央行“數(shù)據(jù)57條”:限定數(shù)據(jù)范圍、明確數(shù)據(jù)安全合規(guī)底線
據(jù)中國人民銀行官網(wǎng)7月24日消息,《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱“《辦法》”)發(fā)布,面向社會(huì)公開征求意見。意見反饋截止時(shí)間為2023年8月24日。
《辦法》所稱中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù),指根據(jù)法律、行政法規(guī)、國務(wù)院決定和中國人民銀行規(guī)章,開展中國人民銀行承擔(dān)監(jiān)督管理職責(zé)的各類業(yè)務(wù)活動(dòng)時(shí),所產(chǎn)生和收集的不涉及國家秘密的網(wǎng)絡(luò)數(shù)據(jù)。
據(jù)了解,《辦法》全面銜接《中華人民共和國數(shù)據(jù)安全法》,細(xì)化明確中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全合規(guī)底線要求,填補(bǔ)本領(lǐng)域數(shù)據(jù)安全管理制度保障空白,指導(dǎo)數(shù)據(jù)處理者優(yōu)質(zhì)高效合規(guī)開展中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)處理活動(dòng),履行數(shù)據(jù)安全保護(hù)義務(wù)。
01
“央行數(shù)據(jù)57條”涉及數(shù)據(jù)分級(jí)、
技術(shù)創(chuàng)新、風(fēng)險(xiǎn)評(píng)估等
《辦法》分成總則、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)安全保護(hù)總體要求、數(shù)據(jù)安全保護(hù)管理措施、數(shù)據(jù)安全保護(hù)技術(shù)措施、風(fēng)險(xiǎn)監(jiān)測評(píng)估審計(jì)與事件處置措施、法律責(zé)任、附則八章,共五十七條,主要內(nèi)容包括:
一是規(guī)范數(shù)據(jù)分類分級(jí)要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)分類分級(jí)制度規(guī)程,梳理數(shù)據(jù)資源目錄標(biāo)識(shí)分類信息, 在國家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)下,根據(jù)中國人民銀 行制定的重要數(shù)據(jù)識(shí)別標(biāo)準(zhǔn),統(tǒng)一對數(shù)據(jù)實(shí)施分級(jí),嚴(yán)格落 實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)和風(fēng)險(xiǎn)評(píng)估等義務(wù),并在此基礎(chǔ)上推動(dòng) 各數(shù)據(jù)處理者進(jìn)一步做好數(shù)據(jù)敏感性、可用性層級(jí)劃分,以 便在全流程數(shù)據(jù)安全管理中更好采取精細(xì)化、差異化的安全保護(hù)管理和技術(shù)措施。
二是提出數(shù)據(jù)安全保護(hù)總體要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)壓實(shí)數(shù)據(jù)安全責(zé)任,建立數(shù)據(jù)安全問責(zé)處罰制度和數(shù)據(jù)處理活動(dòng)全流程安全管理制度,制定數(shù)據(jù)安全培訓(xùn)計(jì)劃。
三是壓實(shí)數(shù)據(jù)處理活動(dòng)全流程安全合規(guī)底線。針對收集、存儲(chǔ)、使用、加工、傳輸、提供、公開和刪除各環(huán)節(jié), 向數(shù)據(jù)處理者明確采取哪些安全保護(hù)管理和技術(shù)措施后,可視為總體滿足盡職盡責(zé)的合規(guī)底線要求。
四是細(xì)化風(fēng)險(xiǎn)監(jiān)測、評(píng)估審計(jì)、事件處置等合規(guī)要求。強(qiáng)調(diào)數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)處理活動(dòng)安全風(fēng)險(xiǎn)監(jiān)測和告警機(jī)制,加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)情報(bào)監(jiān)測、核查、處置與行業(yè)共 享,制定數(shù)據(jù)安全事件定級(jí)判定標(biāo)準(zhǔn)和應(yīng)急預(yù)案,規(guī)范應(yīng)急演練、事件處置、風(fēng)險(xiǎn)評(píng)估和審計(jì)等工作。
