成人三级视频-成人三级影院-成人三级在线播放线观看-成人三级在线观看-亚洲黄网免费-亚洲黄网在线

央行闡釋數(shù)據(jù)安全管理辦法(征求意見)重點問題:明確適用范圍、分級管理、制度銜接等

WEMONEY研究室WEMONEY研究室2023-07-24 11:57 數(shù)字金融
擬對業(yè)務領域數(shù)據(jù)分類分級。

7月24日,中國人民銀行發(fā)布關于《中國人民銀行業(yè)務領域數(shù)據(jù)安全管理辦法(征求意見稿)》公開征求意見的通知。

《辦法》 分成總則、數(shù)據(jù)分類分級、數(shù)據(jù)安全保護總體要求、數(shù)據(jù)安全保護管理措施、數(shù)據(jù)安全保護技術措施、風險監(jiān)測評估審計與事件處置措施、法律責任、附則八章,共五十七條。

同時,中國人民銀行還發(fā)布了《中國人民銀行業(yè)務領域數(shù)據(jù)安全管理辦法(征求意見稿)起草說明》,對《辦法》的適用范圍、與現(xiàn)有制度的銜接等問題做了說明。

01.擬對業(yè)務領域數(shù)據(jù)分類分級,壓實合規(guī)底線

《辦法》提出,中國人民銀行負責組織制定數(shù)據(jù)分類分級相關行業(yè)標準,指導數(shù)據(jù)處理者開展數(shù)據(jù)分類分級各項工作,統(tǒng)籌確定重要數(shù)據(jù)具體目錄并實施動態(tài)管理。

具體來看,《辦法》主要內(nèi)容如下:

一是規(guī)范數(shù)據(jù)分類分級要求。強調(diào)數(shù)據(jù)處理者應當建立數(shù)據(jù)分類分級制度規(guī)程,梳理數(shù)據(jù)資源目錄標識分類信息,在國家數(shù)據(jù)安全工作協(xié)調(diào)機制統(tǒng)籌協(xié)調(diào)下,根據(jù)中國人民銀行制定的重要數(shù)據(jù)識別標準,統(tǒng)一對數(shù)據(jù)實施分級,嚴格落實網(wǎng)絡安全等級保護和風險評估等義務,并在此基礎上推動各數(shù)據(jù)處理者進一步做好數(shù)據(jù)敏感性、可用性層級劃分,以便在全流程數(shù)據(jù)安全管理中更好采取精細化、差異化的安全保護管理和技術措施。

數(shù)據(jù)按照精度、規(guī)模和對國家安全的影響程度,分為一般、重要、核心三級。在中國人民銀行組織下,數(shù)據(jù)處理者應當準確識別判定本單位信息系統(tǒng)存儲的全量數(shù)據(jù)是否屬于重要數(shù)據(jù)、核心數(shù)據(jù),并填寫報送重要數(shù)據(jù)目錄內(nèi)容,由中國人民銀行匯總后確定重要數(shù)據(jù)具體目錄。數(shù)據(jù)處理活動中,數(shù)據(jù)處理者還應當及時準確識別判定所涉及數(shù)據(jù)是否屬于重要數(shù)據(jù)、核心數(shù)據(jù)。

二是提出數(shù)據(jù)安全保護總體要求。強調(diào)數(shù)據(jù)處理者應當壓實數(shù)據(jù)安全責任,建立數(shù)據(jù)安全問責處罰制度和數(shù)據(jù)處理活動全流程安全管理制度,制定數(shù)據(jù)安全培訓計劃。

三是壓實數(shù)據(jù)處理活動全流程安全合規(guī)底線。針對收集、存儲、使用、加工、傳輸、提供、公開和刪除各環(huán)節(jié),向數(shù)據(jù)處理者明確采取哪些安全保護管理和技術措施后,可視為總體滿足盡職盡責的合規(guī)底線要求。

四是細化風險監(jiān)測、評估審計、事件處置等合規(guī)要求。強調(diào)數(shù)據(jù)處理者應當建立數(shù)據(jù)處理活動安全風險監(jiān)測和告警機制,加強數(shù)據(jù)安全風險情報監(jiān)測、核查、處置與行業(yè)共享,制定數(shù)據(jù)安全事件定級判定標準和應急預案,規(guī)范應急演練、事件處置、風險評估和審計等工作。

