中国银保监会发布《银行保险机构信息科技外包风险监管办法》
来源:中国银保监会网站
为进一步加强银行保险机构信息科技外包风险监管,促进银行保险机构提升信息技外包风险管控能力,推动银行保险机构稳健开展数字化转型工作,中国银保监会近日印发了《银行保险机构信息科技外包风险监管办法》(以下简称《办法》)。
《办法》起草工作坚决贯彻落实中央精神,注重把握以下原则:一是坚持风险为本,在深入分析银行保险机构信息科技外包风险发展态势的基础上,提出针对性的监管要求;二是强化监管力度,在总结银行保险业信息科技监管实践经验的基础上,制定体系化的监管措施;三是对接国际标准,《办法》起草工作吸收借鉴了近年来国际组织、国外监管机构相关外包监管原则和良好实践。
《办法》共7章46条,对银行保险机构信息科技外包风险管理提出全面要求。一是在总则中明确信息科技外包风险管理的总体要求,即银行保险机构应当建立与本机构信息科技战略目标相适应的信息科技外包管理体系,将信息科技外包风险纳入全面风险管理体系,有效控制由于外包而引发的风险。二是在信息科技外包治理中对银行保险机构的组织和职责、外包战略、外包禁止、服务提供商管理策略、外包分类、外包分级管理、退出策略等提出明确要求。三是对信息科技外包准入提出监管要求,包括准入前评估、尽职调查、合同等进行了规定,并对非驻场集中式外包、跨境外包、同业和关联外包提出附加要求。四是明确信息科技外包监控评价要求,对外包过程监控、效能和质量监控、服务监控及评价、服务提供商经营监控、异常纠正、关联外包评价、外包终止做出规定。五是规范信息科技外包风险管理,对外包风险识别与评估、业务连续性管理、信息安全管理、集中度风险管理、非驻场外包实地检查、年度风险评估和审计提出要求。六是对监管机构实施外包监督管理做出规定,包括事前报告要求、重大事件报告、监管评估和监督检查、风险监测、监管干预、实地核查、监管问责等内容。
下一步,银保监会将加强政策宣贯培训,将信息科技外包纳入对银行保险机构的日常风险监测和现场检查,推动银行保险机构建立有效的信息科技外包风险管理体系,促进《办法》有效落地实施。
数据安全需“动静结合”
新冠疫情发生以来,防疫部门利用多种信息手段收集患者、无症状感染者、密切接触者乃至几乎每个人的信息,以追踪技术定位传染源并加以切断,从而有效地控制、减缓了病毒的传播。但是,这些“尽可能”被收集的数据是否足够安全也成为大家忧虑的问题。因此,在满足新冠肺炎疫情防控信息化的同时,要实现网络安全和个人隐私保护,必然离不开数据脱敏技术。
顾名思义,数据脱敏就是对敏感数据进行变形处理,又称数据漂白、数据去隐私化,其目的是保护隐私数据等信息的安全。生活中不乏数据需要脱敏的例子,比如疫情期间进出超市、商场等公共场被采集个人信息,暑期旅游到酒店登记的信息以及整个旅程的轨迹信息等。
当前,对数据脱敏技术和产品的需要主要来自两方面的动因。首先,数据泄露事件频频发生、规模持续上升。数据泄露是全球最普遍存在的安全事件之一,尤其是一些大型机构核心业务系统中存在的上千万甚至上亿条的数据,在数据趋利的时代,极易引发敏感数据从生产环境、非生产环境泄露的风险,不仅企业损失不可估量,社会影响面也是巨大的;其次,遵从安全合规性要求。为遏制个人信息非法收集、滥用、泄露等乱象,最大程度地保障个人的合法权益和社会公共利益,国家相关部门出台了一系列法规,例如《信息安全等级保护管理办法》、《网络安全法》、《公共及商用服务信息系统个人信息保护指南》、《银监会信息科技风险现场检查指南》等,甚至《刑法》中也对数据安全防护缺失的处罚定义了最高7年有期徒刑的条款。
针对不同行业与场景的实际需求,多维度应用的数据脱敏平台十分有必要。据了解,亚信安全的多维度应用的数据脱敏平台,可以协助用户实现敏感数据分类分级、敏感数据发现、敏感数据审计等几大能力,并且同时支持静态脱敏+动态脱敏的组合应用。
通常而言,静态脱敏一般用于非生产环境,可在测试与开发环境下实现与生产库的关联,同时对存在敏感信息的数据进行脱敏处理,从源头避免了隐私数据的泄露,而在疫情期间最明显的应用就是用于媒体的公开发布;动态脱敏则支持“边脱敏,边使用”的各类生产场景,可有效防范“恶意”盗取数据的不法行为。 □据《科普时报》
来源: 兰州日报
相关问答
网贷投诉电话-汇财吧专业问答test
[回答]一、中国互联网金融协会:简称互金会,它是专门管理金融行业的组织,大家可以在微信搜索中国互联网金融协会公众号,然后点击联系我们-我要投诉,把自己...
银监局是属于什么单位?
1、是国务院直属正部级事业单位。2、中国银行业监督管理委员会(简称:中国银监会或银监会英文:ChinaBankingRegulatoryCommission,英文缩写:CBRC)成...(...
银行业金融机构信息系统风险管理指引的主要要求是什...-汇...
[回答]第六条银行业金融机构应建立效信息系统风险管理架构完善内部组织结构工作机制防范控制信息系统风险第七条银行业金融机构应认真履行列信息系统管理...
星钻科技中国注册的公司,请问中国银监会监管了吗?已经融资了很多钱了?
一个拍卖的公司,全部都在海外运营,一个会员几万到几十万上百万,说是拍卖钻石奢侈品一个拍卖的公司,全部都在海外运营,一个会员几万到几十万上百万,说是拍卖钻...
银监会的职责是什么?
总之,银监会是负责中国银行业和金融机构的监管和管理的机构,致力于促进银行业和金融机构的健康发展,防范和化解金融风险,保护金融消费者权益,以维护国家经...
我在京东数字科技控股有限公司贷款,他说卡号写错了,让我交银监
[回答]目前网贷市场鱼龙混杂,绝大部分都是高利贷和套路贷,因此网络贷款过程中一定要注意防范风险,一旦被套住会给你造成重大积极损失,带来无穷的生活烦恼...
银监会关于非法集资的意见是怎样的我不是清楚的谢谢_法律问...
[回答]对于银监会关于非法集资的意见有如下:1、假冒民营银行的名义。借国家支持民间资本发起设立金融机构的政策,谎称已经获得或正在申办民营银行的牌照,...
宜人贷款是正规的吗,合法吗?-小额贷款知识问答-我爱卡
[回答]宜人贷款是正规的,合法的。宜人贷有宜信公司2012年推出,是中国在线金融服务平台,通过互联网、大数据等科技手段,为白领人群提供信用借款咨询服务。...
那些金融贷款公司,打什么电话投诉-汇财吧专业问答
[回答]想要投诉贷款平台的话,可以向银监会进行投诉,只要贷款平台有违规的情况,你在网站上留言都会给你回复。贷款平台投诉,可以这样做。小额贷款公司成立...
新网银行怎么样?
新网银行目前很好。新网银行还可靠,它是由新希望集团、小米、红旗连锁等股东发起设立的,经过中国银监会批准成立的互联网银行。新网银行将是一家由数据驱动...