<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    央行推進“金融數據安全”系列標準研制 保護用戶隱私安全

    VSole2021-10-22 12:59:43

    前言:《金融數據安全 數據安全分級指南》《金融數據安全 數據生命周期安全規范》分別于2020年9月與2021年4月正式發布實施。《金融數據安全 數據安全評估規范》也在同步研制。

    央視財經(記者 盛華 吳哲鈺)“2021金融街論壇年會”金融科技守正創新成果發布會21日在京召開,會上發布了28項金融行業標準,涵蓋金融產品與服務、綠色金融、金融數據、金融安全、支付清算、金融科技和金融監管等領域。

    金標委秘書處介紹,在有關金融管理部門推動下,銀行、證券、保險業金融機構,非銀行支付機構,以及金融行業檢測認證機構依據國家數據安全有關法律法規與技術標準,啟動了“金融數據安全”系列標準研制。《金融數據安全 數據安全分級指南》《金融數據安全 數據生命周期安全規范》分別于2020年9月與2021年4月正式發布實施。《金融數據安全 數據安全評估規范》也在同步研制。

    《金融數據安全 數據安全分級指南》闡明了金融數據安全分級的目標、原則和范圍,明確了數據安全定級的要素、規則和定級過程,并給出了金融業機構典型數據定級規則供實踐參考,適用于金融業機構開展數據安全分級工作,以及第三方評估機構等參考開展數據安全檢查與評估工作。

    《金融數據安全 數據生命周期安全規范》在數據安全分級的基礎上,結合金融數據特點,梳理數據安全保護要求,形成覆蓋數據生命周期全過程的、差異化的金融數據安全保護要求,并以此為核心構建金融數據安全管理框架,為金融業機構開展數據安全保護工作提供指導,通過開展安全管控措施的合理部署及優化配置,規范、有序推進數據安全管理工作。

    上述標準的發布實施有助于金融機構統籌規劃并建立完善的金融數據安全保護標準體系,進一步提升金融行業整體數據安全保護能力,為金融行業數據相關業務的穩健發展提供有力保障。

    數據安全金融
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日前,一個名為AllWorld.Cards的非法銀行卡集散網站散布了近百萬條流入暗網的被盜信用卡信息,泄露的卡片相關信息包括:卡號、有效期、卡片驗證碼、持卡人姓名、地址、電話等。多家網絡安全研究機構對于被盜卡池的抽樣分析顯示,被盜卡池的整體有效率預計在25%-50%之間,被盜卡片主要來自于印度國立銀行等全球超過500家銀行,其中也包括摩根大通與美國運通的自發卡。這一消息引起了多國政府與社會的廣泛關
    金融數據安全 數據安全分級指南JR/T 0197-2020》于近期發布,它是金融標準中第一個以“金融數據安全”族出現的標準,具有里程碑的意義,對于通用的信息安全數據分級也有一定借鑒價值。筆者由于工作需要,對該標準進行通讀,并總結提煉出一些要點,分享給各位同行,歡迎討論。
    在實踐中,數據安全更注重個人數據及隱私、敏感數據等重要信息資產的生命周期保護,是對傳統信息安全的提升和補充。
    監管部門在把握尺度上更加嚴格,對違反數據安全的行為零容忍。根據央行2019年數據顯示,央行征信系統收錄10.2億自然人、2834.1萬戶企業和其他組織信息,規模已位居世界前列。自2022年《辦法》施行以來,中國人民銀行及各地分行對違反數據安全監管規定的3家金融主體、1家支付機構開出千萬級罰單,這些行動不僅體現出我國對個人信息保護的重視,更體現了我國對金融數據安全維護的決心。
    根據國家相關標準、金融行業相關標準、結合金融業務特性制定金融數據安全分類分級標準或規范,金融數據安全分類分級工作可以按照《JRT 0197-2020 金融數據安全 數據安全分級指南》的相關標準執行。根據分類分級結果制定數據管控策略,實施管控措施,全景展示數據安全態勢,持續運營改進。NIS研究院整理編輯如需轉載,請后臺留言。
    近日,全國金融標準化技術委員會秘書處發布關于《金融數據安全 數據安全評估規范》(征求意見稿)等2項金融行業標準征求意見的通知。 《金融數據安全 數據安全評估規范》(征求意見稿)規定了金融數據安全評估觸發條件、原則、參與方、內容、流程及方法,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位
    金融標準征求意見,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。
    金融數據安全 數據安全分級指南》《金融數據安全 數據生命周期安全規范》分別于2020年9月與2021年4月正式發布實施。《金融數據安全 數據安全評估規范》也在同步研制。
    該標準給出了金融數據安全分級的目標、原則和范圍,以及數據安全定級的要素、規則和定級過程。
    據全國金融標準化技術委員會網站消息,《金融數據安全 數據安全評估規范》(征求意見稿)已發布并公開征求意見。據了解,該標準適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位開展金融數據安全檢查與評估工作提供參考。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类