欧美肉体xxxx裸体137大胆 I 3d动漫精品啪啪一区二区下载 I 乱码国产丰满人妻www I 伊人久久乐 I 九月婷婷人人澡人人添人人爽 I 欧美日韩一二区 I 99在线观看视频 I 亚洲,国产成人av I 色婷婷婷婷 I 亚洲蜜臀av国产aⅴ综合小说 I 污片网站在线免费观看 I 在线看片免费人成视频大全 I 国产乱子伦精品无码码专区 I 亚洲视频一区二区三区 I 久久国产人妻一区二区免费 I 福利视频三区 I 99精品欧美一区二区三区视频 I 日本一级二级视频 I 国产在线看片 I 一级在线毛片 I a天堂在线视频 I 欧美在线视频网 I 精品欧洲av无码一区二区三区 I 国产高清japanese在线播放e I 亚洲制服丝袜中文字幕自拍 I 啪啪无码人妻丰满熟妇 I 五月婷婷久久久 I 帮老师解开蕾丝奶罩吸乳视频 I 东北女人啪啪ⅹxx对白 I 日韩一级片免费看 I 亚洲天堂精品视频在线观看 I 日本成人中文字幕在线视频 I 免费黄色在线网 I 久久,天天综合 I 国产有色视频色综合

?
公司新聞
當前位置: 首頁 > 新聞中心 > 公司新聞 > 個人信息保護法要來了!金融單位速來get這些個人信息保護知識點 返回
個人信息保護法要來了!金融單位速來get這些個人信息保護知識點
發布時間:2020-06-02 打印 字號:


近年來,銀行泄露客戶隱私的事件頻發,引發大眾對于銀行隱私保護的關注與擔憂。

而從被爆出的眾多事件中我們不難發現,類似的信息泄露事件中都會有一個甚至多個特定人物參與其中,那就是銀行內部員工

近期,江蘇淮安警方破獲了一起特大販賣公民個人信息案,涉案金額2000多萬元,共抓獲26名嫌疑人。其中一名嫌疑人系建設銀行員工,一年黑色收入超30萬元。

此前,演員池子在微博怒斥中信銀行泄露其個人賬戶流水,中信銀行緊急致歉,并稱已對相關員工做出處分。

今年3月,建設余姚城建支行原行長沈某某,將多條客戶的財產信息泄漏給他人,用于招攬業務。被判犯侵犯公民個人信息罪,處有期徒刑3年。









銀行內部員工成為信息販賣黑色產業鏈的源頭。

個人金融信息安全頻繁暴雷,呼吁監管部門加強監管力度。


今年兩會期間, #加快推進個人信息保護立法# 、#建議對個人信息進行分類分級保護# 、#個人信息保護法將制定# 等熱點議題,也體現了我國對個人隱私保護的重視。

萬眾期待的個人信息保護法終于要來了!

全國人大常委會工作報告在“下一步主要工作安排”中明確指出,個人信息保護法已形成草案稿,將根據各方面意見進一步完善后,按照全國人大常委會立法工作的安排,爭取及早將法律草案提請全國人大常委會審議。



近些年來,從國家法律法規到行業規范層面,個人信息保護相關法律制度正不斷完善,內容向實際場景逐步細化落實,越來越具有實踐指導意義。


金融行業


2020年2月20日,中國人民銀行印發了個人金融信息保護領域的行業推薦性標準JR/T 0171-2020《個人金融信息保護技術規范》(以下簡稱“《規范》”)。

《規范》提出了客戶個人金融信息分類標準,圍繞個人金融信息全生命周期,從安全技術要求、安全運行要求安全管理要求三個方面對個人金融信息的保護提出了要求。

依據信息遭受未經授權的查看或未經授權的變更后所產生的影響和危害,按照信息的敏感程度從高到低分為C3、C2、C1三個類別。

具體內容詳見下表:




其中,C3類別加入個人生物識別信息,體現了目前個人生物識別信息被廣泛運用于實際金融支付場景的這一背景。個人生物識別信息進入個人隱私信息的重點保護范圍。

同時,信息分類應該依據具體的場景進行分析,《規范》指出,同一信息在不同服務場景中可能處于不同的級別


安全技術要求-重點內容


安全技術要求重點內容

《規范》將個人金融信息生命周期分為收集、傳輸、存儲、使用、刪除、銷毀6個環節,以“權責一致、目的明確、選擇同意、最少夠用、公開透明、確保安全、主體參與”的原則,設計安全保護策略。


01

收集


收集C3類別信息時,應使用加密等技術措施保證數據的保密性。


02

傳輸


通過公共網絡傳輸時,C2、C3類信息應使用加密方式進行傳輸。


03

存儲


C3類別信息應采用加密措施確保數據存儲的保密性。未取得信息主體與賬戶管理機構的授權,金融業從業機構不得留存非本機構的C3類信息。


04

使用


1) 共享和轉讓:
C2類別中的支付賬號及其等效信息在共享、轉讓時應當進行脫敏處理;應部署信息防泄漏監控工具,監控及報告個人金融信息的違規外發行為,對共享、轉讓的信息進行監控和審計。應執行嚴格的審核程序,并準確記錄和保存個人金融信息共享和轉讓情況,應確保對共享和轉讓的信息及其過程可被追溯。
2) 刪除與銷毀:
個人金融信息主體要求刪除個人金融信息時,金融機構應依據有關規定及與信息主體的約定予以響應。云環境下的有關數據清除也許依照JR/T0167-2018標準執行。


安全運行要求-重點內容


涉及C2、C3類別信息的Web應用應具有防篡改和防web攻擊的措施;

要求處理個人金融信息相關的 Web 應用系統、組件及客戶端軟件上線前應進行安全評估


安全管理要求-重點內容


《規范》的安全管理要求共5大類10個子類,從安全準則、安全策略、訪問控制、安全監控和風險評估、安全事件處置五方面進行了安全管理要求。其中比較特殊的管理準則包括:


01

收集


應遵循最小化要求,收集信息的目的應與金融產品或服務有直接關聯。應向個人金融信息主體明示收集與使用個人金融信息的目的、方式、范圍和規則等,獲得個人金融信息主體的授權同意。


02

存儲


應遵循最短時間要求,超過期限后,應對收集的個人金融信息進行刪除或匿名化處理。


03

使用



境內收集的個人金融信息應在境內存儲、處理和分析。


明朝萬達通過提供貼合金融企業實際業務場景的、具備高可實施性的、集咨詢、產品、運維一體的解決方案,幫助企業將《規范》要求進行技術性落地,滿足監管的合規要求。

400-650-8968