五是明確中國人民銀行及其分支機構可對數(shù)據(jù)處理者數(shù)據(jù)安全保護義務落實情況開展執(zhí)法檢查,以及數(shù)據(jù)處理者違反規(guī)定時對應的法律責任。

02.明確相關業(yè)務活動,限定數(shù)據(jù)范圍僅為網(wǎng)絡數(shù)據(jù)

《辦法》所稱中國人民銀行業(yè)務領域數(shù)據(jù),指根據(jù)法律、行政法規(guī)、國務院決定和中國人民銀行規(guī)章,開展中國人民銀行承擔監(jiān)督管理職責的各類業(yè)務活動時,所產(chǎn)生和收集的不涉及國家秘密的網(wǎng)絡數(shù)據(jù),簡稱“數(shù)據(jù)”。

《辦法》注重與非網(wǎng)絡數(shù)據(jù)管理制度的銜接。《中華人民共和國數(shù)據(jù)安全法》明確,在統(tǒng)計、檔案工作中開展數(shù)據(jù)處理活動,還應當遵守有關法律、行政法規(guī)的規(guī)定。國家網(wǎng)信部門組織起草《網(wǎng)絡數(shù)據(jù)安全管理條例》銜接上位法時,重點規(guī)范網(wǎng)絡數(shù)據(jù)處理活動的安全管理要求。《辦法》也預先與《網(wǎng)絡數(shù)據(jù)安全管理條例》做好銜接,在中國人民銀行業(yè)務領域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為網(wǎng)絡數(shù)據(jù)。

根據(jù)“誰管業(yè)務,誰管業(yè)務數(shù)據(jù),誰管數(shù)據(jù)安全”基本原則,《辦法》明確適用范圍為中華人民共和國境內(nèi)開展的,中國人民銀行承擔監(jiān)督管理職責各類業(yè)務相關的數(shù)據(jù)處理活動。此類業(yè)務涉及的數(shù)據(jù)處理者,開展對應數(shù)據(jù)處理活動時,應當遵守《辦法》提出的管理要求。

當前,《辦法》約束的數(shù)據(jù)處理活動主要包括:貨幣政策業(yè)務、跨境人民幣業(yè)務、銀行間各類市場交易業(yè)務、金融業(yè)綜合統(tǒng)計業(yè)務、支付清算業(yè)務、貨幣管理和數(shù)字人民幣業(yè)務、經(jīng)理國庫業(yè)務、征信業(yè)務、反洗錢業(yè)務等領域的數(shù)據(jù)處理活動。

03.注重與現(xiàn)有制度銜接,做好監(jiān)管協(xié)同

《辦法》注重與現(xiàn)有制度標準的銜接。

注重與業(yè)務管理制度的銜接。《辦法》定位為其適用范圍內(nèi)數(shù)據(jù)處理活動的一般性、兜底性安全合規(guī)底線,明確國家法律、行政法規(guī)和中國人民銀行另有規(guī)定的,從其規(guī)定,不改變和取代征信、反洗錢等業(yè)務領域現(xiàn)有管理制度對數(shù)據(jù)安全的差異化管理要求。

注重與個人信息保護管理制度的銜接。個人信息作為一類特殊數(shù)據(jù),除需要做好分類分級和處理過程全流程安全管理外,還要遵守《中華人民共和國民法典》《中華人民共和國個人信息保護法》有關隱私權、知情權、決定權、查閱復制權、刪除權、解釋說明權等的特別規(guī)定。《辦法》明確國家法律、行政法規(guī)和中國人民銀行對個人信息相關的數(shù)據(jù)處理活動另有規(guī)定的,應當遵守其規(guī)定,既與現(xiàn)有國家法律做好銜接,也為后續(xù)出臺中國人民銀行業(yè)務領域相關的個人信息保護部門規(guī)章預留了空間。

