说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
中国银保监会监管数据安全管理办法试行第一章总则第一条为规范银保监会监管数据安全管理工作提高监管数据安全保护能力防范监管数据安全风险依据中华人民共和国网络安全法中华人民共和国银行业监督管理法中华人民共和国保险法工作秘密管理暂行办法等法律法规及有关规定制定本办法第二条本办法所称监管数据是指银保监会在履行监管职责过程中依法定期采集经监管信息系统记录生成和存储的或经银保监会各业务部门认定的数字指标报表文字等各类信息本办法所称监管信息系统是指以满足监管需求为目的开发建设的具有数据采集处理存储等功能的信息系统第三条本办法所称监管数据安全是指监管数据在采集处理存储使用等活动以下简称监管数据活动中处于可用完整和可审计状态未发生泄露篡改损毁丢失或非法使用等情况第四条银保监会及受托机构开展监管数据活动适用本办法本办法所称受托机构是指受银保监会委托或委派为银保监会提供监管数据采集处理或存储服务的企事业单位第五条开展监管数据活动必须遵守相关法律和行政法规任何单位和个人对在监管数据活动中知悉的国家秘密工作秘密商业秘密和个人信息应当依照相关规定予以保密第六条银保监会建立健全监管数据安全协同管理体系推动银保监会有关业务部门各级派出机构受托机构等共同参与监管数据安全保护工作加强培训教育形成共同维护监管数据安全的良好环境第二章工作职责第七条监管数据安全管理实行归口管理建立统筹协调分工负责的管理机制银保监会统计信息部门是归口管理部门负责统筹监管数据安全管理工作银保监会各业务部门负责本部门监管数据安全管理工作第八条归口管理部门具体职责包括一制定监管数据安全工作规则和管理流程二制定监管数据安全技术防护措施三组织实施监管数据安全评估和监督检查第九条各业务部门具体职责包括一规范本部门监管数据安全使用明确具体工作要求落实相关责任二组织开展本部门监管数据安全管理工作三协助归口管理部门实施监管数据安全监督检查第三章监管数据采集存储和加工处理第十条监管数据的采集应按照安全准确完整和依法合规的原则进行避免重复过度采集第十一条监管数据应通过监管工作网或金融专网进行传输因客观条件限制需要通过物理介质互联网或其它网络传输的应经归口管理部门评估同意第十二条监管数据应存储在银保监会机房并具有完备的备份措施确有必要存储在受托机构机房的应经归口管理部门评估同意第十三条监管数据存储期限存储介质管理应按照国家和银保监会有关规定执行第十四条监管数据的加工处理应在监管工作权限或受托范围内进行未经归口管理部门同意任何单位和个人不得将代码接口算法模型和开发工具等接入监管信息系统第十五条监管数据采集传输存储加工处理转移交换销毁以及用于系统开发测试等活动应根据监管数据类型和管理要求采取分级分类安全技术防护措施第四章监管数据使用第十六条监管数据仅限于银保监会履行监管工作职责使用纪检监察司法审计等党政机关为履行工作职责需要使用监管数据时按照有关规定办理第十七条监管数据的使用行为应通过管理和技术手段确保可追溯监管数据用于信息系统开发测试以及对外展示时应经过脱敏处理第十八条使用未公开披露的监管数据原则上应在不可连接互联网的台式机或笔记本等银保监会工作机中进行因客观条件限制需采取虚拟专用网络等方式使用监管数据时应经归口管理部门评估同意第十九条因工作需要下载的监管数据仅可存储于银保监会的工作机中承载监管数据的使用介质应妥善保管防止数据泄露第二十条在使用监管数据过程中产生的加工数据汇总结果等信息应视同监管数据进行安全管理第二十一条监管数据对外披露应由指定业务部门按照有关规定和流程实施第二十二条各业务部门因工作需要向非党政机关单位个人提供监管数据时应充分评估数据安全风险经本部门主要负责人同意后实施必要时与对方签订备忘录和保密协议并报归口管理部门备案与境外监管机构或国际组织共享监管数据时应由国际事务部门依照银保监会签署的监管合作谅解备忘录合作协议等约定或其他有关工作安排进行管理法律法规另有规定的从其规定第二十三条各业务部门因工作需要和系统下线停用监管数据时应及时对其采取封存或销毁措施第五章监管数据委托服务管理第二十四条各业务部门监管数据采集涉及受托机构提供服务时应事先与归口管理部门沟通并会签同意受托机构的技术服务方案应通过归口管理部门的安全评估技术服务方案发生变更的应事先报归口管理部门进行安全评估安全评估不通过的不得开展委托服务或建立委派关系第二十五条为银保监会提供监管数据服务的受托机构应满足以下基本条件一具备从事监管数据工作所需系统的自主研发及运维能力二具备相关信息安全管理资质认证三拥有自主产权或已签订长期租赁合同的机房四网络和信息系统具备有效的