在资本市场发展的进程中,投资者权益保护始终是维护市场公平正义的重要基石。2025年5月15日全国投资者保护宣传日当天,北京金融法院发布10起投资者保护...
2025-05-19 11
上证报中国证券网讯(记者 常佩琦 韩宋辉)上海证券报记者12月27日获悉,金融监管总局近日印发《银行保险机构数据安全管理办法》(下称《办法》),落实数据安全责任制,将数据安全风险纳入全面风险管理体系,进一步规范银行业保险业数据处理活动,保障数据安全、金融安全,促进数据合理开发利用。
金融监管总局有关司局负责人表示,近年来金融领域面临的数据安全风险形势复杂严峻,也给金融机构数据安全管理带来新的挑战,有必要充分发挥监管的“指挥棒”作用,通过强化政策要求引导银行保险机构压实主体责任,完善内部机制,采取有效的管理和技术措施加强数据安全保护,确保客户信息和金融交易数据的安全。
首先,落实数据安全责任制。《办法》明确银行保险机构党委(党组)、董(理)事会对本单位数据安全工作负主体责任,机构主要负责人为数据安全第一责任人,分管数据安全的领导为直接责任人;要求银行保险机构指定数据安全归口管理部门,作为本机构负责数据安全工作的主责部门,承担制定数据安全管理制度标准、建立维护数据目录、推动数据分类分级保护、组织开展风险监测、预警及处置等职责。
《办法》要求银行保险机构制定数据分类分级保护制度,建立数据目录和分类分级规范,动态管理和维护数据目录,并采取差异化的安全保护措施。
金融监管总局有关司局负责人介绍,在数据分类方面,《办法》对机构业务及经营管理过程中获取、产生的数据进行分类管理,具体类型包括客户数据、业务数据、经营管理数据、系统运行和安全管理数据等。在数据分级方面,银行保险机构应根据数据的重要性和敏感程度,将数据分为核心数据、重要数据、一般数据,其中一般数据细分为敏感数据和其他一般数据;当数据的业务属性、重要程度和可能造成的危害程度发生变化,导致安全级别不再适用的,及时进行动态调整。
此外,《办法》将数据安全风险纳入全面风险管理体系,要求银行保险机构明确管理流程,主动评估风险,对数据安全风险进行有效监测,防止数据破坏、泄露、非法利用等安全事件发生;风险管理、内控合规和审计部门定期对数据安全开展审计、监督检查与评价。
针对个人信息保护,《办法》单独设置相关章节,体现保护消费者信息和权益的政策导向。
具体来看,《办法》规定,银行保险机构处理个人信息应按照“明确告知、授权同意”的原则实施,并限于实现金融业务处理目的的最小范围,不得过度收集个人信息;发生或者可能发生个人信息泄露、篡改、丢失的,银行保险机构应当立即采取补救措施,并向监管部门报告等。
来源:上海证券报·中国证券网
近期课程安排:
《国际注册内部控制师CICS资格认证》网络课程学习班:
报名链接:http://www.neikong.com/s/pc/#/course/detail/1527212/1473841/info
联系电话:400-098-1119 或致电:010-68004186
联 系 人:孙老师 15810764339、邱老师 13811888273 (手机号可加微信咨询)
报名咨询二维码 :
相关文章
在资本市场发展的进程中,投资者权益保护始终是维护市场公平正义的重要基石。2025年5月15日全国投资者保护宣传日当天,北京金融法院发布10起投资者保护...
2025-05-19 11
据北交所官网5月15日消息,明光瑞尔竞达科技股份有限公司(简称“瑞尔竞达”)IPO获受理,保荐机构为开源证券股份有限公司。北交所网站显示,瑞尔竞达曾在...
2025-05-19 11
沭阳县委巡察组在开展常规巡察过程中,发现担保公司由于风控体系不到位,导致七雄街道一企业的一笔担保贷款发生代偿。针对巡察反馈,该担保公司迅速行动、即知即...
2025-05-19 12
案例回放某市财政部门收到A公司投诉称,该市某学校幼儿保教装备采购项目的资格条件设置违法,该项目预算金额300万元,包含3万元的图书、绘本等幼儿读物,招...
2025-05-19 13
内控管理是企业稳健发展的“防火墙”,但许多企业对内控建设的认知仍存在偏差。有人认为内控就是编写制度,有人认为只需依赖内控专家就能完成……这些误区不仅影...
2025-05-19 14
近日,连江县审计局对县内融资担保公司开展专项审计调查,着眼财务、业务、风控、内控四要素,助推融资担保公司服务质效提升,为民营经济发展提供更为坚实的金融...
2025-05-19 11
与关联方资金往来未记入公司编制的记账记录,也未经董事会批准,这一事件在对新城悦服务延迟发布年报形成影响的同时,也将其推向舆论风口。5月13日晚间,新城...
2025-05-15 37