國家金融監(jiān)管總局?jǐn)M出臺銀行保險機(jī)構(gòu)數(shù)據(jù)安全管理辦法
選稿人員:劉佳 | 發(fā)布日期:2024/4/10 11:54:22 | 瀏覽次數(shù): 2106
國家金融監(jiān)督管理總局近日制定了《銀行保險機(jī)構(gòu)數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱《辦法》)?!掇k法》要求銀行保險機(jī)構(gòu)在處理個人信息時,應(yīng)按照“明確告知、授權(quán)同意”的原則實(shí)施,并履行必要的告知義務(wù);收集個人信息應(yīng)限于實(shí)現(xiàn)金融業(yè)務(wù)處理目的的最小范圍,不得過度收集;共享和對外提供個人信息時,應(yīng)取得個人同意。
《辦法》要求銀行保險機(jī)構(gòu)建立數(shù)據(jù)安全責(zé)任制,落實(shí)數(shù)據(jù)安全保護(hù)管理要求。制定數(shù)據(jù)分類分級保護(hù)制度,建立數(shù)據(jù)目錄和分類分級規(guī)范,動態(tài)管理和維護(hù)數(shù)據(jù)目錄,并采取差異化的安全保護(hù)措施。同時要求銀行保險機(jī)構(gòu)強(qiáng)化數(shù)據(jù)安全管理,建立針對大數(shù)據(jù)、云計(jì)算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等多元異構(gòu)環(huán)境下的數(shù)據(jù)安全技術(shù)保護(hù)體系。
《辦法》要求銀行保險機(jī)構(gòu)將數(shù)據(jù)安全風(fēng)險納入本機(jī)構(gòu)全面風(fēng)險管理體系,有效防范和處置數(shù)據(jù)安全風(fēng)險。同時要求收集數(shù)據(jù)應(yīng)明確數(shù)據(jù)收集和處理的目的、方式、范圍、規(guī)則,保障收集過程的數(shù)據(jù)安全性、數(shù)據(jù)來源可追溯,不得超出數(shù)據(jù)主體同意的范圍收集數(shù)據(jù)。
來源:人民日報(bào)