發(fā)文機(jī)關(guān)中國(guó)人民銀行
發(fā)文日期2025年05月09日
時(shí)效性現(xiàn)行有效
施行日期2025年05月09日
效力級(jí)別部門(mén)規(guī)范性文件
為貫徹黨中央、國(guó)務(wù)院關(guān)于數(shù)據(jù)安全的決策部署,落實(shí)《中華人民共和國(guó)數(shù)據(jù)安全法》,近日,中國(guó)人民銀行發(fā)布了《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》(中國(guó)人民銀行令〔2025〕第3號(hào),以下簡(jiǎn)稱《辦法》)。中國(guó)人民銀行有關(guān)部門(mén)負(fù)責(zé)人就《辦法》回答了記者提問(wèn)。
問(wèn):《辦法》出臺(tái)的背景是什么?
答:《中共中央國(guó)務(wù)院關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見(jiàn)》要求,強(qiáng)化數(shù)據(jù)安全保障體系建設(shè),把安全貫穿數(shù)據(jù)供給、流通、使用全過(guò)程,劃定監(jiān)管底線和紅線;加強(qiáng)數(shù)據(jù)分類分級(jí)管理。《中華人民共和國(guó)數(shù)據(jù)安全法》明確工業(yè)、電信、交通、金融、自然資源、衛(wèi)生健康、教育、科技等主管部門(mén)承擔(dān)本行業(yè)、本領(lǐng)域數(shù)據(jù)安全監(jiān)管職責(zé)。
在此背景下,中國(guó)人民銀行在充分調(diào)研基礎(chǔ)上,組織研究起草《辦法》,全面銜接《中華人民共和國(guó)數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等,細(xì)化明確中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全合規(guī)底線要求,督促指導(dǎo)相關(guān)數(shù)據(jù)處理者合規(guī)開(kāi)展數(shù)據(jù)處理活動(dòng)、履行數(shù)據(jù)安全保護(hù)義務(wù),保障個(gè)人、組織合法權(quán)益。
問(wèn):《辦法》的適用范圍是什么?
答:《辦法》嚴(yán)格遵照黨中央、國(guó)務(wù)院關(guān)于數(shù)據(jù)安全管理的分工原則,依據(jù)《中華人民共和國(guó)中國(guó)人民銀行法》、中國(guó)人民銀行主要職責(zé)等,適用范圍聚焦于金融機(jī)構(gòu)以及經(jīng)中國(guó)人民銀行批準(zhǔn)設(shè)立或者認(rèn)定的其他機(jī)構(gòu)在中國(guó)境內(nèi)開(kāi)展的中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)相關(guān)處理活動(dòng)。其中,中國(guó)人民銀行業(yè)務(wù)領(lǐng)域是指由中國(guó)人民銀行承擔(dān)監(jiān)督和管理職責(zé)的貨幣信貸、宏觀審慎、跨境人民幣、銀行間市場(chǎng)、金融業(yè)綜合統(tǒng)計(jì)、支付清算、人民幣發(fā)行流通、經(jīng)理國(guó)庫(kù)、征信和信用評(píng)級(jí)、反洗錢(qián)等業(yè)務(wù)領(lǐng)域。
問(wèn):制定《辦法》的主要思路是什么?
答:《辦法》既提出數(shù)據(jù)處理者原則上應(yīng)當(dāng)履行的安全保護(hù)義務(wù),又明確例外情形下豁免相關(guān)義務(wù)的措施,相關(guān)措施要求不影響正常辦理金融業(yè)務(wù)?!掇k法》明確從輕或減輕行政處罰的情形,鼓勵(lì)數(shù)據(jù)處理者勤勉盡責(zé)加強(qiáng)數(shù)據(jù)安全保護(hù),支持?jǐn)?shù)據(jù)處理者提供有價(jià)值的數(shù)據(jù)安全風(fēng)險(xiǎn)情報(bào)和協(xié)助及時(shí)發(fā)現(xiàn)重大數(shù)據(jù)安全風(fēng)險(xiǎn)隱患,有利于協(xié)同加強(qiáng)數(shù)據(jù)安全保障。
問(wèn):《辦法》的主要內(nèi)容包括哪些?
答:《辦法》共七章五十六條:第一章總則,明確制定依據(jù)、適用范圍、管理原則、工作機(jī)制等;第二章業(yè)務(wù)數(shù)據(jù)分類分級(jí)與總體要求,對(duì)數(shù)據(jù)資源目錄、分類分級(jí)、制度建設(shè)、操作規(guī)程等方面作出規(guī)定;第三章全流程業(yè)務(wù)數(shù)據(jù)安全管理要求,對(duì)數(shù)據(jù)收集、存儲(chǔ)、使用、加工、傳輸、公開(kāi)、刪除等環(huán)節(jié)明確安全管理規(guī)定;第四章全流程業(yè)務(wù)數(shù)據(jù)安全技術(shù)要求,從數(shù)據(jù)存儲(chǔ)保護(hù)、數(shù)據(jù)備份、數(shù)據(jù)傳輸安全、算法風(fēng)險(xiǎn)防控等方面明確安全技術(shù)規(guī)定;第五章業(yè)務(wù)數(shù)據(jù)安全風(fēng)險(xiǎn)與事件管理,對(duì)數(shù)據(jù)處理活動(dòng)的風(fēng)險(xiǎn)監(jiān)測(cè)、通報(bào)預(yù)警、評(píng)估與審計(jì)、事件分級(jí)、響應(yīng)處置等方面作出規(guī)定;第六章法律責(zé)任,對(duì)中國(guó)人民銀行及其分支機(jī)構(gòu)的監(jiān)督管理責(zé)任落實(shí)和數(shù)據(jù)處理者違反規(guī)定行為的處置作出規(guī)定;第七章附則,對(duì)術(shù)語(yǔ)定義、解釋權(quán)、施行日期作出規(guī)定。
問(wèn):《辦法》如何實(shí)現(xiàn)與其他主管部門(mén)間監(jiān)管協(xié)同?
答:《辦法》貫徹落實(shí)《國(guó)務(wù)院辦公廳關(guān)于深入推進(jìn)跨部門(mén)綜合監(jiān)管的指導(dǎo)意見(jiàn)》提出的“完善各司其職、各負(fù)其責(zé)、相互配合、齊抓共管的協(xié)同監(jiān)管機(jī)制”精神,明確其他有關(guān)主管部門(mén)有規(guī)定的,還應(yīng)當(dāng)依法遵守;明確中國(guó)人民銀行加強(qiáng)與其他有關(guān)主管部門(mén)間的數(shù)據(jù)安全監(jiān)督管理協(xié)作配合、信息溝通,必要時(shí)可以與其他有關(guān)主管部門(mén)聯(lián)合實(shí)施執(zhí)法檢查,凝聚行業(yè)監(jiān)管合力。
問(wèn):《辦法》出臺(tái)后,中國(guó)人民銀行后續(xù)工作考慮有哪些?
答:一是加強(qiáng)政策宣傳,指導(dǎo)金融從業(yè)機(jī)構(gòu)更準(zhǔn)確地理解把握《辦法》條款內(nèi)容。二是完善標(biāo)準(zhǔn)指引,做好配套數(shù)據(jù)安全相關(guān)行業(yè)標(biāo)準(zhǔn)的制修訂工作。三是規(guī)范行政執(zhí)法,督促相關(guān)數(shù)據(jù)處理者堅(jiān)守合規(guī)底線。四是強(qiáng)化信息共享利用,逐步建立健全數(shù)據(jù)安全監(jiān)測(cè)預(yù)警機(jī)制。