发布日期:2025-05-09
根据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等法律法规,为规范中国人民银行业务领域数据安全管理,中国人民银行印发了《中国人民银行业务领域数据安全管理办法》(以下简称《办法》)。《办法》适用于在我国境内开展的中国人民银行业务领域数据相关处理活动,将于2025年6月30日起实施。《办法》的主要内容包括:
一是明确立法目的、适用范围及“谁管业务、谁管业务数据、谁管数据安全”的核心原则,强调数据安全与业务管理的深度融合。
二是系统性构建覆盖数据分类分级及数据处理活动全流程的安全管理框架,通过制度设计、技术防护、人员管理、流程规范等维度细化管理机制,明确数据收集、存储、使用、加工、传输、提供、公开、删除等环节安全管理和技术保护措施,重点强化重要数据与核心数据安全保护要求。
三是建立全流程风险监测预警机制,明确数据安全事件分级标准及应急响应流程,形成“监测-评估-处置-整改”闭环管理体系,推动风险处置从被动应对向主动防御跃迁。
四是对违规数据处理、非法数据出境等行为设定明确罚则,强化监管威慑力。
《办法》的出台将进一步强化对金融数据的安全管理,更好的促进金融数据的价值发挥。随着金融行业数据安全管理体系的不断完善和明晰,金融从业机构亟需加快构建与监管合规要求深度契合的数据安全治理体系,全方位提升数据安全保障能力。