中國消費者報北京訊(記者聶國春)為規(guī)范銀行業(yè)保險業(yè)數(shù)據(jù)處理活動,保障數(shù)據(jù)安全、金融安全,促進數(shù)據(jù)合理開發(fā)利用,維護社會公共利益和金融消費者合法權益,國家金融監(jiān)督管理總局近日發(fā)布《銀行保險機構數(shù)據(jù)安全管理辦法》(以下簡稱《辦法》)?!掇k法》要求銀行保險機構制定數(shù)據(jù)分類分級保護制度,建立數(shù)據(jù)目錄和分類分級規(guī)范,動態(tài)管理和維護數(shù)據(jù)目錄,并采取差異化的安全保護措施。
《辦法》共9章81條,包括總則、數(shù)據(jù)安全治理、數(shù)據(jù)分類分級、數(shù)據(jù)安全管理、數(shù)據(jù)安全技術保護、個人信息保護、數(shù)據(jù)安全風險監(jiān)測與處置、監(jiān)督管理、附則等。《辦法》要求銀行保險機構建立與業(yè)務發(fā)展目標相適應的數(shù)據(jù)安全治理體系,落實數(shù)據(jù)安全責任制,按照“誰管業(yè)務、誰管業(yè)務數(shù)據(jù)、誰管數(shù)據(jù)安全”的原則開展數(shù)據(jù)安全保護工作。對機構業(yè)務及經(jīng)營管理過程中獲取、產(chǎn)生的數(shù)據(jù),要進行分類管理,具體類型包括客戶數(shù)據(jù)、業(yè)務數(shù)據(jù)、經(jīng)營管理數(shù)據(jù)、系統(tǒng)運行和安全管理數(shù)據(jù)等。數(shù)據(jù)分級方面,銀行保險機構應根據(jù)數(shù)據(jù)的重要性和敏感程度,將數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù),其中一般數(shù)據(jù)細分為敏感數(shù)據(jù)和其他一般數(shù)據(jù)。當數(shù)據(jù)的業(yè)務屬性、重要程度和可能造成的危害程度發(fā)生變化,導致安全級別不再適用的,及時進行動態(tài)調整。
《辦法》強調,加強個人信息保護。要按照“明確告知、授權同意”的原則處理個人信息,按照金融業(yè)務處理目的的最小范圍收集個人信息。共享和向外部提供個人信息時,應履行個人告知及取得同意的義務。同時,要將數(shù)據(jù)安全風險納入全面風險管理體系,明確數(shù)據(jù)安全風險監(jiān)測、風險評估、應急響應及報告、事件處置的組織架構和管理流程,有效防范和處置數(shù)據(jù)安全風險。
國家金融監(jiān)督管理總局有關司局負責人表示,《辦法》單獨設置“個人信息保護”章節(jié),以進一步落實《數(shù)據(jù)安全法》《個人信息保護法》等上位法要求,體現(xiàn)保護消費者信息和權益的政策導向。要注意的是,金融機構不得以個人不同意處理其個人信息或者撤回同意為由,拒絕提供產(chǎn)品或者服務,處理個人信息屬于提供產(chǎn)品或者服務所必需的除外。在開展涉及對個人權益有重大影響的個人信息處理活動時,應當進行個人信息保護影響評估。
上述負責人表示,金融數(shù)據(jù)安全與國家安全和金融消費者權益密切相關。《辦法》的出臺是強化金融監(jiān)管、防控金融風險的重要舉措。國家金融監(jiān)督管理總局將加強督促指導,做好《辦法》貫徹落實工作,指導銀行保險機構不斷提升數(shù)據(jù)安全管理能力,為保障客戶信息和金融交易數(shù)據(jù)安全、牢牢守住不發(fā)生系統(tǒng)性風險底線奠定堅實基礎。
