| 📱手机版 | ☁华夏时讯网APP |

登录
×

立即注册 忘记密码?

注册
×

已有账号,请立即登录
找回密码
×

您所在的位置: 新闻> 监管

压实数据安全管理责任 制定数据分类分级保护制度

来源:金融时报   作者:《华夏时讯网》编辑  发布时间:2024-03-25

摘要:   近年来,《数据安全法》《个人信息保护法》等上位法相继发布,对规范数据处理活动、个人信息保护等提出了明确要求。同...

  近年来,《数据安全法》《个人信息保护法》等上位法相继发布,对规范数据处理活动、个人信息保护等提出了明确要求。同时,金融行业数字化变革加速演进,新技术、新业务模式不断涌现,数据的使用、加工、传输、共享等活动日益频繁,数据安全保护的重要性日益凸显。

  为规范银行业保险业数据处理活动,保障数据安全,促进数据合理开发利用,国家金融监管总局起草了《银行保险机构数据安全管理办法(征求意见稿)》(以下简称《办法》),向社会公开征求意见。

  业内人士指出,《办法》充分发挥监管“指挥棒”作用,通过强化政策要求引导银行保险机构压实主体责任,完善内部制度,采取有效的措施加强数据管理和保护,确保客户信息和金融交易数据安全。

  建立数据安全责任制

  《办法》要求,银行保险机构应当建立数据安全责任制,党委(党组)、董(理)事会对本单位数据安全工作负主体责任。银行保险机构主要负责人为数据安全第一责任人,分管数据安全的领导为直接责任人,明确各层级负责人的责任,明确违规情形和责任追究事项,落实问责处置机制。

  同时,明确了数据安全归口管理部门。要求银行保险机构指定数据安全归口管理部门,作为本机构负责数据安全工作的主责部门,承担制定数据安全管理制度标准、建立维护数据目录、推动数据分类分级保护、组织开展风险监测、预警及处置等职责。

  《办法》明确,将数据安全风险纳入全面风险管理体系。要求银行保险机构明确管理流程,主动评估风险,对数据安全风险进行有效监测,防止数据破坏、泄露、非法利用等安全事件发生。风险管理、内控合规和审计部门定期对数据安全开展审计、监督检查与评价。

  制定数据分类分级保护制度

  《办法》规定,银行保险机构应当制定数据分类分级保护制度,建立数据目录和分类分级规范,动态管理和维护数据目录,采取差异化安全保护措施。

  银行保险机构应当对机构业务及经营管理过程中获取、产生的数据进行分类管理,数据类型包括客户数据、业务数据、经营管理数据、系统运行和安全管理数据等。

  针对数据分级,《办法》指出,银行保险机构应当根据数据的重要性和敏感程度,将数据分为核心数据、重要数据、一般数据。其中,一般数据细分为敏感数据和其他一般数据。

  其中,核心数据是指对领域、群体、区域具有较高覆盖度或者达到较高精度、较大规模、一定深度的重要数据,一旦被非法使用或者共享,可能直接影响政治安全、国家安全重点领域、国民经济命脉、重要民生、重大公共利益。重要数据是指特定领域、特定群体、特定区域或者达到一定精度和规模的数据,一旦被泄露或者篡改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全。敏感数据是指,一旦被泄露或者篡改、损毁,对经济运行、社会稳定、公共利益有一定影响,或者对组织自身或者公民个体造成重要影响的数据。

  收集个人信息限于实现金融业务处理目的的最小范围

  《办法》规定,银行保险机构处理个人信息应当按照“明确告知、授权同意”的原则实施,法律、行政法规另有规定的除外,并在信息系统中实现相关功能控制。

  银行保险机构处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,收集个人信息应当限于实现金融业务处理目的的最小范围,不得过度收集个人信息,不得利用所收集的个人信息从事违法违规活动。

  《办法》明确了告知义务,即银行保险机构处理个人信息前,应当真实、准确、完整地向个人告知其个人信息的处理目的、处理方式、处理的个人信息种类、保存期限,个人行使其信息权利的申请受理和处理程序,以及法律法规规定应当告知的其他事项。

  银行保险机构应当制定个人信息处理规则,个人信息处理规则应当公开展示、易于访问、内容明确、清晰易懂。

  值得关注的是,银行保险机构不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务,处理个人信息属于提供产品或者服务所必需的除外。



责任编辑:《华夏时讯网》编辑

上一篇:优化筹组模式和分销比例 银团贷款新规推动银行提供高质量金融供给

下一篇:习近平同瑙鲁总统阿迪昂会谈

分享到:

华夏时讯网版权及免责声明:

1、凡本网注明“来源:华夏时讯网” 或“来源:华夏时讯-华夏时讯网”的所有作品,版权均属于 华夏时讯网(本网另有声明的除外);未经本网授权,任何单位及个人不得转载、摘编或以其它 方式使用上述作品;已经与本网签署相关授权使用协议的单位及个人,应注意该等作品中是否有 相应的授权使用限制声明,不得违反该等限制声明,且在授权范围内使用时应注明“来源:华夏 时讯网”或“来源:华夏时讯-华夏时讯网”。违反前述声明者,本网将追究其相关法律责任。
2、本网所有的图片作品中,即使注明“来源:华夏时讯网”及/或标有“华夏时讯网(hxsxnews.cn)” 水印,但并不代表本网对该等图片作品享有许可他人使用的权利;已经与本网签署相关授权使用 协议的单位及个人,仅有权在授权范围内使用该等图片中明确注明“华夏时讯网作者XXX摄”或 “华夏时讯-华夏时讯网作者XXX摄”的图片作品,否则,一切不利后果自行承担。
3、凡本网注明 “来源:XXX(非华夏时讯网)” 的作品,均转载自其它媒体,转载目的在于传递更 多信息,并不代表本网赞同其观点和对其真实性负责。
4、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
※ 网站总机:010-59447158 有关作品版权事宜请联系:13341002733 邮箱:hxsxnews@163.com

评论框

请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 密码:

 客服电话:010-59447158  传真:010-59447158  邮箱:hxsxnews@yeah.net

本站所有文章、数据仅供参考,使用前务请仔细阅读法律声明,风险自负

Copyright Up to 2025 华夏时讯网 www.hxsxnews.com 版权所有 All Rights Reserved  ICP备19036145号

特别声明:未经授权禁止摘编、复制或建立镜像,否则将依法追究法律责任