<span id="1hajl"><optgroup id="1hajl"><center id="1hajl"></center></optgroup></span>
    <li id="1hajl"></li>
    
    
    1. 事關(guān)數(shù)據(jù)安全 央行出手!來看六大要點

      2023-07-24 15:02 | 來源:證券時報 | 作者:賀覺淵 | [資訊] 字號變大| 字號變小


      7月24日,為加強中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理,央行發(fā)布《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》(下稱《辦法》),并向社會公開征求意見。...

        7月24日,為加強中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理,央行發(fā)布《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》(下稱《辦法》),并向社會公開征求意見。

        《辦法》分成總則、數(shù)據(jù)分類分級、數(shù)據(jù)安全保護(hù)總體要求、數(shù)據(jù)安全保護(hù)管理措施、數(shù)據(jù)安全保護(hù)技術(shù)措施、風(fēng)險監(jiān)測評估審計與事件處置措施、法律責(zé)任、附則八章,共五十七條。

      圖片

        《辦法》明確適用范圍為中華人民共和國境內(nèi)開展的,中國人民銀行承擔(dān)監(jiān)督管理職責(zé)各類業(yè)務(wù)相關(guān)的數(shù)據(jù)處理活動。此類業(yè)務(wù)涉及的數(shù)據(jù)處理者,開展對應(yīng)數(shù)據(jù)處理活動時,應(yīng)當(dāng)遵守《辦法》提出的管理要求。

        當(dāng)前,《辦法》約束的數(shù)據(jù)處理活動主要包括:貨幣政策業(yè)務(wù)、跨境人民幣業(yè)務(wù)、銀行間各類市場交易業(yè)務(wù)、金融業(yè)綜合統(tǒng)計業(yè)務(wù)、支付清算業(yè)務(wù)、貨幣管理和數(shù)字人民幣業(yè)務(wù)、經(jīng)理國庫業(yè)務(wù)、征信業(yè)務(wù)、反洗錢業(yè)務(wù)等領(lǐng)域的數(shù)據(jù)處理活動。

        來看《辦法》要點:

        1、數(shù)據(jù)按照精度、規(guī)模和對國家安全的影響程度,分為一般、重要、核心三級。數(shù)據(jù)處理者應(yīng)當(dāng)準(zhǔn)確識別判定本單位信息系統(tǒng)存儲的全量數(shù)據(jù)是否屬于重要數(shù)據(jù)、核心數(shù)據(jù)。

        2、數(shù)據(jù)處理者應(yīng)當(dāng)參考行業(yè)標(biāo)準(zhǔn),根據(jù)數(shù)據(jù)遭到泄露或者被非法獲取、非法利用時,可能對個人、組織合法權(quán)益或者公共利益等造成的危害程度,將數(shù)據(jù)項敏感性從低至高進(jìn)一步分為一至五共五個層級。

        3、使用第三層級以上數(shù)據(jù)項加工后產(chǎn)生的數(shù)據(jù)項,經(jīng)評估確認(rèn)無法識別至特定個人、組織,或者反映信息敏感程度明顯低于原數(shù)據(jù)項時,數(shù)據(jù)處理者履行內(nèi)部審批手續(xù)后,可視情降低敏感性層級,促進(jìn)數(shù)據(jù)依法合規(guī)開發(fā)利用。

        4、數(shù)據(jù)處理者在中華人民共和國境內(nèi)收集和產(chǎn)生的數(shù)據(jù),法律、行政法規(guī)有境內(nèi)存儲要求的,應(yīng)當(dāng)在境內(nèi)存儲。

        5、非經(jīng)中國人民銀行和其他有關(guān)主管部門批準(zhǔn),數(shù)據(jù)處理者不得向國際組織和外國金融管理部門提供境內(nèi)存儲的數(shù)據(jù)。

        6、重要數(shù)據(jù)的數(shù)據(jù)處理者應(yīng)當(dāng)自行或者委托檢測機構(gòu),每年組織開展一次全面的數(shù)據(jù)安全風(fēng)險評估工作。

