為規范銀行保險機構數據處理活動,保障數據安全,促進數據合理開發利用,穩步提升金融服務數字化、智能化水平,保護個人和組織的合法權益,金融監管總局制定了《銀行保險機構數據安全管理辦法(征求意見稿)》(下稱《辦法》)。主要內容包括:
一是明確數據安全治理架構。要求銀行保險機構建立數據安全責任制,指定歸口管理部門負責本機構的數據安全工作;按照“誰管業務、誰管業務數據、誰管數據安全”的原則,明確各業務領域的數據安全管理責任,落實數據安全保護管理要求。
二是建立數據分類分級標準。要求銀行保險機構制定數據分類分級保護制度,建立數據目錄和分類分級規范,動態管理和維護數據目錄,并采取差異化的安全保護措施。
三是強化數據安全管理。要求銀行保險機構按照國家數據安全與發展政策要求,根據自身發展戰略建立數據安全管理制度和數據處理管控機制,在開展相關數據業務處理活動時應當進行數據安全評估。
四是健全數據安全技術保護體系。要求銀行保險機構建立針對大數據、云計算、移動互聯網、物聯網等多元異構環境下的數據安全技術保護體系,建立數據安全技術架構,明確數據保護策略方法,采取技術手段保障數據安全。
五是加強個人信息保護。要求銀行保險機構在處理個人信息時,應按照“明確告知、授權同意”的原則實施,并履行必要的告知義務;收集個人信息應限于實現金融業務處理目的的最小范圍,不得過度收集;共享和對外提供個人信息時,應取得個人同意。
六是完善數據安全風險監測與處置機制。要求銀行保險機構將數據安全風險納入本機構全面風險管理體系,明確數據安全風險監測、風險評估、應急響應及報告、事件處置的組織架構和管理流程,有效防范和處置數據安全風險。
七是明確監督管理職責。規定國家金融監督管理總局及其派出機構對銀行保險機構數據安全保護情況進行監督管理,開展非現場監管、現場檢查,依法對銀行保險機構數據安全事件進行處置。對違反《辦法》要求的依法追究相應責任。
目前,《辦法》正式向社會公開征求意見。根據各界反饋意見,金融監管總局將對《辦法》進一步修改完善,并適時發布。
設限減少濫用空間追責董事長總經理!財務再保險監管迎規范
金融監管總局推出22項措施進一步提升金融服務適老化水平
陜西:將商業保險年金相關數據納入非現場監測體系
青海金融監管局提醒“茉懿網科”為非法保險中介提示保險消費者選擇正規保險機構辦理業務
江西、云南、寧波三地金融監管局迎新任巡視員
金融監管總局公司治理司副司長張顯球調任政策研究司
金融監管總局甘肅監管局和陜西監管局人事變動
深圳:積極推進金融資產投資公司、保險公司和資產管理機構參與創業投資
寧波金融監管局:遠離寵物保險欺詐行為,切勿編造虛假保險事故
寧波金融監管局積極落實車險三項機制持續規范車險經營秩序
華泰人壽高管變陣!友邦三員大將轉會鄭少瑋擬任總經理即將赴任業內預計華泰個險開啟“友邦化”
金融監管總局開年八大任務:報行合一、新能源車險、利差損一個都不能少
53歲楊明剛已任中國太平黨委委員,有望出任副總經理
非上市險企去年業績盤點:保險業務收入現正增長產壽險業績分化
春節前夕保險高管頻繁變陣
金融監管總局印發通知要求全力做好防汛救災保險賠付及預賠工作
31人死亡!銀川燒烤店爆炸事故已排查部分承保情況,預估保險賠付超1400萬元
中國銀保監會發布《關于開展人壽保險與長期護理保險責任轉換業務試點的通知》
董事長變更后,中國人壽新添80后女總助
國內首家批發保險經紀公司來了,保險中介未來將走向何方?