<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    央行發布《金融數據安全 數據安全評估規范》(征求意見稿)

    VSole2021-12-03 17:51:11

    據全國金融標準化技術委員會網站消息,《金融數據安全 數據安全評估規范》(征求意見稿)已發布并公開征求意見。據了解,該標準適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位開展金融數據安全檢查與評估工作提供參考。

    當前金融業機構數據泄露、濫用、篡改等安全威脅的影響已逐步從機構內轉移擴大至行業間,甚至影響國家安全、社會秩序、公眾利益與金融市場穩定。如何在滿足金融業務基本需求的基礎上,指導各相關機構規范金融數據安全管理,強化金融行業數據資源保護能力,切實保障金融數據安全流動,已成為當前亟待解決的問題。與此同時,在大數據時代的背景下,數據安全問題層出不窮,而當前金融業機構數據安全管理能力尚處于參差不齊的狀態,金融業機構數據安全意識明顯落后于快速發展的應用需求及應用技術,金融行業整體數據安全管理仍有待進一步統籌協調。

    該標準圍繞金融數據安全分級及其生命周期安全要求,主要從金融數據的安全管理評估、安全保護評估、安全運維評估三個方面明確評估內容,并對評估結果的判定原則和判定方式等進行說明,為金融業機構開展數據安全評估工作提供參考。

    標準主要內容包括:

    1. 范圍及規范性引用文件。描述了標準制定的參考依據、行業需求和標準制定的目的,明確了標準的適用機構。
    2. 金融數據安全評估概述。明確了金融數據安全評估的觸發條件、評估原則、評估參與方、評估內容、評估流程與評估方法。
    3. 金融數據安全管理評估。明確了金融業機構數據安全管理相關組織架構及制度體系建設相關安全評估的具體內容、評估方法和結果判定依據。
    4. 金融數據安全保護評估。明確了金融業機構數據資產分級管理、數據生命周期安全保護相關安全評估的具體內容、評估方法和結果判定依據。
    5. 金融數據安全運維評估。明確了金融業機構邊界管控、訪問控制、安全監測、安全審計、安全檢查、應急響應與事件處置等數據安全運維相關安全評估的具體內容、評估方法和結果判定依據。
    6. 金融數據安全評估結果。對數據安全評估結果確定過程中的數據安全問題等級、評估判定原則及評估結果判定等問題進行了詳細說明。
    數據安全金融
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日前,一個名為AllWorld.Cards的非法銀行卡集散網站散布了近百萬條流入暗網的被盜信用卡信息,泄露的卡片相關信息包括:卡號、有效期、卡片驗證碼、持卡人姓名、地址、電話等。多家網絡安全研究機構對于被盜卡池的抽樣分析顯示,被盜卡池的整體有效率預計在25%-50%之間,被盜卡片主要來自于印度國立銀行等全球超過500家銀行,其中也包括摩根大通與美國運通的自發卡。這一消息引起了多國政府與社會的廣泛關
    金融數據安全 數據安全分級指南JR/T 0197-2020》于近期發布,它是金融標準中第一個以“金融數據安全”族出現的標準,具有里程碑的意義,對于通用的信息安全數據分級也有一定借鑒價值。筆者由于工作需要,對該標準進行通讀,并總結提煉出一些要點,分享給各位同行,歡迎討論。
    在實踐中,數據安全更注重個人數據及隱私、敏感數據等重要信息資產的生命周期保護,是對傳統信息安全的提升和補充。
    監管部門在把握尺度上更加嚴格,對違反數據安全的行為零容忍。根據央行2019年數據顯示,央行征信系統收錄10.2億自然人、2834.1萬戶企業和其他組織信息,規模已位居世界前列。自2022年《辦法》施行以來,中國人民銀行及各地分行對違反數據安全監管規定的3家金融主體、1家支付機構開出千萬級罰單,這些行動不僅體現出我國對個人信息保護的重視,更體現了我國對金融數據安全維護的決心。
    根據國家相關標準、金融行業相關標準、結合金融業務特性制定金融數據安全分類分級標準或規范,金融數據安全分類分級工作可以按照《JRT 0197-2020 金融數據安全 數據安全分級指南》的相關標準執行。根據分類分級結果制定數據管控策略,實施管控措施,全景展示數據安全態勢,持續運營改進。NIS研究院整理編輯如需轉載,請后臺留言。
    近日,全國金融標準化技術委員會秘書處發布關于《金融數據安全 數據安全評估規范》(征求意見稿)等2項金融行業標準征求意見的通知。 《金融數據安全 數據安全評估規范》(征求意見稿)規定了金融數據安全評估觸發條件、原則、參與方、內容、流程及方法,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位
    金融標準征求意見,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。
    金融數據安全 數據安全分級指南》《金融數據安全 數據生命周期安全規范》分別于2020年9月與2021年4月正式發布實施。《金融數據安全 數據安全評估規范》也在同步研制。
    該標準給出了金融數據安全分級的目標、原則和范圍,以及數據安全定級的要素、規則和定級過程。
    據全國金融標準化技術委員會網站消息,《金融數據安全 數據安全評估規范》(征求意見稿)已發布并公開征求意見。據了解,該標準適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位開展金融數據安全檢查與評估工作提供參考。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类