個(gè)人支付信息保護(hù)新規(guī):明確安全框架及安全保護(hù)范圍
2023-08-16 06:30:31 來源:人民網(wǎng)
個(gè)人支付信息保護(hù)新規(guī):明確安全框架及安全保護(hù)范圍
人民網(wǎng)北京8月15日電 (黃盛)據(jù)中國(guó)支付清算協(xié)會(huì)消息,為適應(yīng)國(guó)家法律法規(guī)最新要求,更好地服務(wù)行業(yè)發(fā)展,日前中國(guó)支付清算協(xié)會(huì)對(duì)2016年發(fā)布的團(tuán)體標(biāo)準(zhǔn)《個(gè)人信息保護(hù)技術(shù)指引》進(jìn)行了修訂,并更名為《個(gè)人支付信息保護(hù)指引》(以下簡(jiǎn)稱《指引》)。《指引》用于指導(dǎo)中國(guó)支付清算協(xié)會(huì)會(huì)員單位信息系統(tǒng)處理個(gè)人支付信息的服務(wù)與活動(dòng)。
據(jù)介紹,《指引》規(guī)范了個(gè)人支付信息的定義及范圍,提出了個(gè)人支付信息保護(hù)的基本原則、安全框架、安全保護(hù)范圍、業(yè)務(wù)主體及主要義務(wù)、組織建設(shè)、人員管理、終端和業(yè)務(wù)系統(tǒng)安全等內(nèi)容,并針對(duì)不同業(yè)務(wù)場(chǎng)景提出了典型的保護(hù)要求。
(資料圖片僅供參考)
明確個(gè)人支付信息分類及安全框架
具體來看,《指引》明確個(gè)人支付信息的分類——是指?jìng)€(gè)人參與支付活動(dòng)中涉及的、能夠被知曉和處理、與個(gè)人相關(guān)、能夠單獨(dú)或與其他信息結(jié)合識(shí)別該個(gè)人的任何信息,包括賬戶信息、鑒別信息、支付交易信息、個(gè)人身份信息,除此之外還包括特定個(gè)人支付信息主體的消費(fèi)意愿、支付習(xí)慣和其他衍生信息以及在提供支付服務(wù)過程中獲取、加工、保存的其他個(gè)人信息。
此外,《指引》在個(gè)人支付信息安全框架中提出了三項(xiàng)要素,分別為支付業(yè)務(wù)主體、業(yè)務(wù)場(chǎng)景和支付技術(shù)。支付主體宜按照處理支付信息的主要類別開展信息保護(hù)工作,甄別各類支付業(yè)務(wù)主體的主要職責(zé),確定自身的安全保護(hù)范圍,并按照基本要求、管理要求、人員要求、系統(tǒng)要求等不同的維度建立個(gè)人支付信息保護(hù)能力;在業(yè)務(wù)場(chǎng)景中個(gè)人支付信息保護(hù)需要實(shí)現(xiàn)場(chǎng)景的全覆蓋,根據(jù)支付服務(wù)參與角色的不同,需要考慮用戶場(chǎng)景、業(yè)務(wù)運(yùn)營(yíng)場(chǎng)景、系統(tǒng)運(yùn)維場(chǎng)景的數(shù)據(jù)保護(hù);支付技術(shù)宜根據(jù)支付技術(shù)的不同設(shè)定具體的個(gè)人支付信息保護(hù)要求,包括網(wǎng)絡(luò)支付、移動(dòng)支付、銀行卡收單等不同的技術(shù)模式。
個(gè)人支付信息安全框架。 來源:《個(gè)人支付信息保護(hù)指引》
對(duì)于支付業(yè)務(wù)主體,《指引》表示,個(gè)人支付信息保護(hù)需要覆蓋以下三類范圍:直接收集、存儲(chǔ)、處理和傳輸個(gè)人支付信息的系統(tǒng)組件、人員和流程;可能不收集、存儲(chǔ)、處理或傳輸個(gè)人支付信息的系統(tǒng)組件,但它們可以連接到存儲(chǔ)、處理或傳輸個(gè)人支付信息的系統(tǒng)組件,且連接后對(duì)其訪問行為沒有有效的控制和審計(jì)的系統(tǒng)組件、人員和流程;可能影響個(gè)人支付信息處理環(huán)境安全的系統(tǒng)組件、人員和流程。