五是明確中國人民銀行及其分支機(jī)構(gòu)可對數(shù)據(jù)處理者數(shù)據(jù)安全保護(hù)義務(wù)落實(shí)情況開展執(zhí)法檢查,以及數(shù)據(jù)處理者違反規(guī)定時(shí)對應(yīng)的法律責(zé)任。
02
央行進(jìn)行四項(xiàng)重點(diǎn)問題說明
1、關(guān)于辦法條款設(shè)立原則
一是與現(xiàn)有制度有效銜接。“重要數(shù)據(jù)應(yīng)當(dāng)境內(nèi)存儲(chǔ)”、 “規(guī)定情形下申報(bào)數(shù)據(jù)出境安全評(píng)估 ”等條款,均為已出臺(tái)上位法所明確法定義務(wù)的再次重申,未額外增加合規(guī)要求。
二是促進(jìn)數(shù)據(jù)開發(fā)利用。明確提出鼓勵(lì)數(shù)據(jù)處理者在保障安全合規(guī)前提下,積極促進(jìn)數(shù)據(jù)高效流通和創(chuàng)新應(yīng)用,并提出較敏感數(shù)據(jù)項(xiàng)加工后無法識(shí)別至特定個(gè)人、組織時(shí),可降低敏感性層級(jí),更好促進(jìn)數(shù)據(jù)依法合規(guī)開發(fā)利用。
三是細(xì)化規(guī)范措施要求。對于上位法“采取相應(yīng)的技術(shù)措施和必要措施”要求,既細(xì)化提出原則上應(yīng)當(dāng)采取的技術(shù)措施和管理措施,又明確特殊情形可通過內(nèi)部審核審批、統(tǒng)一明確場景等方式弱化措施落實(shí),避免合規(guī)義務(wù)“一刀切”。
2、關(guān)于辦法適用范圍
根據(jù)“誰管業(yè)務(wù),誰管業(yè)務(wù)數(shù)據(jù),誰管數(shù)據(jù)安全”基本原則,《辦法》明確適用范圍為中華人民共和國境內(nèi)開展的,中國人民銀行承擔(dān)監(jiān)督管理職責(zé)各類業(yè)務(wù)相關(guān)的數(shù)據(jù)處理活動(dòng)。此類業(yè)務(wù)涉及的數(shù)據(jù)處理者,開展對應(yīng)數(shù)據(jù)處理活動(dòng)時(shí),應(yīng)當(dāng)遵守《辦法》提出的管理要求。
當(dāng)前,《辦法》約束的數(shù)據(jù)處理活動(dòng)主要包括:貨幣政策業(yè)務(wù)、跨境人民幣業(yè)務(wù)、銀行間各類市場交易業(yè)務(wù)、金融業(yè)綜合統(tǒng)計(jì)業(yè)務(wù)、支付清算業(yè)務(wù)、貨幣管理和數(shù)字人民幣業(yè)務(wù)、經(jīng)理國庫業(yè)務(wù)、征信業(yè)務(wù)、反洗錢業(yè)務(wù)等領(lǐng)域的數(shù)據(jù)處理活動(dòng)。
3、關(guān)于與現(xiàn)有制度標(biāo)準(zhǔn)的銜接
一是注重與業(yè)務(wù)管理制度的銜接!掇k法》定位為其適用范圍內(nèi)數(shù)據(jù)處理活動(dòng)的一般性、兜底性安全合規(guī)底線,明確國家法律、行政法規(guī)和中國人民銀行另有規(guī)定的,從其規(guī)定,不改變和取代征信、反洗錢等業(yè)務(wù)領(lǐng)域現(xiàn)有管理制度對數(shù)據(jù)安全的差異化管理要求。
二是注重與個(gè)人信息保護(hù)管理制度的銜接。個(gè)人信息作為一類特殊數(shù)據(jù),除需要做好分類分級(jí)和處理過程全流程安全管理外,還要遵守《中華人民共和國民法典》《中華人民共和國個(gè)人信息保護(hù)法》有關(guān)隱私權(quán)、知情權(quán)、決定權(quán)、查閱復(fù)制權(quán)、刪除權(quán)、解釋說明權(quán)等的特別規(guī)定。
《辦法》明確國家法律、行政法規(guī)和中國人民銀行對個(gè)人信息相關(guān)的數(shù)據(jù)處理活動(dòng)另有規(guī)定的,應(yīng)當(dāng)遵守其規(guī)定,既與現(xiàn)有國家法律做好銜接,也為后續(xù)出臺(tái)中國人民銀行業(yè)務(wù)領(lǐng)域相關(guān)的個(gè)人信息保護(hù)部門規(guī)章預(yù)留了空間。
