國(guó)家金融監(jiān)督管理總局日前發(fā)布《銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法》(以下簡(jiǎn)稱《辦法》),要求銀行保險(xiǎn)機(jī)構(gòu)制定數(shù)據(jù)分類分級(jí)保護(hù)制度,建立數(shù)據(jù)目錄和分類分級(jí)規(guī)范,動(dòng)態(tài)管理和維護(hù)數(shù)據(jù)目錄,并采取差異化的安全保護(hù)措施。
《辦法》要求在數(shù)據(jù)分類方面,對(duì)機(jī)構(gòu)業(yè)務(wù)及經(jīng)營(yíng)管理過(guò)程中獲取、產(chǎn)生的數(shù)據(jù)進(jìn)行分類管理,具體類型包括客戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營(yíng)管理數(shù)據(jù)、系統(tǒng)運(yùn)行和安全管理數(shù)據(jù)等。在數(shù)據(jù)分級(jí)方面,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)根據(jù)數(shù)據(jù)的重要性和敏感程度,將數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù),其中一般數(shù)據(jù)細(xì)分為敏感數(shù)據(jù)和其他一般數(shù)據(jù)。當(dāng)數(shù)據(jù)的業(yè)務(wù)屬性、重要程度和可能造成的危害程度發(fā)生變化,導(dǎo)致安全級(jí)別不再適用的,及時(shí)進(jìn)行動(dòng)態(tài)調(diào)整。
《辦法》要求加強(qiáng)個(gè)人信息保護(hù)。按照“明確告知、授權(quán)同意”的原則處理個(gè)人信息,按照金融業(yè)務(wù)處理目的的最小范圍收集個(gè)人信息。共享和向外部提供個(gè)人信息,應(yīng)履行個(gè)人告知及取得同意的義務(wù)。
記者點(diǎn)評(píng):《辦法》從數(shù)據(jù)分類分級(jí)保護(hù)、強(qiáng)化安全管理體系、加強(qiáng)個(gè)人信息保護(hù)等多方面做出規(guī)定,回應(yīng)了當(dāng)下金融數(shù)據(jù)安全保障的迫切需求,有利于銀行保險(xiǎn)機(jī)構(gòu)規(guī)范數(shù)據(jù)管理,防控風(fēng)險(xiǎn),切實(shí)守護(hù)客戶信息安全。
安曉奕編輯點(diǎn)評(píng)
(責(zé)任編輯:梁艷)