明確從業(yè)機(jī)構(gòu)及其人員的管理要求
《指引》對(duì)從業(yè)機(jī)構(gòu)的組織架構(gòu)、個(gè)人支付信息保護(hù)負(fù)責(zé)人、管理制度和崗位設(shè)置分別提出了針對(duì)不同支付業(yè)務(wù)主題的管理要求。
在組織架構(gòu)方面,從業(yè)機(jī)構(gòu)應(yīng)建立個(gè)人支付信息保護(hù)的組織架構(gòu),并提供必要的資源,保障其獨(dú)立履行職責(zé);在個(gè)人支付信息保護(hù)方面,負(fù)責(zé)人應(yīng)由具有相關(guān)管理工作經(jīng)歷和個(gè)人信息保護(hù)專業(yè)知識(shí)的人員擔(dān)任,參與有關(guān)個(gè)人信息處理活動(dòng)的重要決策;在管理制度方面,應(yīng)將個(gè)人支付信息保護(hù)納入到企業(yè)全面風(fēng)險(xiǎn)管理和內(nèi)部控制流程中,建立適合機(jī)構(gòu)條件的決策機(jī)制,制定有效的決策流程;在崗位設(shè)置方面,各支付業(yè)務(wù)主體應(yīng)根據(jù)自身業(yè)務(wù)特點(diǎn)合理設(shè)置人員崗位,明確機(jī)構(gòu)各層級(jí)內(nèi)設(shè)部門與相關(guān)崗位個(gè)人支付信息保護(hù)職責(zé)與總體要求。
此外,《指引》對(duì)從業(yè)機(jī)構(gòu)的人員錄用、培訓(xùn)、轉(zhuǎn)崗或離職以及違規(guī)人員管理等方面提出了明確的要求,支付業(yè)務(wù)從業(yè)機(jī)構(gòu)在人員錄用時(shí)需要進(jìn)行必要的背景調(diào)查,確保員工未參與過危害持卡人支付信息安全或其他信息泄漏事件,并且簽署保密協(xié)議和信息安全責(zé)任承諾書;在員工培訓(xùn)方面,員工上崗前應(yīng)及時(shí)安排其參加支付信息安全培訓(xùn),并至少每年開展一次支付信息安全相關(guān)的培訓(xùn)或宣貫,提升員工的支付信息安全防護(hù)意識(shí)和技能;在員工轉(zhuǎn)崗或離職時(shí)應(yīng)立即變更、凍結(jié)或刪除離崗員工對(duì)支付信息所有訪問權(quán)限,立即取回相關(guān)身份證件、鑰匙等物品以及機(jī)構(gòu)提供的軟硬件設(shè)備,同時(shí)應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),并要求其履行保密義務(wù);在違規(guī)人員管理方面,應(yīng)對(duì)違反支付信息安全管理規(guī)定并造成 C2、C3 類支付信息泄漏事件的員工進(jìn)行處罰,情節(jié)嚴(yán)重的應(yīng)向相關(guān)監(jiān)管部門報(bào)送違規(guī)員工個(gè)人信息并標(biāo)明報(bào)送原因,涉嫌違法犯罪的,應(yīng)及時(shí)報(bào)告公安機(jī)關(guān)。
《指引》還要求,支付業(yè)務(wù)主體宜根據(jù)不同場(chǎng)景設(shè)計(jì)個(gè)人支付信息的保護(hù)策略,建立個(gè)人支付信息保護(hù)基本要求,并在支付業(yè)務(wù)系統(tǒng)中正確、有效實(shí)現(xiàn)。例如,用戶支付場(chǎng)景的信息保護(hù)至少包含用戶注冊(cè)、用戶信息變更、用戶登錄、支付、交易查詢、用戶注銷等;運(yùn)營(yíng)場(chǎng)景信息保護(hù)主要包含運(yùn)營(yíng)人員進(jìn)行信息查詢、修改、刪除等操作;運(yùn)維場(chǎng)景信息保護(hù)主要關(guān)注數(shù)據(jù)庫(kù)、日志等信息的保護(hù)。(實(shí)習(xí)生王鼎倫對(duì)此文亦有貢獻(xiàn))
