央行推进“金融数据安全”系列标准研制 保护用户隐私安全

VSole2021-10-22 12:59:43

前言:《金融数据安全 数据安全分级指南》《金融数据安全 数据生命周期安全规范》分别于2020年9月与2021年4月正式发布实施。《金融数据安全 数据安全评估规范》也在同步研制。

央视财经(记者 盛华 吴哲钰)“2021金融街论坛年会”金融科技守正创新成果发布会21日在京召开,会上发布了28项金融行业标准,涵盖金融产品与服务、绿色金融、金融数据、金融安全、支付清算、金融科技和金融监管等领域。

金标委秘书处介绍,在有关金融管理部门推动下,银行、证券、保险业金融机构,非银行支付机构,以及金融行业检测认证机构依据国家数据安全有关法律法规与技术标准,启动了“金融数据安全”系列标准研制。《金融数据安全 数据安全分级指南》《金融数据安全 数据生命周期安全规范》分别于2020年9月与2021年4月正式发布实施。《金融数据安全 数据安全评估规范》也在同步研制。

《金融数据安全 数据安全分级指南》阐明了金融数据安全分级的目标、原则和范围,明确了数据安全定级的要素、规则和定级过程,并给出了金融业机构典型数据定级规则供实践参考,适用于金融业机构开展数据安全分级工作,以及第三方评估机构等参考开展数据安全检查与评估工作。

《金融数据安全 数据生命周期安全规范》在数据安全分级的基础上,结合金融数据特点,梳理数据安全保护要求,形成覆盖数据生命周期全过程的、差异化的金融数据安全保护要求,并以此为核心构建金融数据安全管理框架,为金融业机构开展数据安全保护工作提供指导,通过开展安全管控措施的合理部署及优化配置,规范、有序推进数据安全管理工作。

上述标准的发布实施有助于金融机构统筹规划并建立完善的金融数据安全保护标准体系,进一步提升金融行业整体数据安全保护能力,为金融行业数据相关业务的稳健发展提供有力保障。

数据安全金融
本作品采用《CC 协议》,转载必须注明作者和本文链接
日前,一个名为AllWorld.Cards的非法银行卡集散网站散布了近百万条流入暗网的被盗信用卡信息,泄露的卡片相关信息包括:卡号、有效期、卡片验证码、持卡人姓名、地址、电话等。多家网络安全研究机构对于被盗卡池的抽样分析显示,被盗卡池的整体有效率预计在25%-50%之间,被盗卡片主要来自于印度国立银行等全球超过500家银行,其中也包括摩根大通与美国运通的自发卡。这一消息引起了多国政府与社会的广泛关
金融数据安全 数据安全分级指南JR/T 0197-2020》于近期发布,它是金融标准中第一个以“金融数据安全”族出现的标准,具有里程碑的意义,对于通用的信息安全数据分级也有一定借鉴价值。笔者由于工作需要,对该标准进行通读,并总结提炼出一些要点,分享给各位同行,欢迎讨论。
在实践中,数据安全更注重个人数据及隐私、敏感数据等重要信息资产的生命周期保护,是对传统信息安全的提升和补充。
监管部门在把握尺度上更加严格,对违反数据安全的行为零容忍。根据央行2019年数据显示,央行征信系统收录10.2亿自然人、2834.1万户企业和其他组织信息,规模已位居世界前列。自2022年《办法》施行以来,中国人民银行及各地分行对违反数据安全监管规定的3家金融主体、1家支付机构开出千万级罚单,这些行动不仅体现出我国对个人信息保护的重视,更体现了我国对金融数据安全维护的决心。
根据国家相关标准、金融行业相关标准、结合金融业务特性制定金融数据安全分类分级标准或规范,金融数据安全分类分级工作可以按照《JRT 0197-2020 金融数据安全 数据安全分级指南》的相关标准执行。根据分类分级结果制定数据管控策略,实施管控措施,全景展示数据安全态势,持续运营改进。NIS研究院整理编辑如需转载,请后台留言。
近日,全国金融标准化技术委员会秘书处发布关于《金融数据安全 数据安全评估规范》(征求意见稿)等2项金融行业标准征求意见的通知。 《金融数据安全 数据安全评估规范》(征求意见稿)规定了金融数据安全评估触发条件、原则、参与方、内容、流程及方法,明确了数据安全管理、数据安全保护、数据安全运维三个主要评估域及其安全评估主要内容和方法。适用于金融业机构开展金融数据安全评估使用,并为第三方安全评估机构等单位
金融标准征求意见,明确了数据安全管理、数据安全保护、数据安全运维三个主要评估域及其安全评估主要内容和方法。
金融数据安全 数据安全分级指南》《金融数据安全 数据生命周期安全规范》分别于2020年9月与2021年4月正式发布实施。《金融数据安全 数据安全评估规范》也在同步研制。
该标准给出了金融数据安全分级的目标、原则和范围,以及数据安全定级的要素、规则和定级过程。
据全国金融标准化技术委员会网站消息,《金融数据安全 数据安全评估规范》(征求意见稿)已发布并公开征求意见。据了解,该标准适用于金融业机构开展金融数据安全评估使用,并为第三方安全评估机构等单位开展金融数据安全检查与评估工作提供参考。
VSole
网络安全专家