监管数据安全管理办法出台 监管数据丢失需在48小时内报告

德州新闻网讯(德州晚报全媒体记者王南)

20日,来自银保监会的消息,日前,银保监会发布《中国银保监会监管数据安全管理办法(试行)》(以下简称《办法》),旨在建立健全监管数据安全协同管理体系,推动银保监会有关业务部门、各级派出机构、受托机构等共同参与监管数据安全保护工作,加强培训教育,形成共同维护监管数据安全的良好环境。

在数据采集和使用方面,《办法》明确监管数据的采集应按照安全、准确、完整和依法合规的原则进行,避免重复、过度采集。监管数据仅限于银保监会履行监管工作职责使用。纪检监察、司法、审计等党政机关为履行工作职责需要使用监管数据时,按照有关规定办理;监管数据的使用行为应通过管理和技术手段确保可追溯。

在监督管理方面,《办法》要求各业务部门及受托机构应按照监管数据安全工作规则定期开展自查,发现监管数据安全缺陷、漏洞等风险时,应立即采取补救措施;归口管理部门应定期对各业务部门及受托机构开展监管数据安全管理评估检查工作;各业务部门及受托机构对于评估和检查中发现的问题应制定整改措施,及时整改,并向归口管理部门报送整改报告。

同时,各业务部门及受托机构若发生:监管数据发生泄露或非法使用;监管数据发生损毁或丢失;承载监管数据的信息系统或网络发生系统性故障造成服务中断4小时以上;承载监管数据的信息系统或网络遭受非法入侵、发生有害信息或计算机病毒的大规模传播等破坏;监管数据安全事件引发舆情;《网络安全重大事件判定指南》列明的其他影响监管数据安全的网络安全重大事件等监管数据重大安全风险事项时,应立即采取应急处置措施,及时消除安全隐患,防止危害扩大,并于48小时内向归口管理部门报告。辖区发生以上监管数据重大安全风险事项时,各银保监局应立即采取补救措施,并于48小时内向银保监会归口管理部门报告。

另外,归口管理部门应建立监管数据安全事件通报工作机制,及时通报监管数据安全事件。

德州新闻网版权与免责声明:

①凡本网注明“来源:德州新闻网”的所有作品,版权均属于德州新闻网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源: 德州新闻网”。违反上述声明者,本网将追究其相关法律责任。

②凡本网注明“来源:XXX(非德州新闻网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

③鉴于本网发布稿件来源广泛、数量较多,如因作者联系方式不详或其它原因未能与著作权拥有者取得联系,著作权人发现本网转载了其拥有著作权的作品时,请主动与本网联系,提供相关证明材料,我网将及时处理。