<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    針對銀行數據安全,人民銀行公開征求意見!

    聚銘網絡2023-07-25 09:12:21

    7月24日,為貫徹落實《中華人民共和國數據安全法》等國家法律、行政法規有關要求,加快推動自身業務監督管理職責范圍內數據安全管理的法制化建設,中國人民銀行發布了《中國人民銀行業務領域數據安全管理辦法(征求意見稿)》(以下簡稱《辦法》),現面向社會公開征求意見。

    根據《中華人民共和國數據安全法》第六條,“工業、電信、交通、金融、自然資源、衛生健康、教育、科技等主管部門承擔本行業、本領域數據安全監管職責”,黨中央、國務院也要求認真落實國家法律,進一步細化數據分級分類保護、數據目錄管理、全流程數據安全管理、數據安全監測預警和應急處置相關制度。

    此次中國人民銀行組織研究起草《辦法》,旨在全面銜接《中華人民共和國數據安全法》,細化明確中國人民銀行業務領域數據安全合規底線要求,填補本領域數據安全管理制度保障空白。對指導數據處理者優質高效合規開展中國人民銀行業務領域數據處理活動,履行數據安全保護義務,保障消費者和企業用戶的合法權益,促進數據要素市場高質量發展具有重要積極作用。

    《辦法》內容分為總則、數據分類分級、數據安全保護總體要求、數據安全保護管理措施、數據安全保護技術措施、風險監測評估審計與事件處置措施、法律責任、附則八章,共五十七條。主要內容包括:

    一、規范數據分類分級要求

    強調數據處理者應當建立數據分類分級制度規程,梳理數據資源目錄標識分類信息,在國家數據安全工作協調機制統籌協調下,根據中國人民銀行制定的重要數據識別標準,統一對數據實施分級,嚴格落實網絡安全等級保護和風險評估等義務,并在此基礎上推動各數據處理者進一步做好數據敏感性、可用性層級劃分,以便在全流程數據安全管理中更好采取精細化、差異化的安全保護管理和技術措施。

    二、提出數據安全保護總體要求

    強調數據處理者應當壓實數據安全責任,建立數據安全問責處罰制度和數據處理活動全流程安全管理制度,制定數據安全培訓計劃。

    三、壓實數據處理活動全流程安全合規底線

    針對收集、存儲、使用、加工、傳輸、提供、公開和刪除各環節,向數據處理者明確采取哪些安全保護管理和技術措施后,可視為總體滿足盡職盡責的合規底線要求。

    四、細化風險監測、評估審計、事件處置等合規要求

    強調數據處理者應當建立數據處理活動安全風險監測和告警機制,加強數據安全風險情報監測、核查、處置與行業共享,制定數據安全事件定級判定標準和應急預案,規范應急演練、事件處置、風險評估和審計等工作。

    五、對數據處理者進行執法檢查和法律追究

    明確中國人民銀行及其分支機構可對數據處理者數據安全保護義務落實情況開展執法檢查,以及數據處理者違反規定時對應的法律責任。

    《辦法》明確適用范圍為中華人民共和國境內開展的,中國人民銀行承擔監督管理職責各類業務相關的數據處理活動。此類業務涉及的數據處理者,開展對應數據處理活動時,應當遵守《辦法》提出的管理要求。

    隨著《網絡安全法》、《關鍵信息基礎設施安全保護條例》等政策的實施,各行業內針對網絡安全的法制建設日益完善,相關要求逐漸細化,整體安全防護水平得到了進一步提升。

    作為國內領先的安全運營商,聚銘網絡深耕網絡安全行業多年,對金融行業的網絡安全建設具備成熟的技術和豐富的經驗。公司目前已為花旗銀行、上海保險交易所、現代財產保險有限公司等金融行業客戶提供網絡安全服務。

    圍繞金融行業近年來所面臨的網絡安全問題,聚銘網絡進一步深入探索,結合行業用戶的實際建設需求,推出了“金融行業智慧運營中心解決方案”,為用戶提供針對事前、事中、事后不同階段完善的產品技術服務,促進金融行業客戶的網絡安全建設。

    網絡安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。此次對滴滴公司的網絡安全審查相關行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    國家互聯網信息辦公室有關負責人就案件相關問題回答了記者提問。
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    滴滴被罰80.26億!
    2022-07-21 16:47:03
    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴全球股份有限公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。據此,本案違法行為主體認定為滴滴公司。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    7月,著名網絡安全公司Crypsis發布了一份有關數據泄密的報告——《2020事件響應和數據泄露報告》。該報告對Crypsis在2019年進行的超過1000項調查的數據進行分析,范圍包括勒索軟件、商業電子郵件泄露(BEC)、數據泄露事件等。該報告旨在提供信息,使人們豐富、深入了解現實世界的網絡安全風險。本文對該報告主要內容進行解讀,并提出幾點認識與思考。
    今天,國家互聯網信息辦公室發布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。國家網信辦表示,
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司依法作出網絡安全審查相關行政處罰的決定。根據相關通報,滴滴共存在16項違法事實,“情節嚴重、性質惡劣”。滴滴被處80.26億元罰款,可謂“從嚴從重”。據悉,還有部分問題因涉及國家安全,依法不公開。此次,相關部門依法處罰滴滴,使用法律的手段維護網絡安全,維護國家與人民的利益,也是在為企業發展營造良好的法治環境。
    聚銘網絡
    洞察行業趨勢,分享熱點干貨,提供專業解決方案,讓安全更簡單。
      亚洲 欧美 自拍 唯美 另类