安全保护和稳定运行措施三年内未发生网络安全重大事件五具备有效的监管数据安全管理措施能够保障银保监会各部门对监管数据的访问和控制六具有监管数据备份体系应急组织体系和业务连续性计划第二十六条银保监会通过与受托机构签订协议确立监管数据委托服务关系协议应明确服务项目期限安全管理责任和终止事由等内容银保监会通过委派方式确立监管数据服务关系的应下达委派任务书第二十七条因有关政策调整导致原委托或委派事项无需继续履行或发现受托机构监管数据服务出现重大安全问题的银保监会有权终止委托或委派关系委托或委派关系终止时受托机构应及时完整地移交监管数据并销毁因委托或委派事项而获取的监管数据不得保留相关数据备份等内容第六章监督管理第二十八条各业务部门及受托机构应按照监管数据安全工作规则定期开展自查发现监管数据安全缺陷漏洞等风险时应立即采取补救措施第二十九条归口管理部门应定期对各业务部门及受托机构开展监管数据安全管理评估检查工作各业务部门及受托机构对于评估和检查中发现的问题应制定整改措施及时整改并向归口管理部门报送整改报告第三十条各业务部门及受托机构发生以下监管数据重大安全风险事项时应立即采取应急处置措施及时消除安全隐患防止危害扩大并于小时内向归口管理部门报告一监管数据发生泄露或非法使用二监管数据发生损毁或丢失三承载监管数据的信息系统或网络发生系统性故障造成服务中断小时以上四承载监管数据的信息系统或网络遭受非法入侵发生有害信息或计算机病毒的大规模传播等破坏五监管数据安全事件引发舆情六网络安全重大事件判定指南列明的其他影响监管数据安全的网络安全重大事件辖区发生以上监管数据重大安全风险事项时各银保监局应立即采取补救措施并于小时内向银保监会归口管理部门报告第三十一条归口管理部门应建立监管数据安全事件通报工作机制及时通报监管数据安全事件第七章附则第三十二条涉密监管数据按照国家和银保监会保密管理有关规定进行管理第三十三条各银保监局承担辖区监管数据安全管理责任参照本办法制定辖区监管数据安全管理办法明确职责和管理要求强化监管数据安全保护第三十四条本办法自印发之日起施行
中国银保监会监管数据安全管理办法(试行)
文档预览
中文文档
5 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共5页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 路人甲 于
2022-05-24 13:08:07
上传分享
举报
下载
原文档
(100.4 KB)
分享
友情链接
GB-T 6653-2017 焊接气瓶用钢板和钢带.pdf
T-HNCAA 052—2023 公路桥梁结构健康监测系统实施和验收标准.pdf
GB-T 24405.1-2009 - ISO IEC 20000-1-2005 信息技术 服务管理 第1部分:规范.pdf
GB-T 31495.3-2015 信息安全技术 信息安全保障指标体系及评价方法 第3部分:实施指南.pdf
T-CSTM 00236—2020 化学试剂 农残级甲醇.pdf
GB-T 38635.1-2020 信息安全技术 SM9标识密码算法 第1部分:总则.pdf
GB 24284-2009 大型焰火燃放安全技术规程.pdf
GB-T 15911-2021 工业电热设备节能监测方法.pdf
LD-T 08-2022 人力资源社会保障灾备中心建设和运维管理规范.pdf
GB 17625.1-2022 电磁兼容 限值 第1部分:谐波电流发射限值 设备每相输入电流≤16A.pdf
青藤云安全 关键信息基础设施云安全指南.pdf
GB-T 31439.1-2015 波形梁钢护栏 第1部分:两波形梁钢护栏.pdf
GB-T 12969.1-2007 钛及钛合金管材超声波探伤方法.pdf
GB-T 29871-2013 能源计量仪表通用数据接口技术协议.pdf
民航 CTSO-C145e 使用星基增强系统 SBAS 增强全球定位系统的机载导航传感器.pdf
GB-T 33356-2016 新型智慧城市评价指标_.pdf
GB-T 41652-2022 刻蚀机用硅电极及硅环.pdf
T-HNJK 002—2019 保健用品生产质量管理规范.pdf
DB21-T 3090-2018 高密度聚乙烯渔业船舶建造标准 辽宁省.pdf
GM-T 0003.2-2012 SM2椭圆曲线公钥密码算法第2部分:数字签名算法.pdf
1
/
3
5
评价文档
赞助2.5元 点击下载(100.4 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。