證券日報編寫 戚七
3月22日,金融業監管總局就《銀行保險機構數據安全管理辦法(征求意見稿)》(以下簡稱《辦法》)公開征求意見。
金融業監管總局相關司局責任人強調,擬定《辦法》旨在充分運用監管“方向標”功效,通過加強政策規定正確引導銀行保險機構壓實主體責任,健全內部管理制度,采用有效的方法提升數據庫管理保護,確??蛻粜畔⒓敖鹑谕顿Y網絡信息安全。
具體而言,《辦法》包含通則、數據安全治理、數據分類分級、數據安全保護、數據安全技術維護、個人信息安全、數據安全風險監測和處理、監管、附錄九章具體內容。對數據安全治理架構設計、數據分類分級規范、個人信息安全實施細則、數據安全風險監測和處置機制等核心具體內容進行確認和優化。
比如,《辦法》規定銀行保險機構應根據數據的重要性和敏感程度,將它們分成核心業務、核心數據、一般數據信息。一般數據信息也可劃分為隱秘數據和其它一般數據信息。
在其中,關鍵數據是指對行業、人群、地區具有較強覆蓋率或是做到較高精密、較大規模、一定深入的核心數據,一旦被非法使用或是分享,很有可能直接關系政治安全、國防安全重點區域、國家經濟命脈、關鍵民生工程、重要集體利益。
比較敏感數據是指,一旦被泄露或是偽造、損壞,對經濟形勢、社會安定、集體利益有一定影響,或者是對機構本身或是中國公民個人導致較大影響的信息。
但在個人信息安全層面,《辦法》規定銀行保險機構依照“明確說明、受權允許”標準解決個人資料,收集個人信息應僅限于最少范疇,不可過多搜集。
金融業監管總局相關司局相關負責人介紹,本次《辦法》貫徹落實數據信息安全責任制度。確立銀行保險機構黨委會(黨委會)、董(理)事會對本單位網絡信息安全工作中負監督責任,組織負責人為網絡信息安全第一責任人,主抓網絡信息安全的領導為直接責任人。
與此同時,確立網絡信息安全歸口部門。規定銀行保險機構特定網絡信息安全歸口部門,作為本機構負責數據信息安全工作的主責部門,擔負制訂數據安全保護規章制度規范、創建維護保養數據目錄、促進數據分類分級維護、深入開展風險監控、預警信息及處置等崗位職責。
《辦法》還規定銀行保險機構將數據安全風險列入全方位風險管理系統。確立管理制度,積極識別風險,對數據安全風險進行合理檢測,避免數據信息毀壞、泄漏、違法利用等安全事故產生。風險管控、內控合規和審計單位定期檢查網絡信息安全開展審計、監督管理與評估。
除此之外,《辦法》規定銀行保險機構創建數據安全保護基準線。將它們列入網絡安全等級保護,對儲放或傳送比較敏感及以上的數據庫的主機房、互聯網執行關鍵安全防護,在信息項目生命周期內采取相應密鑰管理管控措施,選用安全可靠的傳輸技術確保數據庫安全、安全性、易用性。
未經數字化報網授權,嚴禁轉載或鏡像,違者必究。
特別提醒:如內容、圖片、視頻出現侵權問題,請發送郵箱:[email protected]。
風險提示:數字化報網呈現的所有信息僅作為學習分享,不構成投資建議,一切投資操作信息不能作為投資依據。本網站所報道的文章資料、圖片、數據等信息來源于互聯網,僅供參考使用,相關侵權責任由信息來源第三方承擔。
數字化報(數字化商業報告)是國內數字經濟創新門戶網站,以數字技術創新發展為中心,融合數字經濟和實體經濟發展,聚焦制造業、服務業、農業等產業數字化轉型,致力為讀者提供最新、最權威、最全面的科技和數字領域資訊。數字化報并非新聞媒體,不提供新聞信息服務,提供商業信息服務;
Copyright ? 2013-2023 數字化報(數字化報商業報告)
數字化報并非新聞媒體,不提供新聞信息服務,提供商業信息服務
浙ICP備2023000407號數字化報網(杭州)信息科技有限公司 版權所有浙公網安備 33012702000464號