当前位置:中国企业报道>> 聚焦>> 财经观察>>正文内容

金融监管总局拟建立数据分类分级标准 保障数据安全促进数据合理开发利用

2024年03月25日 来源:中国网财经

日前,金融监管总局网站显示,为规范银行业保险业数据处理活动,保障数据安全,促进数据合理开发利用,金融监管总局起草了《银行保险机构数据安全管理办法(征求意见稿)》(下称《办法》)。主要内容包括:

一是明确数据安全治理架构。要求银行保险机构建立数据安全责任制,指定归口管理部门负责本机构的数据安全工作;按照“谁管业务、谁管业务数据、谁管数据安全”的原则,明确各业务领域的数据安全管理责任,落实数据安全保护管理要求。

二是建立数据分类分级标准。要求银行保险机构制定数据分类分级保护制度,建立数据目录和分类分级规范,动态管理和维护数据目录,并采取差异化的安全保护措施。

三是强化数据安全管理。要求银行保险机构按照国家数据安全与发展政策要求,根据自身发展战略建立数据安全管理制度和数据处理管控机制,在开展相关数据业务处理活动时应当进行数据安全评估。

四是健全数据安全技术保护体系。要求银行保险机构建立针对大数据、云计算、移动互联网、物联网等多元异构环境下的数据安全技术保护体系,建立数据安全技术架构,明确数据保护策略方法,采取技术手段保障数据安全。

五是加强个人信息保护。要求银行保险机构在处理个人信息时,应按照“明确告知、授权同意”的原则实施,并履行必要的告知义务;收集个人信息应限于实现金融业务处理目的的最小范围,不得过度收集;共享和对外提供个人信息时,应取得个人同意。

六是完善数据安全风险监测与处置机制。要求银行保险机构将数据安全风险纳入本机构全面风险管理体系,明确数据安全风险监测、风险评估、应急响应及报告、事件处置的组织架构和管理流程,有效防范和处置数据安全风险。

七是明确监督管理职责。规定国家金融监督管理总局及其派出机构对银行保险机构数据安全保护情况进行监督管理,开展非现场监管、现场检查,依法对银行保险机构数据安全事件进行处置。对违反《办法》要求的依法追究相应责任。

目前,《办法》正式向社会公开征求意见。根据各界反馈意见,金融监管总局将对《办法》进一步修改完善,并适时发布。

责任编辑:郑伊丹
相关推荐
中一签可赚36.26万元超越摩尔线程!公募机构争配这只股票!

继“国产GPU第一股”摩尔线程IPO登陆科创板后,同为国产GPU头部企业的沐曦集成电路(上海)股份有限公司(以下简称“沐曦股份”)的IPO热度也引发了市场关注。12月17日,沐曦股份登陆科创板...[详细]

在手订单12.41亿元 壁仞科技冲刺“港股GPU第一股”

此外,身处当下最强的AI风口赛道,壁仞科技也将享受作为战略性新兴产业的政策红利。对于投资者而言,在技术进步与市场需求的双重推动下,AI芯片展现出广阔的成长空间和结构性投资机遇,成为...[详细]

加速打造国内领先商业航天共性试验平台 中星高科完成数千万元A+轮融资

近日,北京中星高科科技有限公司(下称“中星高科”)完成了数千万元A+轮股权融资,本轮由北京大兴京国瑞股权投资基金独家投资,是中星高科在2025年内完成的第二笔股权融资。所募资金将主要...[详细]

返回顶部