關(guān)鍵詞:
相關(guān)閱讀
- (2023-08-16)個(gè)人支付信息保護(hù)新規(guī):明確安全框架及安全保護(hù)范圍
- (2023-08-16)2023年全球“藥王”之爭(zhēng),當(dāng)懸念開始出現(xiàn)
- (2023-08-16)安凱客車簽署超1.31億元重大合同
- (2023-08-16)衡水市被列為港資企業(yè)全程電子化登記國(guó)家級(jí)試點(diǎn)
- (2023-08-16)市人大常委會(huì)到通許縣長(zhǎng)智鎮(zhèn)人大代表聯(lián)絡(luò)中心站開展活動(dòng)
- (2023-08-16)育碧《刺客信條:幻景》提前發(fā)售 游戲已完美封裝
- (2023-08-16)《墮落之主》開發(fā)商透露更多游戲細(xì)節(jié):游戲?qū)⒅С痔摶?引擎
- (2023-08-16)國(guó)家統(tǒng)計(jì)局:PPI降幅有望進(jìn)一步收窄
- (2023-08-16)520安徽文旅惠民消費(fèi)季丨度假的又一好去處,您知道阜陽(yáng)東湖嗎?
- (2023-08-16)網(wǎng)約車獨(dú)角獸推動(dòng)行業(yè)生態(tài)建設(shè),享道出行發(fā)布"三個(gè)一" 戰(zhàn)略目標(biāo)
- (2023-08-16)嘉北社區(qū)黨建引領(lǐng)齊聚力 開展“幸?!巍?沁涼一夏”公益集市
- (2023-08-16)要送就送到心坎兒里!這些七夕禮物,TA超愛的!
- (2023-08-16)3金4銀!福建女生優(yōu)秀!
- (2023-08-16)中西教育如何融合創(chuàng)新?北侖青年教師在聯(lián)合國(guó)講述中國(guó)故事
- (2023-08-16)沈陽(yáng)“九一八”歷史博物館舉行紀(jì)念日本宣布無條件投降78周年主題活動(dòng)
- (2023-08-16)西甲一周資訊|貝林厄姆閃耀全場(chǎng);赫塔費(fèi)逼平巴薩
- (2023-08-16)走私肉毒素涉案超1億 醫(yī)美你還敢做嗎?
- (2023-08-16)西南大學(xué)附屬中學(xué)將主辦第23屆中國(guó)女子數(shù)學(xué)奧林匹克競(jìng)賽
- (2023-08-16)民生證券:給予普洛藥業(yè)買入評(píng)級(jí)
- (2023-08-16)澳華內(nèi)鏡多項(xiàng)財(cái)務(wù)數(shù)據(jù)反常 經(jīng)銷商變動(dòng)頻繁警惕利益輸送及壓貨風(fēng)險(xiǎn)
- (2023-08-16)浙江省醫(yī)藥領(lǐng)域腐敗問題集中整治工作協(xié)作機(jī)制專班公布:全省醫(yī)藥領(lǐng)域腐敗問題集中整治舉報(bào)途徑
- (2023-08-16)中國(guó)建筑:1-7月新簽合同總額同比增長(zhǎng)12.7%
- (2023-08-16)醫(yī)院書記被舉報(bào):情婦專攬醫(yī)院工程 基本信息講解
- (2023-08-16)2023東莞國(guó)際設(shè)計(jì)周觀眾報(bào)名登記方式
- (2023-08-16)北控男籃外援大換血!高登領(lǐng)銜3外援離隊(duì) 閔鹿蕾的時(shí)代要來了
- (2023-08-16)dbc2000修改后怎么保存(dbc2000設(shè)置)
- (2023-08-16)美警員執(zhí)法時(shí)對(duì)黑人施加酷刑,事后欲栽贓掩蓋丑聞
- (2023-08-16)飛利浦美股盤前漲近5%
- (2023-08-16)湘潭市委巡察組原組長(zhǎng)文會(huì)龍被查