x分行数据安全管理办法.docx
《x分行数据安全管理办法.docx》由会员分享,可在线阅读,更多相关《x分行数据安全管理办法.docx(7页珍藏版)》请在第壹文秘上搜索。
1、X分行数据安全管理办法第一章总则第一条为加强X分行(以下简称“分行”)数据安全管理,提高数据安全管理的规范化水平,防范数据泄露等安全隐患,制定本办法。第二条本办法所称数据安全指通过管理和技术措施确保数据的机密性、完整性和可用性等。第三条本办法所规范和管理的范围包括数据安全分类分级以及覆盖数据采集、数据传输、数据存储、数据处理、数据交换、数据销毁全过程的数据安全管理等。第四条本办法适用于分行各部门及各支行的数据安全管理相关工作。第二章组织与职责第五条分行电子银行部作为数据治理归口管理部门,负责牵头全行数据安全管理工作,具体职责包括:(-)制定数据安全管理相关管理办法与实施细则,建立数据安全管理规
2、范体系,包括数据采集、数据传输、数据存储、数据处理、数据交换、数据销毁等全过程的相关数据安全管理规范或要求;(二)建立数据安全保障问责机制;(三)制定数据安全相关规划和计戈IJ;(四)依据合规监管要求和业务发展需求,制定数据安全管理工作方案,并推动执行;(五)负责推动全行数据安全管理能力的提升,组织开展数据安全相关培训。第六条分行各业务部门、各支行为数据安全执行机构,负责将数据安全相关要求纳入本单位的业务制度中,推动数据安全管理制度在各单位辖内的落实。第七条分行电子银行部门的具体职责包括:(-)负责将数据安全相关要求纳入到科技制度中,推动数据安全管理制度在科技活动中的落实;(二)负责提供数据安
3、全技术支持;(三)检查数据安全管理要求执行情况;(四)组织开展数据安全评估和改进;(五)组织开展数据安全事件的跟进和处理。第八条分行人力资源部门负责在人员入职、调岗、离职等过程中,及时通知相关部门人员变动信息,做好人员完整链路的数据安全提示工作。第九条分行法律合规部负责非制式法律文本法律审核,并配合提供数据安全法律培训或数据安全合规政策法规解读。第十条分行办公室负责按照分行声誉风险管理政策及实施细则的相关要求进行分行数据安全保护工作的舆情监测及处置。第三章数据安全分类分级第十一条根据合法合规性、可执行性、时效性、差异性、客观性五项原则,结合数据安全性遭到破坏后的影响对象,包括国家安全、公众权益
4、、个人隐私、企业合法权益等,以及数据安全性遭到破坏后的影响程度,如严重损害、一般损害、轻微损害和无损害,将分行数据安全等级从高到低划分为4级、3级、2级、1级四个等级。第十二条根据系统性、规范性、稳定性、适用性、扩展性五项原则,对分行电子化数据进行系统的分类,并根据数据安全分级对各类数据给出最低安全级别参考,作为分行数据安全分级管理的支持与参考,详见附件:渤海银行数据安全分类分级原则及方法。第四章数据采集第十三条分行内部新产生数据或从外部收集数据而新增数据时,数据治理归口管理部门需组织开展该项数据安全分级的确定,并组织相关部门根据数据的安全级别进行权限设计与控制。第十四条分行各部门、各支行在采
5、集数据时,应严格遵守法律法规及监管要求,确保数据采集的合规性。其中在采集个人金融信息和数据时,应遵守以下要求:(一)在业务活动中直接收集个人金融信息时,应当遵循合法、合理、必要、授权同意原则,按照法律法规要求和业务需要收集个人金融信息,不得收集与业务无关的信息或者采取不正当方式收集信息;不得在客户不知情、未参与的情况下,采取非法、隐蔽、间接方式收集个人金融信息,法律、法规和规章另有规定的除外。(二)分行在业务活动中间接获得个人金融信息时(如外部合作、数据购买等),应确认数据提供方数据来源的合法性,并通过合同等形式与数据提供方约定数据的授权范围,以及在个人金融信息安全方面分行和数据提供方应分别承
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 分行 数据 安全管理 办法