明朝万达:横线对比两大金融数据安全新规的异同点


迷路踢芒果
迷路踢芒果 2023-10-12 17:28:31 63846
分类专栏: 资讯

2023年3月,中共中央、国务院印发了《党和国家机构改革方案》,决定在中国银行保险监督管理委员会基础上组建国家金融监督管理总局。中国人民银行对金融控股公司等金融集团的日常监管职责、有关金融消费者保护职责及中国证券监督管理委员会的投资者保护职责一并被归入国家金融监督管理总局职责范围。与此同时,不再保留中国银行保险监督管理委员会,与之对应的“一行两会”的监管格局成为过去式。5月18日,国家金融监督管理总局揭牌。自此,中国金融监管体系形成新的“一行一局一会”格局:中国人民银行专注货币政策和宏观审慎监管;金融监管总局集机构监管与行为监管于一身;证监会则专司资本市场监管。

继中国人民银行起草发布了《中国人民银行业务领域数据安全管理办法(征求意见稿)》(以下简称“《管理办法》”)后,国家金融监督管理总局也于近日起草《银行保险机构数据安全监管办法(征求意见稿)》(以下简称“《监管办法》”),规范银行业保险业数据处理活动,保障数据安全,促进数据合理开发利用。两项金融数据安全新规的发布,明确了金融领域数据安全管理要求,也在《网络安全法》、《数据安全法》、《个人信息保护法》、《关键信息基础设施安全保护条例》及“数据二十条”基础上进一步完善了我国数据安全相关法律法规。

明朝万达认为,《管理办法》全面衔接《中华人民共和国数据安全法》,细化了中国人民银行业务领域数据安全合规底线要求,规范了数据分类分级要求,提出数据安全保护总体要求,并明确中国人民银行及其分支机构的执法检查权以及数据处理者违反规定时对应的法律责任。  
《监管办法》则扩大了监管办法适用范围,尤其增加对金融资产管理公司、信托公司、金融租赁公司、汽车金融公司、消费金融公司、货币经纪公司、理财公司等银行业非存款类金融机构的监管;强调银行保险机构利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度基础上,履行数据安全保护义务。

其中,《监管办法》的亮点主要包括:

1、明确董事会(理事会)对本单位数据安全工作负主体责任;

2、明确数据安全治理管理组织架构,包括数据安全归口管理部门、业务部门、风险合规与审计部门、数据安全技术保护部门;

3、要求银行保险机构应制定数据分类分级保护制度,建立数据目录和分级分类规范,动态管理和维护数据目录,采取差异化安全保护措施;

4、数据汇聚融合衍生敏感级及以上数据,或导致数据安全级别变化的,应当及时评估、调整安全保护措施;

5、银行母行、保险集团的子行、子公司不得继承数据共享授权,并明确规定集团内部共享要求;

6、向境外提供在中华人民共和国境内运营中收集和产生的重要数据和个人信息,应通过数据出境安全评估等;

7、对敏感级及以上数据采取数据安全保护基线——信息系统保护、数据访问控制、数据传输保护、数据存储保护、数据销毁管理;

8、要求测试脱敏处理,即测试环境应与生产系统隔离,敏感级及以上数据原则上未经脱敏处理不得进入测试环境, 防止数据泄露;

9、建立数据安全事件应急管理机制、机构内部协调联动机制、数据安全事件的报告机制等;

10、明确事件监管报告时效,做到2小时内报告、24小时内提交正式书面报告,每2小时处置进展情况上报,五个工作日内报送等;

11、与国家数据安全管理部门建立联防联控管理机制,建立信息共享平台;

12、每年1月15日前报送上一年度数据安全风险评估报告,涉及数据出境安全评估的需在申报前十个工作日报告。

 

通过对以上两项新规横比分析,明朝万达认为首先是在数据分类分级上有所不同《中国人民银行业务领域数据安全管理办法(征求意见稿)》对数据分级分类制度提出精细化要求,其中数据分级要求方面,数据按照精度、规模和对国家安全的影响程度,分为一般、重要、核心三级。在数据分级基础上,数据处理者应当参考行业标准,将数据项敏感性从低至高进一步分为一至五共五个层级。而《银行保险机构数据安全监管办法(征求意见稿)》根据数据的重要性和敏感程度,将数据分为核心、重要、敏感、其他一般四个安全级别。
其次是对重要数据的定义及管控手段不同

▲ 对重要数据的定义不同 

▲ 对重要数据的管控手段不同

明朝万达表示,解读这两部法规对于在金融行业落实数据安全治理有特别重要的意义,也对未来金融标准的迭代指明了方向。

 

作为中国新一代信息安全技术企业的代表厂商,专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务,历经十余年的发展与积累,客户覆盖金融、政府、公安、电信运营商、能源、设计院所和研发制造业等诸多领域。

基于“动态数据安全,数据全生命周期管控”的产品理念,明朝万达始终以守护用户数据价值为己任,致力于让安全真正服务于业务发展。在大数据、云计算等新技术应用背景下,明朝万达以数据安全为核心、自主可控的国密算法应用技术为基础,研发的Chinasec(安元)数据安全系列产品及解决方案,覆盖数据产生、存储、交换、使用等全生命周期重要环节,实现对服务器、数据库、PC终端、移动终端以及网络通信的全IT架构下数据安全的协同联动管理,打造企业级的数据安全防护体系。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=27562
赞同 0
评论 0 条
迷路踢芒果L2
粉丝 0 发表 18 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1326
银河麒麟打印带有图像的文档时出错  1239
银河麒麟添加打印机时,出现“server-error-internal-error”  1026
统信桌面专业版【如何查询系统安装时间】  954
统信操作系统各版本介绍  947
统信桌面专业版【全盘安装UOS系统】介绍  906
麒麟系统也能完整体验微信啦!  892
统信【启动盘制作工具】使用介绍  502
统信桌面专业版【一个U盘做多个系统启动盘】的方法  444
信刻全自动档案蓝光光盘检测一体机  389
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!