央行闡釋數(shù)據(jù)安全管理辦法(征求意見)重點(diǎn)問(wèn)題:明確適用范圍、分級(jí)管理、制度銜接等
-
收藏
0

7月24日,中國(guó)人民銀行發(fā)布關(guān)于《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》公開征求意見的通知。
《辦法》 分成總則、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)安全保護(hù)總體要求、數(shù)據(jù)安全保護(hù)管理措施、數(shù)據(jù)安全保護(hù)技術(shù)措施、風(fēng)險(xiǎn)監(jiān)測(cè)評(píng)估審計(jì)與事件處置措施、法律責(zé)任、附則八章,共五十七條。
同時(shí),中國(guó)人民銀行還發(fā)布了《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)起草說(shuō)明》,對(duì)《辦法》的適用范圍、與現(xiàn)有制度的銜接等問(wèn)題做了說(shuō)明。
01.擬對(duì)業(yè)務(wù)領(lǐng)域數(shù)據(jù)分類分級(jí),壓實(shí)合規(guī)底線
《辦法》提出,中國(guó)人民銀行負(fù)責(zé)組織制定數(shù)據(jù)分類分級(jí)相關(guān)行業(yè)標(biāo)準(zhǔn),指導(dǎo)數(shù)據(jù)處理者開展數(shù)據(jù)分類分級(jí)各項(xiàng)工作,統(tǒng)籌確定重要數(shù)據(jù)具體目錄并實(shí)施動(dòng)態(tài)管理。
具體來(lái)看,《辦法》主要內(nèi)容如下:
一是規(guī)范數(shù)據(jù)分類分級(jí)要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)分類分級(jí)制度規(guī)程,梳理數(shù)據(jù)資源目錄標(biāo)識(shí)分類信息,在國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)下,根據(jù)中國(guó)人民銀行制定的重要數(shù)據(jù)識(shí)別標(biāo)準(zhǔn),統(tǒng)一對(duì)數(shù)據(jù)實(shí)施分級(jí),嚴(yán)格落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)和風(fēng)險(xiǎn)評(píng)估等義務(wù),并在此基礎(chǔ)上推動(dòng)各數(shù)據(jù)處理者進(jìn)一步做好數(shù)據(jù)敏感性、可用性層級(jí)劃分,以便在全流程數(shù)據(jù)安全管理中更好采取精細(xì)化、差異化的安全保護(hù)管理和技術(shù)措施。
數(shù)據(jù)按照精度、規(guī)模和對(duì)國(guó)家安全的影響程度,分為一般、重要、核心三級(jí)。在中國(guó)人民銀行組織下,數(shù)據(jù)處理者應(yīng)當(dāng)準(zhǔn)確識(shí)別判定本單位信息系統(tǒng)存儲(chǔ)的全量數(shù)據(jù)是否屬于重要數(shù)據(jù)、核心數(shù)據(jù),并填寫報(bào)送重要數(shù)據(jù)目錄內(nèi)容,由中國(guó)人民銀行匯總后確定重要數(shù)據(jù)具體目錄。數(shù)據(jù)處理活動(dòng)中,數(shù)據(jù)處理者還應(yīng)當(dāng)及時(shí)準(zhǔn)確識(shí)別判定所涉及數(shù)據(jù)是否屬于重要數(shù)據(jù)、核心數(shù)據(jù)。
二是提出數(shù)據(jù)安全保護(hù)總體要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)壓實(shí)數(shù)據(jù)安全責(zé)任,建立數(shù)據(jù)安全問(wèn)責(zé)處罰制度和數(shù)據(jù)處理活動(dòng)全流程安全管理制度,制定數(shù)據(jù)安全培訓(xùn)計(jì)劃。
