商业热点 > 商业洞察 > 央行拟加强业务领域网络安全事件分级管理

【网络安全】央行拟加强业务领域网络安全事件分级管理

查看信息来源】   发布日期:1-25 0:42:13    文章分类:商业洞察   
专题:网络安全】 【中国人民银行】 【网络安全事件

  为进一步规范中国人民银行业务领域 网络安全 事件报告管理,央行1月24日起草《中国人民银行业务领域 网络安全 事件报告管理办法(征求建议稿)》,并向社会公开征求建议。《办法》明确 网络安全 事件分级管理要求,提出特别重大、重大、较大、一般等级 网络安全 事件的分级标准底线规则,明确了 网络安全 事件事发、事中、事后报告要求。

  《办法》要求,金融从业机构应当在本机构 网络安全 管理制度或操作规程中明确 网络安全 事件分级标准(下称“分级标准”)。金融从业机构制定分级标准时,应当综合考虑 网络安全 事件对业务、资金、客户、舆情等的影响水平。针对与货币存取款、支付交易、税款缴库、银行间市场交易密切相关的央行业务领域网络制定分级标准时,金融从业机构应当不同化考虑 网络安全 事件在业务高峰时段和非业务高峰时段对业务处理的影响水平。涉及央行业务领域数据泄露、篡改、破坏的,金融从业机构还应当结合央行业务领域 数据安全 管理有关规定,制定分级标准。

  《办法》提出,金融从业机构应当明确应急处置与报告的职责分工,确保 网络安全 事件报告及时、准确、完整,不得迟报、漏报或隐匿上报。金融从业机构应当健全 网络安全 风险监测预警体系,提升第壹时间发现和报告 网络安全 事件的技术能力。

  《办法》要求,金融从业机构发生较大等级以上 网络安全 事件后,应于30分钟内报送 网络安全 事件事发简要报告,并在2小时内报送 网络安全 事件事发报告。对于重大等级以上 网络安全 事件,金融从业机构应当至少每隔2小时进行事中进展报告,直至处置结束。一般等级以上 网络安全 事件处置结束后,金融从业机构应当于10个工作日内报送事后调查总结报告。

手机扫码浏览该文章
 ● 相关商业动态
 ● 相关商业热点
中国人民银行】  【分公司】  【网络安全】  【网络安全事件】  【管理办法】  【资本市场】  【上市公司】  【投资者】  【施工图】  【组合拳】  【新闻发布会】  【人民币】  【2024】  【适度宽松的货币政策】  【塞力医疗】  【拟减持】  【土地储备】  【自然资源】