首頁>數(shù)據(jù)>頭條
央行就《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》公開征求意見
央視網(wǎng)消息:據(jù)中國人民銀行網(wǎng)站消息,為落實《中華人民共和國數(shù)據(jù)安全法》有關(guān)要求,加強(qiáng)中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理,中國人民銀行起草了《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》,現(xiàn)面向社會公開征求意見。
《辦法》分成總則、數(shù)據(jù)分類分級、數(shù)據(jù)安全保護(hù)總體要求、數(shù)據(jù)安全保護(hù)管理措施、數(shù)據(jù)安全保護(hù)技術(shù)措施、風(fēng)險監(jiān)測評估審計與事件處置措施、法律責(zé)任、附則八章,共五十七條,主要內(nèi)容包括:
一是規(guī)范數(shù)據(jù)分類分級要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)分類分級制度規(guī)程,梳理數(shù)據(jù)資源目錄標(biāo)識分類信息,在國家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)下,根據(jù)中國人民銀行制定的重要數(shù)據(jù)識別標(biāo)準(zhǔn),統(tǒng)一對數(shù)據(jù)實施分級,嚴(yán)格落實網(wǎng)絡(luò)安全等級保護(hù)和風(fēng)險評估等義務(wù),并在此基礎(chǔ)上推動各數(shù)據(jù)處理者進(jìn)一步做好數(shù)據(jù)敏感性、可用性層級劃分,以便在全流程數(shù)據(jù)安全管理中更好采取精細(xì)化、差異化的安全保護(hù)管理和技術(shù)措施。
二是提出數(shù)據(jù)安全保護(hù)總體要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)壓實數(shù)據(jù)安全責(zé)任,建立數(shù)據(jù)安全問責(zé)處罰制度和數(shù)據(jù)處理活動全流程安全管理制度,制定數(shù)據(jù)安全培訓(xùn)計劃。
三是壓實數(shù)據(jù)處理活動全流程安全合規(guī)底線。針對收集、存儲、使用、加工、傳輸、提供、公開和刪除各環(huán)節(jié),向數(shù)據(jù)處理者明確采取哪些安全保護(hù)管理和技術(shù)措施后,可視為總體滿足盡職盡責(zé)的合規(guī)底線要求。
四是細(xì)化風(fēng)險監(jiān)測、評估審計、事件處置等合規(guī)要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)處理活動安全風(fēng)險監(jiān)測和告警機(jī)制,加強(qiáng)數(shù)據(jù)安全風(fēng)險情報監(jiān)測、核查、處置與行業(yè)共享,制定數(shù)據(jù)安全事件定級判定標(biāo)準(zhǔn)和應(yīng)急預(yù)案,規(guī)范應(yīng)急演練、事件處置、風(fēng)險評估和審計等工作。
五是明確中國人民銀行及其分支機(jī)構(gòu)可對數(shù)據(jù)處理者數(shù)據(jù)安全保護(hù)義務(wù)落實情況開展執(zhí)法檢查,以及數(shù)據(jù)處理者違反規(guī)定時對應(yīng)的法律責(zé)任。
附件: 中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)
編輯:秦云