掃一掃
下載數(shù)字化報(bào)APP
證券日報(bào)編寫 戚七
3月22日,金融業(yè)監(jiān)管總局就《銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱《辦法》)公開征求意見。
金融業(yè)監(jiān)管總局相關(guān)司局責(zé)任人強(qiáng)調(diào),擬定《辦法》旨在充分運(yùn)用監(jiān)管“方向標(biāo)”功效,通過加強(qiáng)政策規(guī)定正確引導(dǎo)銀行保險(xiǎn)機(jī)構(gòu)壓實(shí)主體責(zé)任,健全內(nèi)部管理制度,采用有效的方法提升數(shù)據(jù)庫管理保護(hù),確保客戶信息及金融投資網(wǎng)絡(luò)信息安全。
具體而言,《辦法》包含通則、數(shù)據(jù)安全治理、數(shù)據(jù)分類分級、數(shù)據(jù)安全保護(hù)、數(shù)據(jù)安全技術(shù)維護(hù)、個(gè)人信息安全、數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測和處理、監(jiān)管、附錄九章具體內(nèi)容。對數(shù)據(jù)安全治理架構(gòu)設(shè)計(jì)、數(shù)據(jù)分類分級規(guī)范、個(gè)人信息安全實(shí)施細(xì)則、數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測和處置機(jī)制等核心具體內(nèi)容進(jìn)行確認(rèn)和優(yōu)化。
比如,《辦法》規(guī)定銀行保險(xiǎn)機(jī)構(gòu)應(yīng)根據(jù)數(shù)據(jù)的重要性和敏感程度,將它們分成核心業(yè)務(wù)、核心數(shù)據(jù)、一般數(shù)據(jù)信息。一般數(shù)據(jù)信息也可劃分為隱秘?cái)?shù)據(jù)和其它一般數(shù)據(jù)信息。
在其中,關(guān)鍵數(shù)據(jù)是指對行業(yè)、人群、地區(qū)具有較強(qiáng)覆蓋率或是做到較高精密、較大規(guī)模、一定深入的核心數(shù)據(jù),一旦被非法使用或是分享,很有可能直接關(guān)系政治安全、國防安全重點(diǎn)區(qū)域、國家經(jīng)濟(jì)命脈、關(guān)鍵民生工程、重要集體利益。
比較敏感數(shù)據(jù)是指,一旦被泄露或是偽造、損壞,對經(jīng)濟(jì)形勢、社會(huì)安定、集體利益有一定影響,或者是對機(jī)構(gòu)本身或是中國公民個(gè)人導(dǎo)致較大影響的信息。
但在個(gè)人信息安全層面,《辦法》規(guī)定銀行保險(xiǎn)機(jī)構(gòu)依照“明確說明、受權(quán)允許”標(biāo)準(zhǔn)解決個(gè)人資料,收集個(gè)人信息應(yīng)僅限于最少范疇,不可過多搜集。
金融業(yè)監(jiān)管總局相關(guān)司局相關(guān)負(fù)責(zé)人介紹,本次《辦法》貫徹落實(shí)數(shù)據(jù)信息安全責(zé)任制度。確立銀行保險(xiǎn)機(jī)構(gòu)黨委會(huì)(黨委會(huì))、董(理)事會(huì)對本單位網(wǎng)絡(luò)信息安全工作中負(fù)監(jiān)督責(zé)任,組織負(fù)責(zé)人為網(wǎng)絡(luò)信息安全第一責(zé)任人,主抓網(wǎng)絡(luò)信息安全的領(lǐng)導(dǎo)為直接責(zé)任人。
