重磅全文 | 证监会《证券期货业数据安全管理与保护指引》发布
2022/11/22 22:33:58 数据法盟
联系微信:heguilvshi 领取优惠券,加入DPOHUB会员!
来源:证监会官网转载:数据合规公社
近日,证监会发布《证券期货业数据安全管理与保护指引》《证券期货业机构内部接口?证券交易》《证券业登记结算核心术语》《证券期货业信息技术服务连续性管理指南》《场外通用传输接口》《证券公司客户信息交换规范》《证券经营机构投资者适当性管理?投资者评估数据要求》7项金融行业标准,自公布之日起施行。
其中,《证券期货业数据安全管理与保护指引》(以下简称“《指引》”)从数据安全管理基本原则、组织架构、制度、技术等方面提供指引,规范行业机构开展数据安全管理和保护工作,提升行业数据安全管理水平,适用于证券期货业机构开展数据安全管理与保护工作的参考和指引。
《指引》基于JR/T 0158—2018《证券期货业数据分类分级指引》,采用其中根据数据泄露或损坏造成的影响将数据分为不同级别的数据分级方法,提供了各级数据在数据采集、数据展现、数据传输、数据处理、数据存储(包含数据备份与恢复、删除、销毁环节)过程中的数据管理和技术指引,供证券期货业机构参考。其中,数据安全等级递进关系遵从分类分级指引中数据重要程度规定。
主要内容
《指引》包括范围、规范性引用文件、术语和定义、基本原则、组织架构、制度指引以及数据安全管理与保护指引共计七个章节。
其中:
“基本原则”部分规定了过程域、实用性、安全性、可用性和适配性五个原则。
“组织架构”部分明确了各项数据安全管理职责的责任划分,建立数据安全工作分工协作机制。涉及的部门包括数据安全管理部门、业务管理部门、合规风控部门、信息技术部门、 内部审计部门。
“制度指引”部分介绍了核心机构、经营机构、服务机构和监管机构宜建立主要的数据安全管理制度,内容包括管理规定和管理细则。
“数据安全管理与保护指引”部分对1级、2级、3级、4级数据安全指引分别进行了划分与规定。
背景
近年来,随着金融科技的发展,证券期货业积累了大量数据资产,如客户数据、交易数据、行情数据、资讯数据等。数据已成为证券期货业的重要资产和核心竞争力,充分发挥数据价值,用数据驱动创新,实现高质量发展,已成为行业共识。在数据应用得到不断发展的同时,数据安全问题也日益受到重视。
证券期货行业掌握的大量高敏感性、高重要性数据,需要施以适当的数据安全保障措施,来保障投资者权益及证券市场的公平性和稳定性。经证券期货业数据安全管理现状调研,大部分证券期货业机构尚未建立健全的数据安全管理组织架构,技术手段未能全面覆盖数据生命周期。因此,为加强证券期货业数据安全管理水平,特制定本《指引》。
下一步,证监会将继续推进资本市场信息化建设,着力做好基础标准制定工作,促进行业数据治理、业务服务等领域标准研制,不断夯实科技监管基础。
以下是《证券期货业数据安全管理与保护指引》全文:
每天两块钱,实时获取全球数据合规风险预警
如需《证券期货业数据安全管理与保护指引》PDF版,请加入圈子免费下载
招募讲师:欢迎加入DPOHUB课程平台
平台介绍:数据合规权威平台之一,数据法盟和数据保护官的专业粉丝超过10万,学员超过2万。讲师收益:权威平台的免费宣传,塑造讲师个人职业品牌及影响力;收益共享权。申请条件:只要在数据隐私、安全及治理等方面具有落地经验或理论积累,都可以申请加入。授课方式:既可以是体系性课程(每讲20-30分钟),也可以是一次在线讲座(60-90分钟)。申请方式:请将“简历、课程名称及大纲”发送到微信:heguilvshi 或邮箱:11535782@qq.com
源网页 http://weixin.100md.com
返回 数据法盟 返回首页 返回百拇医药