三是壓實(shí)數(shù)據(jù)處理活動(dòng)全流程安全合規(guī)底線。針對(duì)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開和刪除各環(huán)節(jié),向數(shù)據(jù)處理者明確采取哪些安全保護(hù)管理和技術(shù)措施后,可視為總體滿足盡職盡責(zé)的合規(guī)底線要求。
四是細(xì)化風(fēng)險(xiǎn)監(jiān)測(cè)、評(píng)估審計(jì)、事件處置等合規(guī)要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)處理活動(dòng)安全風(fēng)險(xiǎn)監(jiān)測(cè)和告警機(jī)制,加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)情報(bào)監(jiān)測(cè)、核查、處置與行業(yè)共享,制定數(shù)據(jù)安全事件定級(jí)判定標(biāo)準(zhǔn)和應(yīng)急預(yù)案,規(guī)范應(yīng)急演練、事件處置、風(fēng)險(xiǎn)評(píng)估和審計(jì)等工作。
五是明確中國(guó)人民銀行及其分支機(jī)構(gòu)可對(duì)數(shù)據(jù)處理者數(shù)據(jù)安全保護(hù)義務(wù)落實(shí)情況開展執(zhí)法檢查,以及數(shù)據(jù)處理者違反規(guī)定時(shí)對(duì)應(yīng)的法律責(zé)任。
02.明確相關(guān)業(yè)務(wù)活動(dòng),限定數(shù)據(jù)范圍僅為網(wǎng)絡(luò)數(shù)據(jù)
《辦法》所稱中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù),指根據(jù)法律、行政法規(guī)、國(guó)務(wù)院決定和中國(guó)人民銀行規(guī)章,開展中國(guó)人民銀行承擔(dān)監(jiān)督管理職責(zé)的各類業(yè)務(wù)活動(dòng)時(shí),所產(chǎn)生和收集的不涉及國(guó)家秘密的網(wǎng)絡(luò)數(shù)據(jù),簡(jiǎn)稱“數(shù)據(jù)”。
《辦法》注重與非網(wǎng)絡(luò)數(shù)據(jù)管理制度的銜接。《中華人民共和國(guó)數(shù)據(jù)安全法》明確,在統(tǒng)計(jì)、檔案工作中開展數(shù)據(jù)處理活動(dòng),還應(yīng)當(dāng)遵守有關(guān)法律、行政法規(guī)的規(guī)定。國(guó)家網(wǎng)信部門組織起草《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》銜接上位法時(shí),重點(diǎn)規(guī)范網(wǎng)絡(luò)數(shù)據(jù)處理活動(dòng)的安全管理要求。《辦法》也預(yù)先與《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》做好銜接,在中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為網(wǎng)絡(luò)數(shù)據(jù)。
根據(jù)“誰(shuí)管業(yè)務(wù),誰(shuí)管業(yè)務(wù)數(shù)據(jù),誰(shuí)管數(shù)據(jù)安全”基本原則,《辦法》明確適用范圍為中華人民共和國(guó)境內(nèi)開展的,中國(guó)人民銀行承擔(dān)監(jiān)督管理職責(zé)各類業(yè)務(wù)相關(guān)的數(shù)據(jù)處理活動(dòng)。此類業(yè)務(wù)涉及的數(shù)據(jù)處理者,開展對(duì)應(yīng)數(shù)據(jù)處理活動(dòng)時(shí),應(yīng)當(dāng)遵守《辦法》提出的管理要求。