        填補制度保障空白促進(jìn)數(shù)據(jù)開發(fā)利用

        央行指出,人民銀行在過去一年充分調(diào)研總結(jié)行業(yè)數(shù)據(jù)安全成熟經(jīng)驗做法基礎(chǔ)上,組織研究起草《辦法》,全面銜接《中華人民共和國數(shù)據(jù)安全法》,細(xì)化明確中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全合規(guī)底線要求,填補本領(lǐng)域數(shù)據(jù)安全管理制度保障空白,指導(dǎo)數(shù)據(jù)處理者優(yōu)質(zhì)高效合規(guī)開展中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)處理活動,履行數(shù)據(jù)安全保護(hù)義務(wù),保障消費者和企業(yè)用戶的合法權(quán)益,促進(jìn)數(shù)據(jù)要素市場高質(zhì)量發(fā)展。

        央行指出,《辦法》條款的設(shè)立遵循三項原則:

        一是與現(xiàn)有制度有效銜接。“重要數(shù)據(jù)應(yīng)當(dāng)境內(nèi)存儲”、“規(guī)定情形下申報數(shù)據(jù)出境安全評估”等條款,均為已出臺上位法所明確法定義務(wù)的再次重申,未額外增加合規(guī)要求。

        二是促進(jìn)數(shù)據(jù)開發(fā)利用。明確提出鼓勵數(shù)據(jù)處理者在保障安全合規(guī)前提下,積極促進(jìn)數(shù)據(jù)高效流通和創(chuàng)新應(yīng)用,并提出較敏感數(shù)據(jù)項加工后無法識別至特定個人、組織時,可降低敏感性層級,更好促進(jìn)數(shù)據(jù)依法合規(guī)開發(fā)利用。

        三是細(xì)化規(guī)范措施要求。對于上位法“采取相應(yīng)的技術(shù)措施和必要措施”要求,既細(xì)化提出原則上應(yīng)當(dāng)采取的技術(shù)措施和管理措施,又明確特殊情形可通過內(nèi)部審核審批、統(tǒng)一明確場景等方式弱化措施落實,避免合規(guī)義務(wù)“一刀切”。

        將數(shù)據(jù)項敏感性分五個層級

        《辦法》規(guī)范了數(shù)據(jù)分類分級要求。強調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)分類分級制度規(guī)程,梳理數(shù)據(jù)資源目錄標(biāo)識分類信息,在國家數(shù)據(jù)安全工作協(xié)調(diào)機制統(tǒng)籌協(xié)調(diào)下,根據(jù)中國人民銀行制定的重要數(shù)據(jù)識別標(biāo)準(zhǔn),統(tǒng)一對數(shù)據(jù)實施分級,嚴(yán)格落實網(wǎng)絡(luò)安全等級保護(hù)和風(fēng)險評估等義務(wù),并在此基礎(chǔ)上推動各數(shù)據(jù)處理者進(jìn)一步做好數(shù)據(jù)敏感性、可用性層級劃分,以便在全流程數(shù)據(jù)安全管理中更好采取精細(xì)化、差異化的安全保護(hù)管理和技術(shù)措施。

        其中,《辦法》明確,數(shù)據(jù)按照精度、規(guī)模和對國家安全的影響程度,分為一般、重要、核心三級。數(shù)據(jù)處理者應(yīng)當(dāng)準(zhǔn)確識別判定本單位信息系統(tǒng)存儲的全量數(shù)據(jù)是否屬于重要數(shù)據(jù)、核心數(shù)據(jù)。

        《辦法》明確,在數(shù)據(jù)分級基礎(chǔ)上,數(shù)據(jù)處理者應(yīng)當(dāng)參考行業(yè)標(biāo)準(zhǔn),根據(jù)數(shù)據(jù)遭到泄露或者被非法獲取、非法利用時,可能對個人、組織合法權(quán)益或者公共利益等造成的危害程度,將數(shù)據(jù)項敏感性從低至高進(jìn)一步分為一至五共五個層級。

        《辦法》明確,數(shù)據(jù)處理者應(yīng)當(dāng)評估信息系統(tǒng)存儲數(shù)據(jù)遭到篡改、破壞后可能對業(yè)務(wù)連續(xù)性造成的影響程度,明確恢復(fù)點目標(biāo)要求。恢復(fù)點目標(biāo)越嚴(yán)格,數(shù)據(jù)的可用性層級越高。