三是注重與涉密數(shù)據(jù)管理制度的銜接!吨腥A人民共和國數(shù)據(jù)安全法》明確,開展涉及國家秘密的數(shù)據(jù)處理活動(dòng), 適用《中華人民共和國保守國家秘密法》等法律、行政法規(guī) 的規(guī)定!掇k法》做好相應(yīng)銜接,在中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為非涉密數(shù)據(jù)。
四是注重與非網(wǎng)絡(luò)數(shù)據(jù)管理制度的銜接。《中華人民共和國數(shù)據(jù)安全法》明確,在統(tǒng)計(jì)、檔案工作中開展數(shù)據(jù)處理活動(dòng),還應(yīng)當(dāng)遵守有關(guān)法律、行政法規(guī)的規(guī)定。國家網(wǎng)信部門組織起草《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》銜接上位法時(shí),重點(diǎn)規(guī)范網(wǎng)絡(luò)數(shù)據(jù)處理活動(dòng)的安全管理要求。《辦法》也預(yù)先與《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》做好銜接,在中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)定義中,限定數(shù)據(jù)范圍僅為網(wǎng)絡(luò)數(shù)據(jù)。
五是注重與現(xiàn)行數(shù)據(jù)相關(guān)標(biāo)準(zhǔn)的銜接。中國人民銀行已相繼出臺(tái)《金融數(shù)據(jù)安全數(shù)據(jù)安全分級(jí)指南》(JR/T0197—2020)、《金融數(shù)據(jù)安全數(shù)據(jù)生命周期安全規(guī)范》(JR/T 0223-2021)等金融業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn),因數(shù)據(jù)安全管理要求不斷演進(jìn),相關(guān)標(biāo)準(zhǔn)在內(nèi)容與術(shù)語定義方面,需要根據(jù)《辦法》 作對應(yīng)調(diào)整,后續(xù)中國人民銀行將加快組織上述標(biāo)準(zhǔn)的修訂工作,確保制度與標(biāo)準(zhǔn)適配統(tǒng)一。
4、關(guān)于監(jiān)督管理協(xié)同
《中華人民共和國數(shù)據(jù)安全法》在明確金融等主管部門承擔(dān)本行業(yè)、本領(lǐng)域數(shù)據(jù)安全監(jiān)管責(zé)任同時(shí),也明確公安機(jī)關(guān)、國家安全機(jī)關(guān)和國家網(wǎng)信等有關(guān)部門,在各自職責(zé)范圍內(nèi)承擔(dān)數(shù)據(jù)安全監(jiān)管職責(zé)。
《辦法》嚴(yán)格落實(shí)加強(qiáng)跨部門綜合監(jiān)管的有關(guān)指導(dǎo)意見的要求,進(jìn)一步強(qiáng)調(diào)中國人民銀行及其分支機(jī)構(gòu)積極支持其他有關(guān)部門依據(jù)職責(zé)開展數(shù)據(jù)安全監(jiān)督管理工作,必要時(shí)可以與其他有關(guān)主管部門簽署合作協(xié)議,進(jìn)一步約定數(shù)據(jù)安全監(jiān)督管理協(xié)作模式,并可以與其他有關(guān)主管部門聯(lián)合組織中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全現(xiàn)場檢查,既有助于強(qiáng)化條塊結(jié)合、區(qū)域聯(lián)動(dòng)的協(xié)同監(jiān)督管理機(jī)制,也可有效避免重復(fù)檢查問題,提高監(jiān)督管理效能。
注:《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》全文,請點(diǎn)擊“閱讀原文”
原文標(biāo)題 : 央行“數(shù)據(jù)57條”:限定數(shù)據(jù)范圍、明確數(shù)據(jù)安全合規(guī)底線
發(fā)表評(píng)論
請輸入評(píng)論內(nèi)容...
請輸入評(píng)論/評(píng)論長度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
即日-12.5立即觀看>> 松下新能源中國布局:鋰一次電池新品介紹
-
12月19日立即報(bào)名>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國國際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市