银行数据机构数据安全管理办法.docxVIP

  • 1
  • 0
  • 约9.41千字
  • 约 28页
  • 2026-08-21 发布于四川
  • 举报

银行数据机构数据安全管理办法

第一章总则

第一条为规范本行数据机构数据全生命周期安全管理,防范数据泄露、篡改、损毁、滥用等安全风险,保障客户信息、经营数据、监管报送数据的完整性、保密性、可用性,根据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《银行业保险业数据安全管理办法》《金融数据安全数据分类分级指南》等法律法规及监管要求,结合本行实际,制定本办法。

第二条本办法适用于本行总行数据管理部门、各业务条线管理部门、分支机构,以及与本行存在数据合作的外包服务商、技术供应商、合作机构等外部主体。本行涉及的国家秘密信息管理按照国家相关保密规定执行,不适用本办法。

第三条数据安全管理工作遵循以下原则:

(一)权责一致原则。按照“谁采集、谁负责,谁使用、谁负责,谁流转、谁负责,谁存储、谁负责”的要求,明确各环节数据安全责任主体,责任落实到具体岗位和人员。

(二)分类分级保护原则。根据数据的敏感程度、影响范围、泄露后果,对数据进行科学分类分级,匹配差异化的安全防护措施,实现安全与效率平衡。

(三)全生命周期管理原则。覆盖数据采集、传输、存储、使用、加工、提供、公开、销毁全流程各环节,不留管理盲区。

(四)风险防控与业务发展协同原则。数据安全管理措施嵌入业务流程,在保障数据安全的前提下,支持数据要素价值合法合规释放,支撑业务创新发展。

(五)动

文档评论(0)

1亿VIP精品文档

相关文档