        重要數(shù)據(jù)的處理者應(yīng)明確數(shù)據(jù)安全負(fù)責(zé)人

        《辦法》提出了數(shù)據(jù)安全保護(hù)總體要求。強調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)壓實數(shù)據(jù)安全責(zé)任,建立數(shù)據(jù)安全問責(zé)處罰制度和數(shù)據(jù)處理活動全流程安全管理制度,制定數(shù)據(jù)安全培訓(xùn)計劃。

        《辦法》要求,數(shù)據(jù)處理者應(yīng)當(dāng)明確其數(shù)據(jù)安全管理相關(guān)內(nèi)設(shè)部門職責(zé)分工,配備足夠數(shù)量的數(shù)據(jù)安全管理人員,并細(xì)化各類違規(guī)數(shù)據(jù)處理活動的定責(zé)問責(zé)規(guī)程,壓實數(shù)據(jù)安全保護(hù)責(zé)任。重要數(shù)據(jù)的處理者還應(yīng)當(dāng)書面明確數(shù)據(jù)安全負(fù)責(zé)人和數(shù)據(jù)安全牽頭管理內(nèi)設(shè)部門。

        《辦法》明確,不同敏感性層級數(shù)據(jù)項在同一個數(shù)據(jù)處理活動中被處理,且難以采取差異化安全保護(hù)管理和技術(shù)措施的,應(yīng)當(dāng)統(tǒng)一采取最高敏感性層級數(shù)據(jù)項對應(yīng)的安全保護(hù)管理和技術(shù)措施。

        壓實數(shù)據(jù)處理活動全流程安全合規(guī)底線

        《辦法》壓實了數(shù)據(jù)處理活動全流程安全合規(guī)底線。針對收集、存儲、使用、加工、傳輸、提供、公開和刪除各環(huán)節(jié),向數(shù)據(jù)處理者明確采取哪些安全保護(hù)管理和技術(shù)措施后,可視為總體滿足盡職盡責(zé)的合規(guī)底線要求。

        《辦法》要求,基于加工生成的數(shù)據(jù)項面向個人提供自動化決策服務(wù)時,應(yīng)當(dāng)以適當(dāng)方式說明加工目的、加工依賴數(shù)據(jù)基本情況和加工基本邏輯,提升決策的透明度。

        《辦法》明確,使用第三層級(數(shù)據(jù)項敏感性從低至高共五個層級)以上數(shù)據(jù)項加工后產(chǎn)生的數(shù)據(jù)項,經(jīng)評估確認(rèn)無法識別至特定個人、組織,或者反映信息敏感程度明顯低于原數(shù)據(jù)項時,數(shù)據(jù)處理者履行內(nèi)部審批手續(xù)后,可視情降低敏感性層級,促進(jìn)數(shù)據(jù)依法合規(guī)開發(fā)利用。

        《辦法》要求,數(shù)據(jù)處理者在中華人民共和國境內(nèi)收集和產(chǎn)生的數(shù)據(jù),法律、行政法規(guī)有境內(nèi)存儲要求的,應(yīng)當(dāng)在境內(nèi)存儲。數(shù)據(jù)處理者因自身需要向境外提供數(shù)據(jù),存在國家網(wǎng)信部門規(guī)定情形的,應(yīng)當(dāng)嚴(yán)格遵守其有關(guān)規(guī)定事前開展數(shù)據(jù)出境風(fēng)險自評估并申報數(shù)據(jù)出境安全評估。

        重要數(shù)據(jù)需每年開展一次全面數(shù)據(jù)安全風(fēng)險評估

        《辦法》細(xì)化了風(fēng)險監(jiān)測、評估審計、事件處置等合規(guī)要求。強調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)處理活動安全風(fēng)險監(jiān)測和告警機制,加強數(shù)據(jù)安全風(fēng)險情報監(jiān)測、核查、處置與行業(yè)共享,制定數(shù)據(jù)安全事件定級判定標(biāo)準(zhǔn)和應(yīng)急預(yù)案,規(guī)范應(yīng)急演練、事件處置、風(fēng)險評估和審計等工作。

