金融行業(yè) | 央行、證監(jiān)會(huì)發(fā)布《金融基礎(chǔ)設(shè)施監(jiān)督管理辦法》,強(qiáng)調(diào)數(shù)據(jù)安全保護(hù)

《金融基礎(chǔ)設(shè)施監(jiān)督管理辦法》于2025年5月23日經(jīng)中國人民銀行第9次行務(wù)會(huì)議審議通過,并經(jīng)中國證券監(jiān)督管理委員會(huì)同意于2025年8月1日公布,自2025年10月1日起施行。
《辦法》第十八條 金融基礎(chǔ)設(shè)施運(yùn)營機(jī)構(gòu)應(yīng)當(dāng)加強(qiáng)數(shù)據(jù)安全管理,承擔(dān)數(shù)據(jù)安全管理主體責(zé)任,建立和完善有效的內(nèi)部數(shù)據(jù)安全管理制度和問責(zé)辦法,對金融基礎(chǔ)設(shè)施參與者的業(yè)務(wù)數(shù)據(jù)、相關(guān)資料,以及提供服務(wù)過程中產(chǎn)生的其他數(shù)據(jù)進(jìn)行保護(hù),確保數(shù)據(jù)不被損毀、非法竊取及非法使用,不得侵害個(gè)人信息權(quán)益。法律、行政法規(guī)或相關(guān)金融基礎(chǔ)設(shè)施管理部門對數(shù)據(jù)處理有明確規(guī)定的,從其規(guī)定。
境內(nèi)存儲(chǔ)要求:《辦法》第十五條(四)金融基礎(chǔ)設(shè)施運(yùn)營機(jī)構(gòu)應(yīng)當(dāng)建立完善的技術(shù)系統(tǒng)及管理機(jī)制,包括:完備的數(shù)據(jù)存儲(chǔ)管理機(jī)制,在中華人民共和國境內(nèi)運(yùn)營過程中收集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù)應(yīng)當(dāng)在境內(nèi)存儲(chǔ)。因業(yè)務(wù)需要,確需向境外提供的,應(yīng)當(dāng)符合國家有關(guān)規(guī)定。
數(shù)據(jù)存儲(chǔ)期限要求:《辦法》第十七條 金融基礎(chǔ)設(shè)施運(yùn)營機(jī)構(gòu)應(yīng)當(dāng)妥善保存金融基礎(chǔ)設(shè)施服務(wù)的原始憑證和重要數(shù)據(jù),以及與內(nèi)部管理、業(yè)務(wù)經(jīng)營有關(guān)的重要信息,保存期限應(yīng)當(dāng)不少于20年,法律、行政法規(guī)另有規(guī)定的除外。
數(shù)據(jù)備份措施要求:《辦法》第十五條(二)系統(tǒng)故障應(yīng)急處理機(jī)制和災(zāi)難備份機(jī)制,具備完善的數(shù)據(jù)安全保護(hù)和數(shù)據(jù)備份措施,災(zāi)難備份中心應(yīng)當(dāng)位于中華人民共和國境內(nèi)。
《辦法》第十五條 金融基礎(chǔ)設(shè)施運(yùn)營機(jī)構(gòu)應(yīng)當(dāng)建立完善的技術(shù)系統(tǒng)及管理機(jī)制,包括:符合必要的技術(shù)規(guī)范、通信程序與標(biāo)準(zhǔn);系統(tǒng)故障應(yīng)急處理機(jī)制和災(zāi)難備份機(jī)制,具備完善的數(shù)據(jù)安全保護(hù)和數(shù)據(jù)備份措施; 有效的網(wǎng)絡(luò)安全管理制度,系統(tǒng)重要性金融基礎(chǔ)設(shè)施還應(yīng)當(dāng)落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)相關(guān)法律、行政法規(guī)要求。
