Page 40 - 金融科技视界2022-12期
P. 40

B CT C   D Y N A M I C
                BCTC Dynamic
              中心动态








                       个人信息保护认证新规范发布:


                       多重监管打响信息安全保卫战!




                                         来源 | 国家金融科技测评中心(银行卡检测中心)

































                               01                                   数据安全的保护,完善行业数据安全治理。
                       打响多重监管“战”

                    加强信息全生命周期保护                                                        02
                                                                                  新准则新要求
                随着《个人信息保 护法》《数 据 安 全法》                                          指导认证工作开展
            《网络安全法》等法律法规和《GB/T 35273-

            2020 信息安全技术个人信息安全规范》等技术                                     北京金融科技认证中心《个人金融信息能力
            规范的发布,各行业机构正在面临国家、行业对                                   认证实施规则》(以下简称“《规则》”)用以指
            数据安全和个人信息保护的多重监管。金融行业                                   导具体的认证工作开展。国家金融科技测评中心

            在基于已发布技术标准如:《JRT 0171-2020                              (银行卡检测中心,简称中心)按照《个人金融信
            个人金融信息保护技术规范》、《JRT  0197-                               息保护能力检测规范》进行技术安全评估工作。
            2020 金融数据安全 数据安全分级指南》、《JR/                              该标准明确规定了个人信息处理者开展个人金融
            T 0223—2021金融数据安全数据生命周期安全                               信息收集、传输、存储、使用、删除、销毁等处理
            规范》的基础上,推出个人金融信息安全能力认                                   活动的准则及技术要求,并对安全运行中的技术

            证,旨在进一步推动金融机构加强对个人信息和                                   要求做出了明确规定,核心要求梳理如下:

            38  金融科技视界
   35   36   37   38   39   40   41   42   43   44   45