        《辦法》要求,重要數(shù)據(jù)的數(shù)據(jù)處理者應(yīng)當(dāng)自行或者委托檢測機構(gòu),每年組織開展一次全面的數(shù)據(jù)安全風(fēng)險評估工作,于下年度一季度末前向中國人民銀行或其住所地分支機構(gòu)報送風(fēng)險評估報告,并按照行政法規(guī)要求向?qū)?yīng)的網(wǎng)信部門報送。

        此外,《辦法》還明確中國人民銀行及其分支機構(gòu)可對數(shù)據(jù)處理者數(shù)據(jù)安全保護(hù)義務(wù)落實情況開展執(zhí)法檢查,以及數(shù)據(jù)處理者違反規(guī)定時對應(yīng)的法律責(zé)任。

        中國人民銀行關(guān)于《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》公開征求意見的通知

        為落實《中華人民共和國數(shù)據(jù)安全法》有關(guān)要求,加強中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理,中國人民銀行起草了《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》,現(xiàn)面向社會公開征求意見。公眾可以通過以下途徑反饋意見:

        一、登陸中華人民共和國司法部中國政府法制信息網(wǎng)(http://www.moj.gov.cn、http://www.chinalaw.gov.cn),進(jìn)入首頁主菜單的“立法意見征集”欄目提出意見。

        二、通過電子郵件將意見發(fā)送至:ltianyuan@pbc.gov.cn。

        三、通過信函方式將意見郵寄至:北京市西城區(qū)成方街32號中國人民銀行科技司(郵編:100800),并請在信封上注明“中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法征求意見”字樣。

        四、將意見傳真至:010-66016449。

        意見反饋截止時間為2023年8月24日。

        附件1:中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿).pdf

        附件2:《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》起草說明.pdf

        中國人民銀行

        2023年7月24日

      電鰻快報


      1.本站遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;2.本站的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和來源,不尊重原創(chuàng)的行為我們將追究責(zé)任;3.作者投稿可能會經(jīng)我們編輯修改或補充。

      相關(guān)新聞

      信息產(chǎn)業(yè)部備案/許可證編號: 京ICP備17002173號-2  電鰻快報2013-2023 www.shhai01.com

        

      電話咨詢

      關(guān)于電鰻快報

      關(guān)注我們

      主站蜘蛛池模板: 国产精品久久亚洲不卡动漫| 欧美精品一区二区在线精品| 丰满人妻熟妇乱又仑精品| 午夜精品久久久久成人| 亚洲午夜成人精品电影在线观看| 自拍中文精品无码| 亚洲国产精品人久久| 国产精品欧美亚洲韩国日本| 无码精品人妻一区二区三区人妻斩| 日韩精品无码人妻一区二区三区| 欧美日韩精品久久久免费观看| www夜片内射视频日韩精品成人| 日本精品久久久久影院日本| 好属妞这里只有精品久久| 99精品国产福利在线观看| 人妻少妇精品中文字幕AV| 免费精品久久久久久中文字幕| 国产精品186在线观看在线播放| 99久久免费国产精精品| 欧美日韩国产成人高清视频,欧美日韩在线精品一| 国产精品爽爽va在线观看网站| 亚洲av无码国产精品夜色午夜| 九九精品成人免费国产片| 国产原创精品 正在播放| 精品国精品无码自拍自在线| 精品国产亚洲男女在线线电影| 国产精品久久成人影院| 久久丝袜精品中文字幕| 久久精品国产亚洲AV嫖农村妇女| 区亚洲欧美一级久久精品亚洲精品成人网久久久久| 亚洲av永久无码精品国产精品| 精品日韩亚洲AV无码一区二区三区| 国产A级毛片久久久精品毛片| 2020国产精品永久在线| 国产精品自在拍一区二区不卡| 久久国产精品99精品国产987| 亚洲日韩精品射精日| 国产成人精品免费久久久久| 亚洲国产精品久久久久网站| 无码国产精品一区二区免费3p| 国产精品小黄鸭一区二区三区|