立數(shù)據(jù)安全事件應(yīng)急管理機(jī)制
 
      數(shù)據(jù)安全事件是指銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)被篡改、泄露、破壞、非法獲取、非法利用等,對(duì)個(gè)人或者組織合法權(quán)益、行業(yè)安全、國(guó)家安全造成負(fù)面影響的事件。根據(jù)其影響范圍和程度,分為特別重大、重大、較大和一般四個(gè)事件級(jí)別。
 
      銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)建立數(shù)據(jù)安全事件應(yīng)急管理機(jī)制,建立機(jī)構(gòu)內(nèi)部協(xié)調(diào)聯(lián)動(dòng)機(jī)制,建立服務(wù)提供商、第三方合作機(jī)構(gòu)數(shù)據(jù)安全事件的報(bào)告機(jī)制,及時(shí)處置風(fēng)險(xiǎn)隱患及安全事件。具體包括:一是制定數(shù)據(jù)安全事件應(yīng)急預(yù)案,定期開(kāi)展應(yīng)急響應(yīng)培訓(xùn)和應(yīng)急演練。二是數(shù)據(jù)安全事件發(fā)生后,立即啟動(dòng)應(yīng)急處置,分析事件原因、評(píng)估事件影響、開(kāi)展事件定級(jí),按照預(yù)案及時(shí)采取業(yè)務(wù)、技術(shù)等措施控制事態(tài)。三是建立數(shù)據(jù)安全事件報(bào)告機(jī)制,根據(jù)事件安全等級(jí)制定報(bào)告流程,發(fā)生數(shù)據(jù)安全事件時(shí)按照規(guī)定報(bào)告,同時(shí)按照合同、協(xié)議等有關(guān)約定履行客戶及合作方告知義務(wù)。四是發(fā)生數(shù)據(jù)安全事件或者使用的產(chǎn)品和服務(wù)存在缺陷時(shí),立即開(kāi)展調(diào)查評(píng)估,及時(shí)采取補(bǔ)救措施。
 
      另外,《辦法》要求,數(shù)據(jù)安全事件發(fā)生2小時(shí)內(nèi),銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)向國(guó)家金融監(jiān)督管理總局或者其派出機(jī)構(gòu)報(bào)告,并在事件發(fā)生后24小時(shí)內(nèi)提交正式書(shū)面報(bào)告。發(fā)生特別重大數(shù)據(jù)安全事件,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)立即采取處置措施,按照規(guī)定及時(shí)告知用戶并向國(guó)家金融監(jiān)督管理總局或者其派出機(jī)構(gòu)、屬地公安機(jī)關(guān)報(bào)告。銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)每2小時(shí)將處置進(jìn)展情況上報(bào),直至處置結(jié)束。數(shù)據(jù)安全事件處置結(jié)束后,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)在五個(gè)工作日內(nèi)將事件及其處置的評(píng)估、總結(jié)和改進(jìn)報(bào)告報(bào)送金融監(jiān)管總局或者其派出機(jī)構(gòu)。其他法律、行政法規(guī)對(duì)數(shù)據(jù)安全事件應(yīng)急處置作出規(guī)定的,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)執(zhí)行。
 

文章來(lái)源于金融時(shí)報(bào)

    無(wú)相關(guān)信息

川投集團(tuán)網(wǎng)站群

四川省投資集團(tuán)有限責(zé)任公司 四川川投能源股份有限公司 四川川投水務(wù)集團(tuán)股份有限公司 四川嘉陽(yáng)集團(tuán)有限責(zé)任公司 四川川投峨眉鐵合金(集團(tuán))有限責(zé)任公司 四川省川投信息產(chǎn)業(yè)有限責(zé)任公司 四川川投田灣河開(kāi)發(fā)有限責(zé)任公司 四川瀘州川南發(fā)電有限責(zé)任公司 四川川投燃?xì)獍l(fā)電有限責(zé)任公司 四川川投售電有限責(zé)任公司 四川川投峨眉旅游開(kāi)發(fā)有限公司 四川川投興川建設(shè)有限責(zé)任公司 四川佳友物業(yè)有限責(zé)任公司 四川川投國(guó)際網(wǎng)球中心開(kāi)發(fā)有限責(zé)任公司 四川省房地產(chǎn)開(kāi)發(fā)投資有限責(zé)任公司 華西牙科有限責(zé)任公司 天府大數(shù)據(jù)國(guó)際戰(zhàn)略與技術(shù)研究院