與此同時(shí),確立網(wǎng)絡(luò)信息安全歸口部門。規(guī)定銀行保險(xiǎn)機(jī)構(gòu)特定網(wǎng)絡(luò)信息安全歸口部門,作為本機(jī)構(gòu)負(fù)責(zé)數(shù)據(jù)信息安全工作的主責(zé)部門,擔(dān)負(fù)制訂數(shù)據(jù)安全保護(hù)規(guī)章制度規(guī)范、創(chuàng)建維護(hù)保養(yǎng)數(shù)據(jù)目錄、促進(jìn)數(shù)據(jù)分類分級維護(hù)、深入開展風(fēng)險(xiǎn)監(jiān)控、預(yù)警信息及處置等崗位職責(zé)。
《辦法》還規(guī)定銀行保險(xiǎn)機(jī)構(gòu)將數(shù)據(jù)安全風(fēng)險(xiǎn)列入全方位風(fēng)險(xiǎn)管理系統(tǒng)。確立管理制度,積極識別風(fēng)險(xiǎn),對數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行合理檢測,避免數(shù)據(jù)信息毀壞、泄漏、違法利用等安全事故產(chǎn)生。風(fēng)險(xiǎn)管控、內(nèi)控合規(guī)和審計(jì)單位定期檢查網(wǎng)絡(luò)信息安全開展審計(jì)、監(jiān)督管理與評估。
除此之外,《辦法》規(guī)定銀行保險(xiǎn)機(jī)構(gòu)創(chuàng)建數(shù)據(jù)安全保護(hù)基準(zhǔn)線。將它們列入網(wǎng)絡(luò)安全等級保護(hù),對儲放或傳送比較敏感及以上的數(shù)據(jù)庫的主機(jī)房、互聯(lián)網(wǎng)執(zhí)行關(guān)鍵安全防護(hù),在信息項(xiàng)目生命周期內(nèi)采取相應(yīng)密鑰管理管控措施,選用安全可靠的傳輸技術(shù)確保數(shù)據(jù)庫安全、安全性、易用性。
未經(jīng)數(shù)字化報(bào)網(wǎng)授權(quán),嚴(yán)禁轉(zhuǎn)載或鏡像,違者必究。
特別提醒:如內(nèi)容、圖片、視頻出現(xiàn)侵權(quán)問題,請發(fā)送郵箱:tousu_ts@sina.com。
風(fēng)險(xiǎn)提示:數(shù)字化報(bào)網(wǎng)呈現(xiàn)的所有信息僅作為學(xué)習(xí)分享,不構(gòu)成投資建議,一切投資操作信息不能作為投資依據(jù)。本網(wǎng)站所報(bào)道的文章資料、圖片、數(shù)據(jù)等信息來源于互聯(lián)網(wǎng),僅供參考使用,相關(guān)侵權(quán)責(zé)任由信息來源第三方承擔(dān)。
本文地址: http:///news/57922.shtml
數(shù)字化報(bào)(數(shù)字化商業(yè)報(bào)告)是國內(nèi)數(shù)字經(jīng)濟(jì)創(chuàng)新門戶網(wǎng)站,以數(shù)字技術(shù)創(chuàng)新發(fā)展為中心,融合數(shù)字經(jīng)濟(jì)和實(shí)體經(jīng)濟(jì)發(fā)展,聚焦制造業(yè)、服務(wù)業(yè)、農(nóng)業(yè)等產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,致力為讀者提供最新、最權(quán)威、最全面的科技和數(shù)字領(lǐng)域資訊。數(shù)字化報(bào)并非新聞媒體,不提供新聞信息服務(wù),提供商業(yè)信息服務(wù);
商務(wù)合作:Hezuo@szhww.com
稿件投訴:help@szhww.com
Copyright ? 2013-2023 數(shù)字化報(bào)(數(shù)字化報(bào)商業(yè)報(bào)告)
數(shù)字化報(bào)并非新聞媒體,不提供新聞信息服務(wù),提供商業(yè)信息服務(wù)
浙ICP備2023000407號數(shù)字化報(bào)網(wǎng)(杭州)信息科技有限公司 版權(quán)所有浙公網(wǎng)安備 33012702000464號