《中国人民银行业务领域数据安全管理办法(征求意见稿)》与《银行保险机构数据安全管理办法》的差异和侧重点
一、发布背景与目的
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
二、适用范围与主体
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
三、主要内容与侧重点
(一)数据分类分级
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
(二)数据安全保护总体要求
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
(三)数据处理活动全流程安全要求
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
(四)个人信息保护
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
(五)风险监测与处置
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
四、法律责任与监管要求
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
五、总结
《中国人民银行业务领域数据安全管理办法(征求意见稿)》
《银行保险机构数据安全管理办法》
两者差异总结
| 《中国人民银行业务领域数据安全管理办法(征求意见稿)》 | 《银行保险机构数据安全管理办法》 | |
|---|---|---|
| 发布背景与目的 | 落实《数据安全法》,加强中国人民银行业务领域数据安全管理 | 规范银行业保险业数据处理活动,保障数据安全、金融安全 |
| 适用范围与主体 | 适用于中国人民银行承担监督管理职责的业务数据处理活动 | 适用于银行保险机构的数据处理活动 |
| 数据分类分级 | 根据精度、规模和对国家安全的影响程度分级,进一步分为五个敏感性层级 | 根据重要性和敏感程度分为核心、重要、一般(含敏感数据和其他一般数据) |
| 数据安全保护总体要求 | 压实数据安全责任,建立问责处罚制度和全流程安全管理制度 | 建立数据安全治理体系,落实数据安全责任制,明确各层级责任 |
| 数据处理活动全流程安全要求 | 明确各环节安全保护管理和技术措施底线要求 | 对数据处理活动全生命周期进行安全评估和管理 |
| 个人信息保护 | 在数据收集、使用、提供等环节有个人信息保护要求 | 单独设置章节,详细规定个人信息处理原则和要求 |
| 风险监测与处置 | 建立安全风险监测和告警机制,加强风险情报监测、核查、处置 | 将数据安全风险纳入全面风险管理体系,明确监测、评估、应急响应及报告流程 |
| 法律责任与监管要求 | 明确法律责任和执法检查要求,注重与现有制度 |