央行发布《金融数据安全 数据安全评估规范》(征求意见稿)

VSole2021-12-03 17:51:11

据全国金融标准化技术委员会网站消息,《金融数据安全 数据安全评估规范》(征求意见稿)已发布并公开征求意见。据了解,该标准适用于金融业机构开展金融数据安全评估使用,并为第三方安全评估机构等单位开展金融数据安全检查与评估工作提供参考。

当前金融业机构数据泄露、滥用、篡改等安全威胁的影响已逐步从机构内转移扩大至行业间,甚至影响国家安全、社会秩序、公众利益与金融市场稳定。如何在满足金融业务基本需求的基础上,指导各相关机构规范金融数据安全管理,强化金融行业数据资源保护能力,切实保障金融数据安全流动,已成为当前亟待解决的问题。与此同时,在大数据时代的背景下,数据安全问题层出不穷,而当前金融业机构数据安全管理能力尚处于参差不齐的状态,金融业机构数据安全意识明显落后于快速发展的应用需求及应用技术,金融行业整体数据安全管理仍有待进一步统筹协调。

该标准围绕金融数据安全分级及其生命周期安全要求,主要从金融数据的安全管理评估、安全保护评估、安全运维评估三个方面明确评估内容,并对评估结果的判定原则和判定方式等进行说明,为金融业机构开展数据安全评估工作提供参考。

标准主要内容包括:

  1. 范围及规范性引用文件。描述了标准制定的参考依据、行业需求和标准制定的目的,明确了标准的适用机构。
  2. 金融数据安全评估概述。明确了金融数据安全评估的触发条件、评估原则、评估参与方、评估内容、评估流程与评估方法。
  3. 金融数据安全管理评估。明确了金融业机构数据安全管理相关组织架构及制度体系建设相关安全评估的具体内容、评估方法和结果判定依据。
  4. 金融数据安全保护评估。明确了金融业机构数据资产分级管理、数据生命周期安全保护相关安全评估的具体内容、评估方法和结果判定依据。
  5. 金融数据安全运维评估。明确了金融业机构边界管控、访问控制、安全监测、安全审计、安全检查、应急响应与事件处置等数据安全运维相关安全评估的具体内容、评估方法和结果判定依据。
  6. 金融数据安全评估结果。对数据安全评估结果确定过程中的数据安全问题等级、评估判定原则及评估结果判定等问题进行了详细说明。
数据安全金融
本作品采用《CC 协议》,转载必须注明作者和本文链接
日前,一个名为AllWorld.Cards的非法银行卡集散网站散布了近百万条流入暗网的被盗信用卡信息,泄露的卡片相关信息包括:卡号、有效期、卡片验证码、持卡人姓名、地址、电话等。多家网络安全研究机构对于被盗卡池的抽样分析显示,被盗卡池的整体有效率预计在25%-50%之间,被盗卡片主要来自于印度国立银行等全球超过500家银行,其中也包括摩根大通与美国运通的自发卡。这一消息引起了多国政府与社会的广泛关
金融数据安全 数据安全分级指南JR/T 0197-2020》于近期发布,它是金融标准中第一个以“金融数据安全”族出现的标准,具有里程碑的意义,对于通用的信息安全数据分级也有一定借鉴价值。笔者由于工作需要,对该标准进行通读,并总结提炼出一些要点,分享给各位同行,欢迎讨论。
在实践中,数据安全更注重个人数据及隐私、敏感数据等重要信息资产的生命周期保护,是对传统信息安全的提升和补充。
监管部门在把握尺度上更加严格,对违反数据安全的行为零容忍。根据央行2019年数据显示,央行征信系统收录10.2亿自然人、2834.1万户企业和其他组织信息,规模已位居世界前列。自2022年《办法》施行以来,中国人民银行及各地分行对违反数据安全监管规定的3家金融主体、1家支付机构开出千万级罚单,这些行动不仅体现出我国对个人信息保护的重视,更体现了我国对金融数据安全维护的决心。
根据国家相关标准、金融行业相关标准、结合金融业务特性制定金融数据安全分类分级标准或规范,金融数据安全分类分级工作可以按照《JRT 0197-2020 金融数据安全 数据安全分级指南》的相关标准执行。根据分类分级结果制定数据管控策略,实施管控措施,全景展示数据安全态势,持续运营改进。NIS研究院整理编辑如需转载,请后台留言。
近日,全国金融标准化技术委员会秘书处发布关于《金融数据安全 数据安全评估规范》(征求意见稿)等2项金融行业标准征求意见的通知。 《金融数据安全 数据安全评估规范》(征求意见稿)规定了金融数据安全评估触发条件、原则、参与方、内容、流程及方法,明确了数据安全管理、数据安全保护、数据安全运维三个主要评估域及其安全评估主要内容和方法。适用于金融业机构开展金融数据安全评估使用,并为第三方安全评估机构等单位
金融标准征求意见,明确了数据安全管理、数据安全保护、数据安全运维三个主要评估域及其安全评估主要内容和方法。
金融数据安全 数据安全分级指南》《金融数据安全 数据生命周期安全规范》分别于2020年9月与2021年4月正式发布实施。《金融数据安全 数据安全评估规范》也在同步研制。
该标准给出了金融数据安全分级的目标、原则和范围,以及数据安全定级的要素、规则和定级过程。
据全国金融标准化技术委员会网站消息,《金融数据安全 数据安全评估规范》(征求意见稿)已发布并公开征求意见。据了解,该标准适用于金融业机构开展金融数据安全评估使用,并为第三方安全评估机构等单位开展金融数据安全检查与评估工作提供参考。
VSole
网络安全专家