注重與非網(wǎng)絡數(shù)據(jù)管理制度的銜接。《中華人民共和國數(shù)據(jù)安全法》明確,在統(tǒng)計、檔案工作中開展數(shù)據(jù)處理活動,還應當遵守有關法律、行政法規(guī)的規(guī)定。國家網(wǎng)信部門組織起草《網(wǎng)絡數(shù)據(jù)安全管理條例》銜接上位法時,重點規(guī)范網(wǎng)絡數(shù)據(jù)處理活動的安全管理要求?!掇k法》也預先與《網(wǎng)絡數(shù)據(jù)安全管理條例》做好銜接,在中國人民銀行業(yè)務領域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為網(wǎng)絡數(shù)據(jù)。

注重與涉密數(shù)據(jù)管理制度的銜接。《中華人民共和國數(shù)據(jù)安全法》明確,開展涉及國家秘密的數(shù)據(jù)處理活動,適用《中華人民共和國保守國家秘密法》等法律、行政法規(guī)的規(guī)定?!掇k法》做好相應銜接,在中國人民銀行業(yè)務領域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為非涉密數(shù)據(jù)。

注重與現(xiàn)行數(shù)據(jù)相關標準的銜接。中國人民銀行已相繼出臺《金融數(shù)據(jù)安全數(shù)據(jù)安全分級指南》(JR/T0197—2020)、《金融數(shù)據(jù)安全數(shù)據(jù)生命周期安全規(guī)范》(JR/T0223-2021)等金融業(yè)數(shù)據(jù)安全標準,因數(shù)據(jù)安全管理要求不斷演進,相關標準在內(nèi)容與術語定義方面,需要根據(jù)《辦法》作對應調(diào)整,后續(xù)中國人民銀行將加快組織上述標準的修訂工作,確保制度與標準適配統(tǒng)一。

在監(jiān)督管理協(xié)同方面,《辦法》嚴格落實加強跨部門綜合監(jiān)管的有關指導意見的要求,進一步強調(diào)中國人民銀行及其分支機構積極支持其他有關部門依據(jù)職責開展數(shù)據(jù)安全監(jiān)督管理工作,必要時可以與其他有關主管部門簽署合作協(xié)議,進一步約定數(shù)據(jù)安全監(jiān)督管理協(xié)作模式,并可以與其他有關主管部門聯(lián)合組織中國人民銀行業(yè)務領域數(shù)據(jù)安全現(xiàn)場檢查,既有助于強化條塊結合、區(qū)域聯(lián)動的協(xié)同監(jiān)督管理機制,也可有效避免重復檢查問題,提高監(jiān)督管理效能。

【本文為合作媒體授權派財經(jīng)轉載,文章版權歸原作者及原出處所有。文章系作者個人觀點,不代表派財經(jīng)立場,轉載請聯(lián)系原作者及原出處獲得授權。有任何疑問都請聯(lián)系(paicaijing314@126.com)。
免責聲明:本網(wǎng)站所有文章僅作為資訊傳播使用,既不代表任何觀點導向,也不構成任何投資建議?!?/div>

猜你喜歡

主站蜘蛛池模板: 毛片免费在线视频 | 色免费观看 | 成人精品在线观看 | 97人人澡人人爽人人爱 | 久久黄色一级视频 | 操极品 | 午夜私人影院免费体验区 | 狠狠色视频 | 国产一国产一级毛片视频在线 | 色噜噜狠狠色综合免费视频 | 天天骑天天射 | 日本在线小视频 | 射影院 | 插插好爽爽爽 | 国产精品麻豆免费版 | 最近最新免费中文字幕一 | 久99久精品视频免费观看v | 香蕉色综合| 日韩免费视频一区二区 | 午夜伦理片免费观看在线 | 国产大片免费在线观看 | 一级做a爱过程视频免 | 欧美日韩国产超高清免费看片 | 国产日韩欧美在线观看 | 欧美日韩一区在线观看 | 亚洲无线一二三四区 | 午夜剧场操一操 | 免费国产zzzwww色 | 夜色私人影院永久地址入口 | 第一福利网址导航 | 成人一级免费视频 | 久久天天躁狠狠躁夜夜不卡 | 一区二区视频在线观看 | 亚洲欧美另类第一页 | 深夜福利在线播放 | 最近最好的中文字幕2019免费 | avtt国产| 自拍偷拍国语对白 | 国产一区欧美 | 国产啪视频免费视频观看视频 | 久久精品亚洲欧美日韩久久 |