數(shù)據(jù)交易導航網(wǎng)是一個數(shù)據(jù)要素市場相關(guān)的數(shù)據(jù)交易、數(shù)據(jù)管理、數(shù)據(jù)服務(wù)等數(shù)商企業(yè)商業(yè)生態(tài)導航平臺。
《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》簡稱《辦法》,提出,鼓勵數(shù)據(jù)處理者在保障安全合規(guī)前提下,積極促進數(shù)據(jù)高效流通和創(chuàng)新應用。
??《辦法》主要包括五方面內(nèi)容:規(guī)范數(shù)據(jù)分類分級要求;提出數(shù)據(jù)安全保護總體要求;壓實數(shù)據(jù)處理活動全流程安全合規(guī)底線;細化風險監(jiān)測、評估審計、事件處置等合規(guī)要求;明確中國人民銀行及其分支機構(gòu)可對數(shù)據(jù)處理者數(shù)據(jù)安全保護義務(wù)落實情況開展執(zhí)法檢查,以及數(shù)據(jù)處理者違反規(guī)定時對應的法律責任。
??在數(shù)據(jù)分類分級要求方面,《辦法》強調(diào),數(shù)據(jù)處理者應當建立數(shù)據(jù)分類分級制度規(guī)程,梳理數(shù)據(jù)資源目錄標識分類信息,在國家數(shù)據(jù)安全工作協(xié)調(diào)機制統(tǒng)籌協(xié)調(diào)下,根據(jù)中國人民銀行制定的重要數(shù)據(jù)識別標準,統(tǒng)一對數(shù)據(jù)實施分級,嚴格落實網(wǎng)絡(luò)安全等級保護和風險評估等義務(wù),并在此基礎(chǔ)上推動各數(shù)據(jù)處理者進一步做好數(shù)據(jù)敏感性、可用性層級劃分,以便在全流程數(shù)據(jù)安全管理中更好采取精細化、差異化的安全保護管理和技術(shù)措施。
??針對數(shù)據(jù)安全保護和數(shù)據(jù)處理全流程安全合規(guī)底線,《辦法》強調(diào)數(shù)據(jù)處理者應當壓實數(shù)據(jù)安全責任,建立數(shù)據(jù)安全問責處罰制度和數(shù)據(jù)處理活動全流程安全管理制度,制定數(shù)據(jù)安全培訓計劃。此外,針對收集、存儲、使用、加工、傳輸、提供、公開和刪除各環(huán)節(jié),向數(shù)據(jù)處理者明確采取哪些安全保護管理和技術(shù)措施后,可視為總體滿足盡職盡責的合規(guī)底線要求。
??《辦法》強調(diào),數(shù)據(jù)處理者應當建立數(shù)據(jù)處理活動安全風險監(jiān)測和告警機制,加強數(shù)據(jù)安全風險情報監(jiān)測、核查、處置與行業(yè)共享,制定數(shù)據(jù)安全事件定級判定標準和應急預案,規(guī)范應急演練、事件處置、風險評估和審計等工作。
??為促進數(shù)據(jù)開發(fā)利用,《辦法》提出,鼓勵數(shù)據(jù)處理者在保障安全合規(guī)前提下,積極促進數(shù)據(jù)高效流通和創(chuàng)新應用,并提出較敏感數(shù)據(jù)項加工后無法識別至特定個人、組織時,可降低敏感性層級,更好促進數(shù)據(jù)依法合規(guī)開發(fā)利用。
??《辦法》約束的數(shù)據(jù)處理活動包括:貨幣政策業(yè)務(wù)、跨境人民幣業(yè)務(wù)、銀行間各類市場交易業(yè)務(wù)、金融業(yè)綜合統(tǒng)計業(yè)務(wù)、支付清算業(yè)務(wù)、貨幣管理和數(shù)字人民幣業(yè)務(wù)、經(jīng)理國庫業(yè)務(wù)、征信業(yè)務(wù)、反洗錢業(yè)務(wù)等領(lǐng)域的數(shù)據(jù)處理活動。