3月22日,记者获悉,为规范银行保险机构数据处理活动,保障数据安全,促进数据合理开发利用,稳步提升金融服务数字化、智能化水平,保护个人和组织的合法权益,金融监管总局制定了《银行保险机构数据安全管理办法(征求意见稿)》(下称《办法》)。
《办法》共九章八十一条。包括总则、数据安全治理、数据分类分级、数据安全管理、数据安全技术保护、个人信息保护、数据安全风险监测与处置、监督管理及附则。
具体来看,主要内容包括:一是明确数据安全治理架构。要求银行保险机构建立数据安全责任制,指定归口管理部门负责本机构的数据安全工作,明确各业务领域的数据安全管理职责。二是建立数据分类分级标准。要求银行保险机构制定数据分类分级保护制度,建立数据目录和分类分级规范,并采取差异化的安全保护措施。三是强化数据安全管理。要求银行保险机构按照国家数据安全与发展政策要求,根据自身发展战略建立数据安全管理制度和数据处理管控机制。四是健全数据安全技术保护体系。要求银行保险机构建立数据安全技术架构,明确数据保护策略方法,采取技术手段保障数据安全。五是加强个人信息保护。要求银行保险机构按照“明确告知、授权同意”原则处理个人信息,收集个人信息应限于最小范围,不得过度收集。六是完善数据安全风险监测与处置机制。要求银行保险机构将数据安全风险纳入全面风险管理体系,明确风险监测评估、应急响应报告、事件处置的管理流程。七是明确监督管理职责。国家金融监督管理总局及派出机构对银行保险机构数据安全保护情况进行监督管理,依法对银行保险机构数据安全事件进行处置。