专栏名称: 数据何规
数据安全及个人信息保护。
目录
相关文章推荐
百姓关注  ·  预警发布!大地磁暴,导航可能会不那么“灵” ·  16 小时前  
百姓关注  ·  一戒毒中心发生火灾,已致12人死亡 ·  19 小时前  
21ic电子网  ·  线上研讨会 | ... ·  3 天前  
贵州日报  ·  猜猜猜丨这是贵州哪个地方? ·  2 天前  
51好读  ›  专栏  ›  数据何规

《人行业务领域网络安全事件报告管理办法》(附答记者问+全文)

数据何规  · 公众号  ·  · 2025-05-30 17:31

正文

请到「今天看啥」查看全文


《办法》明确, 由于人为原因、遭受网络攻击、存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对 金融从业机构 建设、运营、维护、管理的中国人民银行业务领域网络或者处理的中国人民银行业务领域数据造成危害的事件 ,应当按照《办法》规定 向中国人民银行或者住所地中国人民银行分支机构报告。非中国人民银行业务领域网络安全事件无须按照《办法》规定报告。涉及国家秘密的,按照有关规定执行。 其中, 中国 人民银行业务领域是指 中国人民银行承担监督和管理职责的 货币信贷、宏观审慎、跨境人民币、银行间市场、金融业综合统计、支付清算、人民币发行流通、经理国库、征信和信用评级、反洗钱 业务 领域


问:制定《办法》的主要思路是什么

答: 《办法》编制基于有效衔接、细化上位法原则性规定的思路, 明确了网络安全事件的分级标准底线规则。在此基础上,《办法》一是细化事件报告流程,基于金融从业机构的机构类型、机构层级、业务规模等,差异化明确网络安全事件报告的流程,着力提升网络安全事件报告可操作性。二是明确不同等级网络安全事件事发、事中、事后报告的时效要求,着力提升网络安全事件报告及时性。


问:《办法》的主要内容包括哪些

答: 《办法》共五章三十三条:第一章 明确《办法》制定依据、 适用范围、向其他部门报告通报 协作机制 和社会监督机制;第二章 网络安全事件分级管理 作出规定 明确 特别重大、重大、较大、一般等级网络安全事件的分级标准底线规则;第三章 对网络安全事件 报告流程、内容、时 、途径等 作出规定 ;第四章 对中国人民银行 或其 分支机构监督和管理责任落实,以及金融从业机构违反规定行为的处罚作出 规定;第五章 对术语定义、 解释权和 施行日 作出规定


问: 与现行的《银行计算机安全事件报告管理制度》相比,《办法》主要的变化有哪些?

答: 与现行 管理制度相比,《办法》主要有五方面变化 一是 明确适用范围。 《办法》明确 金融从业机构在中华人民共和国境内发生网络安全事件时,应当按照 办法 规定向中国人民银行或者住所地中国人民银行分支机构报告 二是 明确分级标准。 《办法》遵循《 信息安全技术 网络安全事件分类分级指南》 GB/T 20986-2023) 国家标准定义 将网络安全事件分为特别重大、重大、较大和一般四个等级,并 提出 各等级 分级标准 的底线规则。 三是 细化报告要求。《办法》 细化 网络安全事件事发、事中、事后报告具体要求, 便于 中国人民银行全面掌握、督促处置、协调化解网络安全事件。 四是 明确 涉及责任认定 的报告内容要求






请到「今天看啥」查看全文