當(dāng)前,《辦法》約束的數(shù)據(jù)處理活動(dòng)主要包括:貨幣政策業(yè)務(wù)、跨境人民幣業(yè)務(wù)、銀行間各類市場(chǎng)交易業(yè)務(wù)、金融業(yè)綜合統(tǒng)計(jì)業(yè)務(wù)、支付清算業(yè)務(wù)、貨幣管理和數(shù)字人民幣業(yè)務(wù)、經(jīng)理國(guó)庫(kù)業(yè)務(wù)、征信業(yè)務(wù)、反洗錢業(yè)務(wù)等領(lǐng)域的數(shù)據(jù)處理活動(dòng)。
03.注重與現(xiàn)有制度銜接,做好監(jiān)管協(xié)同
《辦法》注重與現(xiàn)有制度標(biāo)準(zhǔn)的銜接。
注重與業(yè)務(wù)管理制度的銜接。《辦法》定位為其適用范圍內(nèi)數(shù)據(jù)處理活動(dòng)的一般性、兜底性安全合規(guī)底線,明確國(guó)家法律、行政法規(guī)和中國(guó)人民銀行另有規(guī)定的,從其規(guī)定,不改變和取代征信、反洗錢等業(yè)務(wù)領(lǐng)域現(xiàn)有管理制度對(duì)數(shù)據(jù)安全的差異化管理要求。
注重與個(gè)人信息保護(hù)管理制度的銜接。個(gè)人信息作為一類特殊數(shù)據(jù),除需要做好分類分級(jí)和處理過(guò)程全流程安全管理外,還要遵守《中華人民共和國(guó)民法典》《中華人民共和國(guó)個(gè)人信息保護(hù)法》有關(guān)隱私權(quán)、知情權(quán)、決定權(quán)、查閱復(fù)制權(quán)、刪除權(quán)、解釋說(shuō)明權(quán)等的特別規(guī)定。《辦法》明確國(guó)家法律、行政法規(guī)和中國(guó)人民銀行對(duì)個(gè)人信息相關(guān)的數(shù)據(jù)處理活動(dòng)另有規(guī)定的,應(yīng)當(dāng)遵守其規(guī)定,既與現(xiàn)有國(guó)家法律做好銜接,也為后續(xù)出臺(tái)中國(guó)人民銀行業(yè)務(wù)領(lǐng)域相關(guān)的個(gè)人信息保護(hù)部門規(guī)章預(yù)留了空間。
注重與非網(wǎng)絡(luò)數(shù)據(jù)管理制度的銜接。《中華人民共和國(guó)數(shù)據(jù)安全法》明確,在統(tǒng)計(jì)、檔案工作中開展數(shù)據(jù)處理活動(dòng),還應(yīng)當(dāng)遵守有關(guān)法律、行政法規(guī)的規(guī)定。國(guó)家網(wǎng)信部門組織起草《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》銜接上位法時(shí),重點(diǎn)規(guī)范網(wǎng)絡(luò)數(shù)據(jù)處理活動(dòng)的安全管理要求。《辦法》也預(yù)先與《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》做好銜接,在中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為網(wǎng)絡(luò)數(shù)據(jù)。
注重與涉密數(shù)據(jù)管理制度的銜接。《中華人民共和國(guó)數(shù)據(jù)安全法》明確,開展涉及國(guó)家秘密的數(shù)據(jù)處理活動(dòng),適用《中華人民共和國(guó)保守國(guó)家秘密法》等法律、行政法規(guī)的規(guī)定。《辦法》做好相應(yīng)銜接,在中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為非涉密數(shù)據(jù)。
注重與現(xiàn)行數(shù)據(jù)相關(guān)標(biāo)準(zhǔn)的銜接。中國(guó)人民銀行已相繼出臺(tái)《金融數(shù)據(jù)安全數(shù)據(jù)安全分級(jí)指南》(JR/T0197—2020)、《金融數(shù)據(jù)安全數(shù)據(jù)生命周期安全規(guī)范》(JR/T0223-2021)等金融業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn),因數(shù)據(jù)安全管理要求不斷演進(jìn),相關(guān)標(biāo)準(zhǔn)在內(nèi)容與術(shù)語(yǔ)定義方面,需要根據(jù)《辦法》作對(duì)應(yīng)調(diào)整,后續(xù)中國(guó)人民銀行將加快組織上述標(biāo)準(zhǔn)的修訂工作,確保制度與標(biāo)準(zhǔn)適配統(tǒng)一。
