商业热点 > 商业洞察 > 金融监管总局强化银行保险机构数据安全管理

【数据安全】金融监管总局强化银行保险机构数据安全管理

查看信息来源】   发布日期:3-23 1:14:54    文章分类:商业洞察   
专题:数据安全】 【银行保险】 【金融监管

  3月22日,金融监管总局就《银行保险机构 数据安全 管理办法(征求建议稿)》(下称《办法》)公开征求建议。

  金融监管总局有关司局责任人指出,起草《办法》意在充分施展监管的“指挥棒”作用,通过强化政策要求引导银行保险机构压实主体责任,完善内部制度,采取有效的措施加强数据管理和保护,确保客户信息和金融交易 数据安全

  具体来看,《办法》包含总则、 数据安全 治理、数据分类分级、 数据安全 管理、 数据安全 技术保护、个人信息保护、 数据安全 风险监测与处置、监督管理、附则九章内容。对 数据安全 治理架构、数据分类分级标准、个人信息保护细则、 数据安全 风险监测与处置机制等关键内容予以明确和完善。

  例如,《办法》要求银行保险机构应当根据数据的重要性和敏感水平,将数据分为核心数据、重要数据、一般数据。一般数据又可细分为敏感数据和其它一般数据。

  其中,核心数据是指对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的重要数据,一旦被非法使用或共享,可能直接影响政治安全、国家安全重点领域、国民经济命脉、重要民生、重大公共利益。

  敏感数据是指,一旦被泄露或篡改、损毁,对经济运行、社会稳定、公共利益有一定影响,或对组织自身或公民个体造成重要影响的数据。

  而在个人信息保护方面,《办法》要求银行保险机构根据“明确告知、授权同意”原则处理个人信息,收集个人信息应限于最小范围,不得过度收集。

  金融监管总局有关司局责任人介绍,此次《办法》落实 数据安全 责任制。明确银行保险机构党委(党组)、董(理)事会对本单位 数据安全 工作负主体责任,机构主要责任人为 数据安全 第壹责任人,分管 数据安全 的领导为直接责任人。

  同时,明确 数据安全 归口管理部门。要求银行保险机构指定 数据安全 归口管理部门,作为本机构负责 数据安全 工作的主责部门,承担制定 数据安全 管理制度标准、建立维护数据目录、推动数据分类分级保护、组织开展风险监测、预警及处置等职责。

  《办法》还要求银行保险机构将 数据安全 风险并入全面风险管理体系。明确管理流程,主动评估风险,对 数据安全 风险进行有效监测,防止数据破坏、泄露、非法利用等安全事件发生。风险管理、内控合规和审计部门定期对 数据安全 开展审计、监督检查与评价。

  另外,《办法》要求银行保险机构建立 数据安全 保护基线。将数据并入 网络安全 等级保护,对存放或传输敏感级及以上数据的机房、网络实施重点防护,在数据全生命周期内采取有效访问控制管理措施,采用安全有效的传输方式保障数据完整性、保密性、可用性。

手机扫码浏览该文章
 ● 相关商业动态
 ● 相关商业热点
金融监管】  【消费者】  【文峰股份】  【振华股份】  【传染病】  【资本市场】  【理财资金】  【保险欺诈】  【长效机制】  【保险诈骗】  【公安部】  【保险业】