2025年5月1日,中国人民银行正式发布《中国人民银行业务领域数据安全管理办法》(以下简称《办法》),明确要求金融机构及关联机构需建立数据分类分级制度、设立专职数据安全负责人、落实全流程数据安全保护措施,并自2025年6月30日起强制执行。
《办法》第二章“业务数据分类分级与总体要求”
该章节要求数据处理者建立数据分类分级制度,并明确数据安全管理责任主体。具体条款提出,数据处理者需设立专门的数据安全管理机构或岗位,负责统筹数据安全保护工作。
根据《办法》配套的答记者问,第二章进一步细化要求:重要数据处理者必须明确数据安全负责人,并履行制定安全制度、应急预案、风险监测等职责。
《办法》第三章“全流程业务数据安全管理要求”
第三章明确要求数据处理者压实全流程安全合规责任,涉及数据收集、存储、使用、加工等环节的安全管理措施。条款强调需由专职人员监督落实,并明确其需具备专业资质。
符合《网络安全从业人员能力基本要求》(GB/T 42446)中规定的承担数据安全保护工作的基本知识和技能要求; 具备了对数据安全管理体系建设、战略规划、法律合规管理、安全运营、数据治理、数据安全技术通盘整合的能力; 能够胜任数据安全管理和数据安全保护等相关岗位工作。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...