中新经纬3月22日电 国家金融监督管理总局网站22日消息,国家金融监督管理总局起草了《银行保险机构数据安全管理办法(公开征求意见稿)》(下称《办法》)。
《办法》共九章八十一条。包括总则、数据安全治理、数据分类分级、数据安全管理、数据安全技术保护、个人信息保护、数据安全风险监测与处置、监督管理及附则。主要内容包括:
一是明确数据安全治理架构。要求银行保险机构建立数据安全责任制,指定归口管理部门负责本机构的数据安全工作;按照“谁管业务、谁管业务数据、谁管数据安全”的原则,明确各业务领域的数据安全管理责任,落实数据安全保护管理要求。
二是建立数据分类分级标准。要求银行保险机构制定数据分类分级保护制度,建立数据目录和分类分级规范,动态管理和维护数据目录,并采取差异化的安全保护措施。
三是强化数据安全管理。要求银行保险机构按照国家数据安全与发展政策要求,根据自身发展战略建立数据安全管理制度和数据处理管控机制,在开展相关数据业务处理活动时应当进行数据安全评估。
四是健全数据安全技术保护体系。要求银行保险机构建立针对大数据、云计算、移动互联网、物联网等多元异构环境下的数据安全技术保护体系,建立数据安全技术架构,明确数据保护策略方法,采取技术手段保障数据安全。
五是加强个人信息保护。要求银行保险机构在处理个人信息时,应按照“明确告知、授权同意”的原则实施,并履行必要的告知义务;收集个人信息应限于实现金融业务处理目的的最小范围,不得过度收集;共享和对外提供个人信息时,应取得个人同意。
六是完善数据安全风险监测与处置机制。要求银行保险机构将数据安全风险纳入本机构全面风险管理体系,明确数据安全风险监测、风险评估、应急响应及报告、事件处置的组织架构和管理流程,有效防范和处置数据安全风险。
七是明确监督管理职责。规定国家金融监督管理总局及其派出机构对银行保险机构数据安全保护情况进行监督管理,开展非现场监管、现场检查,依法对银行保险机构数据安全事件进行处置。对违反《办法》要求的依法追究相应责任。
国家金融监督管理总局有关司局负责人答记者问时表示,此次制定的《办法》主要有以下特点:
一是落实数据安全责任制。明确银行保险机构党委(党组)、董(理)事会对本单位数据安全工作负主体责任,机构主要负责人为数据安全第一责任人,分管数据安全的领导为直接责任人。
二是明确数据安全归口管理部门。要求银行保险机构指定数据安全归口管理部门,作为本机构负责数据安全工作的主责部门,承担制定数据安全管理制度标准、建立维护数据目录、推动数据分类分级保护、组织开展风险监测、预警及处置等职责。
三是将数据安全风险纳入全面风险管理体系。要求银行保险机构明确管理流程,主动评估风险,对数据安全风险进行有效监测,防止数据破坏、泄露、非法利用等安全事件发生。风险管理、内控合规和审计部门定期对数据安全开展审计、监督检查与评价。
四是强化数据安全评估。要求银行保险机构开展相关数据处理活动时,应事先开展安全评估。根据数据处理目的、性质和范围,分析数据安全风险和对数据主体权益影响,评估数据处理的必要性、合规性及防控措施的有效性。
五是建立数据安全保护基线。将数据纳入网络安全等级保护,对存放或传输敏感级及以上数据的机房、网络实施重点防护,在数据全生命周期内采取有效访问控制管理措施,采用安全有效的传输方式保障数据完整性、保密性、可用性。(中新经纬APP)
人工智能客服不能阻碍沟通 AI客服的理想与现实总是存在落差。我们当然希望AI客服能更“聪明”一些。但在此之前,企业不应过分依赖AI客服,而该给消费者多一个选项。 态度客气,但答非所问;表示理解,却不提解决方案 “极严重灾害”!日本能登地区地震已致213人遇难 中新网1月11日电 综合日媒报道,日本石川县11日公布的最新统计数据显示,能登地区地震已致213人死亡、52人下落不明。 报道称,日本政府在11日举行的内阁会议上还决 春节档缘何爆发“撤档潮” 2024年春节档以80亿总票房打破多个纪录,迎来开门红。而8部影片有4部官宣“退档”,也为这个春节档带来了“史上罕见”的标签。一时全网哗然,#我也退出了春节档#、#撤档元年#等成热门话题 中新经纬2月18日电 据微信号“中国铁路”18日消息,2月17日正月初八,春节假期最后一天,全国铁路发送旅客1606.7万人次,连续4天刷新春运单日旅客发送量历史新高;春节假期(2月10日至17日),全国铁路累计发送旅客9946万人次 OpenAI首个视频生成模型发布 可用文本生成视频 虚拟与现实已分不清?Sora将带来什么 在2月16日,OpenAI宣布推出全新的生成式人工智能模型“Sora”。据了解,通过文本指令,Sora可以直接输出长达60秒的视频,并且包 江苏省农垦集团有限公司原党委书记、董事长李春江接受纪律审查和监察调查 中新网2月23日电 据中央纪委国家监委网站,据江苏省纪委监委消息:江苏省农垦集团有限公司原党委书记、董事长李春江涉嫌严重违纪违法,目前 。本文链接:国家金融监管总局拟规定:银保机构共享个人信息应获同意http://www.sushuapos.com/show-5-9696-0.html
声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
下一篇: 娃哈哈,热度降了?