自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

個人金融信息漫游指南:《個人金融信息保護(hù)技術(shù)規(guī)范》解讀

安全
雖然個人信息在我國《民法典(草案)》中被放置于“人格權(quán)編”部分,通常會認(rèn)為個人信息是一類具有財產(chǎn)屬性的人格權(quán),會體現(xiàn)一定的經(jīng)濟利益。

雖然個人信息在我國《民法典(草案)》中被放置于“人格權(quán)編”部分,通常會認(rèn)為個人信息是一類具有財產(chǎn)屬性的人格權(quán),會體現(xiàn)一定的經(jīng)濟利益。而在各類個人信息中,個人金融信息無疑是最具財產(chǎn)屬性的個人信息之一。通常個人信息泄露,不一定能直接造成經(jīng)濟損失,但個人金融信息一旦泄露會直接給個人信息主體帶來巨大的經(jīng)濟傷害,具有更高的敏感性。

2020年2月13日,中國人民銀行發(fā)布《個人金融信息保護(hù)技術(shù)規(guī)范》(JR/T 0171-2020),為個人金融信息保護(hù)打上補丁。雖然《個人金融信息保護(hù)技術(shù)規(guī)范》只是行業(yè)推薦性標(biāo)準(zhǔn),但預(yù)期仍會在金融執(zhí)法、合規(guī)過程中起到關(guān)鍵作用。所有提供金融產(chǎn)品與金融服務(wù)的機構(gòu),在“接觸”個人信息時,都需要以《個人金融信息保護(hù)技術(shù)規(guī)范》為“漫游指南”。

一、概念們

個人金融信息

二、體系

仔細(xì)研讀《個人金融信息保護(hù)技術(shù)規(guī)范》的體例,可以歸納出個人金融信息合規(guī)的基本框架:

個人金融信息

金融機構(gòu)開展個人信息保護(hù),是一個體系,不止局限于《個人金融信息保護(hù)技術(shù)規(guī)范》。比如《網(wǎng)絡(luò)安全法》中的等級保護(hù)制度,就是金融機構(gòu)收集、處理個人信息網(wǎng)絡(luò)的基本要件?!吨袊嗣胥y行金融消費者權(quán)益保護(hù)實施辦法》也仍然有效,而且是部門規(guī)章,具備比行業(yè)標(biāo)準(zhǔn)更高的層級。要求金融機構(gòu)至少每半年排查一次個人金融信息安全隱患;并且明確金融機構(gòu)保護(hù)消費者個人金融信息安全的義務(wù)不因其與外包服務(wù)供應(yīng)商合作而轉(zhuǎn)移、減免。

在體系上,數(shù)據(jù)跨境也是一個敏感的問題。金融機構(gòu)一旦被認(rèn)定為關(guān)鍵信息基礎(chǔ)設(shè)施,則需要在《網(wǎng)絡(luò)安全法》承擔(dān)數(shù)據(jù)本地化與跨境安全評估的義務(wù),但這兩項制度至今仍處于迷霧之中……再加上《中國人民銀行金融消費者權(quán)益保護(hù)實施辦法》與《個人金融信息保護(hù)技術(shù)規(guī)范》,這迷霧更加濃厚:

個人金融信息

除此以外,信息屏蔽是《個人金融信息保護(hù)規(guī)范》中的關(guān)鍵技術(shù)措施,以降低個人金融信息的法律風(fēng)險。雖然《個人金融信息保護(hù)規(guī)范》的附錄列舉了部分的信息屏蔽措施,但屏蔽措施的落實更需要參考《信息安全規(guī)范 個人信息去標(biāo)識化指南》(GB/T 37964-2019),選取合適的技術(shù)與模型保護(hù)個人信息。

三、數(shù)據(jù)分類

《網(wǎng)絡(luò)安全法》要求網(wǎng)絡(luò)運營者采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施。《個人金融信息保護(hù)技術(shù)規(guī)范》根據(jù)敏感程度從高到低分為C3、C2、C1三級。

個人金融信息

不同等級下,也對應(yīng)著不同的法律義務(wù):

四、關(guān)注

相對法律、行政法規(guī)、部門規(guī)章,《個人金融信息保護(hù)技術(shù)規(guī)范》是一份技術(shù)標(biāo)準(zhǔn),需要金融行業(yè)的IT人員更加關(guān)注,對照自家金融機構(gòu)IT系統(tǒng),能否實現(xiàn)《個人金融信息保護(hù)技術(shù)規(guī)范》中的各項要求。

對于合規(guī)人員,則更需要關(guān)注內(nèi)部管理制度的建設(shè)。技術(shù)與管理是《個人金融信息保護(hù)技術(shù)規(guī)范》中明顯的兩條線索。對于法律工作者,更需要對《個人金融信息保護(hù)技術(shù)規(guī)范》中涉及第三方管理的條款尤其注意,確保與第三方簽訂的協(xié)議內(nèi)容與IT系統(tǒng)的設(shè)置保持一致。

而在此之上,需要金融機構(gòu)高層牽頭,將個人金融信息保護(hù)落實到具體責(zé)任人,協(xié)調(diào)不同部門的資源開展貫標(biāo)工作。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-03-25 07:26:04

個人金融信息數(shù)據(jù)安全信息安全

2019-12-31 16:20:57

區(qū)塊鏈區(qū)塊鏈技術(shù)數(shù)據(jù)

2012-09-10 09:22:07

PHP項目開源

2020-03-16 13:37:43

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2022-05-17 11:52:55

金融數(shù)字化數(shù)字化轉(zhuǎn)型網(wǎng)絡(luò)安全

2024-01-10 16:31:55

2020-10-30 09:38:02

個人信息保護(hù)法網(wǎng)絡(luò)安全信息安全

2021-09-18 23:21:21

區(qū)塊鏈安全信息數(shù)據(jù)

2021-03-11 15:16:30

信息安全人臉識別大數(shù)據(jù)

2017-06-11 14:37:00

2017-01-18 09:39:13

智慧城市個人信息數(shù)據(jù)

2021-03-19 14:53:21

信息安全人臉識別數(shù)字安全

2017-11-06 06:31:15

個人信息信息安全快遞

2015-06-02 11:29:50

信息安全數(shù)據(jù)安全

2020-11-27 08:37:28

個人信息

2016-11-22 09:34:55

2012-04-27 08:18:14

明朝萬達(dá)信息安全

2023-02-28 17:36:37

安全監(jiān)管信息安全

2020-11-04 09:47:42

個人信息保護(hù)法數(shù)據(jù)保護(hù)GDPR

2020-05-13 10:03:06

大數(shù)據(jù)安全信息泄露
點贊
收藏

51CTO技術(shù)棧公眾號