掃一掃
下載數(shù)字化報APP
證券日報編寫 戚七
3月22日,金融業(yè)監(jiān)管總局就《銀行保險機構數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱《辦法》)公開征求意見。
金融業(yè)監(jiān)管總局相關司局責任人強調(diào),擬定《辦法》旨在充分運用監(jiān)管“方向標”功效,通過加強政策規(guī)定正確引導銀行保險機構壓實主體責任,健全內(nèi)部管理制度,采用有效的方法提升數(shù)據(jù)庫管理保護,確??蛻粜畔⒓敖鹑谕顿Y網(wǎng)絡信息安全。
具體而言,《辦法》包含通則、數(shù)據(jù)安全治理、數(shù)據(jù)分類分級、數(shù)據(jù)安全保護、數(shù)據(jù)安全技術維護、個人信息安全、數(shù)據(jù)安全風險監(jiān)測和處理、監(jiān)管、附錄九章具體內(nèi)容。對數(shù)據(jù)安全治理架構設計、數(shù)據(jù)分類分級規(guī)范、個人信息安全實施細則、數(shù)據(jù)安全風險監(jiān)測和處置機制等核心具體內(nèi)容進行確認和優(yōu)化。
比如,《辦法》規(guī)定銀行保險機構應根據(jù)數(shù)據(jù)的重要性和敏感程度,將它們分成核心業(yè)務、核心數(shù)據(jù)、一般數(shù)據(jù)信息。一般數(shù)據(jù)信息也可劃分為隱秘數(shù)據(jù)和其它一般數(shù)據(jù)信息。
在其中,關鍵數(shù)據(jù)是指對行業(yè)、人群、地區(qū)具有較強覆蓋率或是做到較高精密、較大規(guī)模、一定深入的核心數(shù)據(jù),一旦被非法使用或是分享,很有可能直接關系政治安全、國防安全重點區(qū)域、國家經(jīng)濟命脈、關鍵民生工程、重要集體利益。
比較敏感數(shù)據(jù)是指,一旦被泄露或是偽造、損壞,對經(jīng)濟形勢、社會安定、集體利益有一定影響,或者是對機構本身或是中國公民個人導致較大影響的信息。
但在個人信息安全層面,《辦法》規(guī)定銀行保險機構依照“明確說明、受權允許”標準解決個人資料,收集個人信息應僅限于最少范疇,不可過多搜集。
金融業(yè)監(jiān)管總局相關司局相關負責人介紹,本次《辦法》貫徹落實數(shù)據(jù)信息安全責任制度。確立銀行保險機構黨委會(黨委會)、董(理)事會對本單位網(wǎng)絡信息安全工作中負監(jiān)督責任,組織負責人為網(wǎng)絡信息安全第一責任人,主抓網(wǎng)絡信息安全的領導為直接責任人。
與此同時,確立網(wǎng)絡信息安全歸口部門。規(guī)定銀行保險機構特定網(wǎng)絡信息安全歸口部門,作為本機構負責數(shù)據(jù)信息安全工作的主責部門,擔負制訂數(shù)據(jù)安全保護規(guī)章制度規(guī)范、創(chuàng)建維護保養(yǎng)數(shù)據(jù)目錄、促進數(shù)據(jù)分類分級維護、深入開展風險監(jiān)控、預警信息及處置等崗位職責。
《辦法》還規(guī)定銀行保險機構將數(shù)據(jù)安全風險列入全方位風險管理系統(tǒng)。確立管理制度,積極識別風險,對數(shù)據(jù)安全風險進行合理檢測,避免數(shù)據(jù)信息毀壞、泄漏、違法利用等安全事故產(chǎn)生。風險管控、內(nèi)控合規(guī)和審計單位定期檢查網(wǎng)絡信息安全開展審計、監(jiān)督管理與評估。
除此之外,《辦法》規(guī)定銀行保險機構創(chuàng)建數(shù)據(jù)安全保護基準線。將它們列入網(wǎng)絡安全等級保護,對儲放或傳送比較敏感及以上的數(shù)據(jù)庫的主機房、互聯(lián)網(wǎng)執(zhí)行關鍵安全防護,在信息項目生命周期內(nèi)采取相應密鑰管理管控措施,選用安全可靠的傳輸技術確保數(shù)據(jù)庫安全、安全性、易用性。
未經(jīng)數(shù)字化報網(wǎng)授權,嚴禁轉(zhuǎn)載或鏡像,違者必究。
特別提醒:如內(nèi)容、圖片、視頻出現(xiàn)侵權問題,請發(fā)送郵箱:tousu_ts@sina.com。
風險提示:數(shù)字化報網(wǎng)呈現(xiàn)的所有信息僅作為學習分享,不構成投資建議,一切投資操作信息不能作為投資依據(jù)。本網(wǎng)站所報道的文章資料、圖片、數(shù)據(jù)等信息來源于互聯(lián)網(wǎng),僅供參考使用,相關侵權責任由信息來源第三方承擔。
本文地址: http:///news/57922.shtml
數(shù)字化報(數(shù)字化商業(yè)報告)是國內(nèi)數(shù)字經(jīng)濟創(chuàng)新門戶網(wǎng)站,以數(shù)字技術創(chuàng)新發(fā)展為中心,融合數(shù)字經(jīng)濟和實體經(jīng)濟發(fā)展,聚焦制造業(yè)、服務業(yè)、農(nóng)業(yè)等產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,致力為讀者提供最新、最權威、最全面的科技和數(shù)字領域資訊。數(shù)字化報并非新聞媒體,不提供新聞信息服務,提供商業(yè)信息服務;
商務合作:Hezuo@szhww.com
稿件投訴:help@szhww.com
Copyright ? 2013-2023 數(shù)字化報(數(shù)字化報商業(yè)報告)
數(shù)字化報并非新聞媒體,不提供新聞信息服務,提供商業(yè)信息服務
浙ICP備2023000407號數(shù)字化報網(wǎng)(杭州)信息科技有限公司 版權所有浙公網(wǎng)安備 33012702000464號