保定新闻传媒中心主办
您的位置:首页> 金融>

国家金融监管总局强化银行保险机构数据安全管理

来源:保定晚报作者:时间:2024-03-27 08:11

3月22日,国家金融监管总局就《银行保险机构数据安全管理办法(征求意见稿)》(下称《办法》)公开征求意见。

具体来看,《办法》包括总则、数据安全治理、数据分类分级、数据安全管理、数据安全技术保护、个人信息保护、数据安全风险监测与处置、监督管理、附则九章内容。对数据安全治理架构、数据分类分级标准、个人信息保护细则、数据安全风险监测与处置机制等关键内容予以明确和完善。

而在个人信息保护方面,《办法》要求银行保险机构按照“明确告知、授权同意”原则处理个人信息,收集个人信息应限于最小范围,不得过度收集。

《办法》还要求银行保险机构将数据安全风险纳入全面风险管理体系。明确管理流程,主动评估风险,对数据安全风险进行有效监测,防止数据破坏、泄露、非法利用等安全事件发生。风险管理、内控合规和审计部门定期对数据安全开展审计、监督检查与评价。

此外,《办法》要求银行保险机构建立数据安全保护基线。将数据纳入网络安全等级保护,对存放或传输敏感级及以上数据的机房、网络实施重点防护,在数据全生命周期内采取有效访问控制管理措施,采用安全有效的传输方式保障数据完整性、保密性、可用性。         据《证券时报》


相关新闻