中国银保监会办公厅:银行保险机构不得将网络安全主体责任外包

VSole2022-01-01 19:01:38

2021年12月30日,为进一步加强银行保险机构信息科技外包风险监管,促进银行保险机构提升信息科技外包风险管控能力,银保监会制定了《银行保险机构信息科技外包风险监管办法》,其中第五条 银行保险机构在实施信息科技外包时应当坚持以下原则:

(一)不得将信息科技管理责任、网络安全主体责任外包;

(二)以不妨碍核心能力建设、积极掌握关键技术为导向;

(三)保持外包风险、成本和效益的平衡;

(四)保障网络和信息安全,加强重要数据和个人信息保护;

(五)强调事前控制和事中监督;

(六)持续改进外包策略和风险管理措施。

《办法》全文:http://www.cbirc.gov.cn/cn/view/pages/ItemDetail.html?docId=1029035&itemId=928

银行科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月23日,中国邮政储蓄银行新一代个人业务核心系统全面投产上线。该系统是大型银行中率先同时采用企业级业务建模和分布式微服务架构,基于国产硬件、国产操作系统和国产数据库打造的全新个人业务核心系统,是中国银行业金融科技关键技术自主可控的重大实践。
白皮书从行业监管、技术热点、产业应用、发展趋势等方面,系统梳理了国内外金融科技行业现状与趋势。
原银保监会于2021年1月29日发布的罚单显示,农行因“数据安全管理较粗放,存在数据泄露风险”等6项主要违法违规行为被罚款420万。2022年7月29日罚单显示,农行宁化县支行因“客户信息安全管理不到位”被罚30万元,一名相关负责人被禁止从事银行业工作3年。2022年7月28日,原银保监会发布的行政处罚信息显示,建行上海市分行因在2018年4月至2018年10月,信息安全和员工行为管理严重违反审慎经营规则,被责令改正,并被罚款50万元。
7月29日,中国银保监会福建监管局三明银保监分局行政处罚信息公开表显示,中国农业银行股份有限公司宁化县支行因客户信息安全管理不到位被罚30万元。相关负责人夏红香被禁止从事银行业工作3年。
经查,李志刚在本溪银行工作期间,对敏感数据信息存在泄露风险、瞒报信息系统突发事件、监管要求落实严重不到位等违法违规事实负有责任。2022年10月,李志刚被开除党籍、解除劳动合同。最终,法院判决:李志远犯侵犯公民个人信息罪,判处有期徒刑三年,缓刑三年,并处罚金10万元。2022年11月14日,中国人民银行行政处罚信息显示,本溪银行因过失泄露信息,被罚40万元。
每周网安十事 第267期
2022-01-12 17:57:10
1.中共中央政治局常务委员会召开会议 习近平主持会议 2.习近平在省部级主要领导干部学习贯彻党的十九届六中全会精神专题研讨班开班式上发表重要讲话 3.全国网信办主任会议在京召开 4.十二部门关于开展网络安全技术应用试点示范工作的通知 5工业和信息化部办公厅关于印发制造业质量管理数字化实施指南(试行)的通知 6.央行发布《金融大数据平台总体技术要求》 7.中网联发布《网络社会组织自律公约
中国光大银行主动融入数字经济生态,积极推动数字化转型中科技新治理体系建设,以保护数据主体权益为核心目标创新构建数据风险管理体系,探索两法在商业银行内部的落地实施的可行路径。
银行数字化转型投入提供决策依据,助力银行业数字化转型战略目标的有效实现。
奇安信冬奥网络安全“零事故”经验宣讲团于3月16日正式成立,在北京冬奥组委技术部的指导下,总结形成了网络安全“中国方案”,旨在为我国关键信息基础设施、重要活动的网络安全保障工作打造模范样本。
在数字化转型进程中,杭州银行科学规划,强调综合施策、整体布局,坚持“两手抓”,一手抓关键信息基础设施建设,一手抓自主可控,在数字化转型的过程中融入国产化建设目标。通过抓关键信息基础设施建设,构建可持续发展的信息生态环境,为杭州银行提升服务能力、激发数字创新活力提供坚实的保障;通过抓自主可控,探索和构建满足业务需求和发展要求的国产化技术路线,做好设备选型和系统改造,实现软硬件系统的全面自主可控,增强
VSole
网络安全专家