金融監管總局發佈《銀行保險機構數據安全管理辦法》
來源:中國新聞網
中新網12月28日電 據國家金融監督管理總局網站消息,爲規範銀行業保險業數據處理活動,保障數據安全、金融安全,促進數據合理開發利用,維護社會公共利益和金融消費者合法權益,金融監管總局近日製定《銀行保險機構數據安全管理辦法》(以下簡稱《辦法》)。
《辦法》共9章81條,包括總則、數據安全治理、數據分類分級、數據安全管理、數據安全技術保護、個人信息保護、數據安全風險監測與處置、監督管理、附則等。
一是強化數據治理頂層設計。要求銀行保險機構建立與業務發展目標相適應的數據安全治理體系,落實數據安全責任制,按照“誰管業務、誰管業務數據、誰管數據安全”的原則開展數據安全保護工作。
二是落實分類分級管理要求。要求對業務經營管理過程中獲取、產生的數據進行分類管理。根據數據的重要性和敏感程度,將數據分爲核心、重要、一般三個級別,並將一般數據進一步細分爲敏感數據和其他一般數據,並採取差異化的安全保護措施。
三是強化數據安全管理體系。要求銀行保險機構建立健全數據安全管理制度,對委託處理、共同處理、轉移、公開、共享等相關數據處理活動開展安全評估,採取相應技術手段保障數據全生命週期安全,保障數據開發利用活動安全穩健開展。
四是加強個人信息保護。按照“明確告知、授權同意”的原則處理個人信息,按照金融業務處理目的的最小範圍收集個人信息。共享和向外部提供個人信息,應履行個人告知及取得同意的義務。
五是完善風險監測處置機制。將數據安全風險納入全面風險管理體系,明確數據安全風險監測、風險評估、應急響應及報告、事件處置的組織架構和管理流程,有效防範和處置數據安全風險。
《辦法》的出臺是貫徹落實黨中央、國務院關於強化金融監管、防控金融風險的重要舉措。金融監管總局將持續強化銀行業保險業數據安全監管工作,加強督促指導,做好《辦法》貫徹落實工作,指導銀行保險機構不斷提升數據安全管理能力,爲保障客戶信息和金融交易數據安全、牢牢守住不發生系統性風險底線奠定堅實基礎。