在監(jiān)督管理協(xié)同方面,《辦法》嚴(yán)格落實(shí)加強(qiáng)跨部門綜合監(jiān)管的有關(guān)指導(dǎo)意見的要求,進(jìn)一步強(qiáng)調(diào)中國(guó)人民銀行及其分支機(jī)構(gòu)積極支持其他有關(guān)部門依據(jù)職責(zé)開展數(shù)據(jù)安全監(jiān)督管理工作,必要時(shí)可以與其他有關(guān)主管部門簽署合作協(xié)議,進(jìn)一步約定數(shù)據(jù)安全監(jiān)督管理協(xié)作模式,并可以與其他有關(guān)主管部門聯(lián)合組織中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全現(xiàn)場(chǎng)檢查,既有助于強(qiáng)化條塊結(jié)合、區(qū)域聯(lián)動(dòng)的協(xié)同監(jiān)督管理機(jī)制,也可有效避免重復(fù)檢查問(wèn)題,提高監(jiān)督管理效能。
免責(zé)聲明:本網(wǎng)站所有文章僅作為資訊傳播使用,既不代表任何觀點(diǎn)導(dǎo)向,也不構(gòu)成任何投資建議。】
猜你喜歡
深度解構(gòu)光大銀行年報(bào):營(yíng)收增速連降,零售業(yè)務(wù)利潤(rùn)僅占利潤(rùn)總額的0.55%
光大銀行年報(bào)解析:營(yíng)收增速連降,占比40%的零售業(yè)務(wù)僅貢獻(xiàn)0.55%利潤(rùn)公安部、國(guó)家金融監(jiān)管總局聯(lián)合部署!打擊金融“黑灰產(chǎn)”違法犯罪集群
聚焦貸款領(lǐng)域非法存貸款中介服務(wù)等。培育100家消費(fèi)金融創(chuàng)新試點(diǎn)機(jī)構(gòu)!金融監(jiān)管總局四大舉措力挺消費(fèi)金融發(fā)展
開啟消費(fèi)金融2.0時(shí)代。首個(gè)貸后催收國(guó)家級(jí)規(guī)范!個(gè)人網(wǎng)絡(luò)消費(fèi)信貸貸后催收風(fēng)控指引發(fā)布
填補(bǔ)貸后催收長(zhǎng)期存在的規(guī)范空白。郵儲(chǔ)銀行撫順市分行被罰50萬(wàn)元,兩名相關(guān)責(zé)任人被警告
因貸后管理不審慎、導(dǎo)致貸款資金被挪用,郵儲(chǔ)銀行撫順市分行被罰50萬(wàn)元國(guó)務(wù)院定調(diào)金融“五篇大文章”發(fā)展:鼓勵(lì)納入金融機(jī)構(gòu)經(jīng)營(yíng)戰(zhàn)略,“一把手”負(fù)總責(zé)
國(guó)務(wù)院辦公廳印發(fā)《關(guān)于做好金融“五篇大文章”的指導(dǎo)意見》,提出相關(guān)意見。
WEMONEY研究室
共2705篇文章
追蹤數(shù)字金融發(fā)展動(dòng)向,探索金融科技融合之道,解讀傳統(tǒng)金融機(jī)構(gòu)轉(zhuǎn)型創(chuàng)新。
最近更新文章
24小時(shí)熱榜
螞蟻消金2024年經(jīng)營(yíng)數(shù)據(jù)披露:資產(chǎn)總額超3100億,持續(xù)穩(wěn)健發(fā)展
行長(zhǎng)虞利明因個(gè)人原因辭任,杭州銀行回應(yīng):經(jīng)營(yíng)管理不受影響,董事長(zhǎng)代為履職
數(shù)字金融周報(bào)|“對(duì)等關(guān)稅”來(lái)襲銀行被要求上報(bào)外貿(mào)數(shù)據(jù);第三家在華持牌外資支付機(jī)構(gòu)誕生
權(quán)威人士解讀助貸新規(guī):未來(lái)助貸業(yè)務(wù)應(yīng)以24%以下利率為主線
建信消費(fèi)金融2024年業(yè)績(jī)大漲,總資產(chǎn)達(dá)125.73億元