<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    開展金融數據安全評估將有新標

    X0_0X2021-12-03 20:30:25

    12月3日,全國金融標準化技術委員會(以下簡稱“金標委”)發布公告,就《金融數據安全 數據安全評估規范》金融標準征求意見,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。

    該標準適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位開展金融數據安全檢查與評估工作提供參考。 

    金標委表示,開展金融數據安全評估,一方面能夠推動金融業機構落實金融業數據安全管理要求,提升金融業數據安全保護工作的規范化和標準化程度;另一方面有助于金融業機構及時全面掌握本機構數據安全管理水平,預測并確認所面臨的數據安全威脅和風險,為金融業機構制定防范措施及應對安全事件提供科學依據和指導,可有效防控數據安全事件風險和危害,為金融數據的應用和流動提供有力保障。 

    數據安全金融
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日前,一個名為AllWorld.Cards的非法銀行卡集散網站散布了近百萬條流入暗網的被盜信用卡信息,泄露的卡片相關信息包括:卡號、有效期、卡片驗證碼、持卡人姓名、地址、電話等。多家網絡安全研究機構對于被盜卡池的抽樣分析顯示,被盜卡池的整體有效率預計在25%-50%之間,被盜卡片主要來自于印度國立銀行等全球超過500家銀行,其中也包括摩根大通與美國運通的自發卡。這一消息引起了多國政府與社會的廣泛關
    金融數據安全 數據安全分級指南JR/T 0197-2020》于近期發布,它是金融標準中第一個以“金融數據安全”族出現的標準,具有里程碑的意義,對于通用的信息安全數據分級也有一定借鑒價值。筆者由于工作需要,對該標準進行通讀,并總結提煉出一些要點,分享給各位同行,歡迎討論。
    在實踐中,數據安全更注重個人數據及隱私、敏感數據等重要信息資產的生命周期保護,是對傳統信息安全的提升和補充。
    監管部門在把握尺度上更加嚴格,對違反數據安全的行為零容忍。根據央行2019年數據顯示,央行征信系統收錄10.2億自然人、2834.1萬戶企業和其他組織信息,規模已位居世界前列。自2022年《辦法》施行以來,中國人民銀行及各地分行對違反數據安全監管規定的3家金融主體、1家支付機構開出千萬級罰單,這些行動不僅體現出我國對個人信息保護的重視,更體現了我國對金融數據安全維護的決心。
    根據國家相關標準、金融行業相關標準、結合金融業務特性制定金融數據安全分類分級標準或規范,金融數據安全分類分級工作可以按照《JRT 0197-2020 金融數據安全 數據安全分級指南》的相關標準執行。根據分類分級結果制定數據管控策略,實施管控措施,全景展示數據安全態勢,持續運營改進。NIS研究院整理編輯如需轉載,請后臺留言。
    近日,全國金融標準化技術委員會秘書處發布關于《金融數據安全 數據安全評估規范》(征求意見稿)等2項金融行業標準征求意見的通知。 《金融數據安全 數據安全評估規范》(征求意見稿)規定了金融數據安全評估觸發條件、原則、參與方、內容、流程及方法,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位
    金融標準征求意見,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。
    金融數據安全 數據安全分級指南》《金融數據安全 數據生命周期安全規范》分別于2020年9月與2021年4月正式發布實施。《金融數據安全 數據安全評估規范》也在同步研制。
    該標準給出了金融數據安全分級的目標、原則和范圍,以及數據安全定級的要素、規則和定級過程。
    據全國金融標準化技術委員會網站消息,《金融數據安全 數據安全評估規范》(征求意見稿)已發布并公開征求意見。據了解,該標準適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位開展金融數據安全檢查與評估工作提供參考。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类