亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

申請?jiān)囉?/a>

公司

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2022 > 正文

政策解讀|證券期貨行業(yè)如何做好數(shù)據(jù)安全管理與保護(hù)

閱讀量:文章來源:安恒信息


安恒信息安全咨詢講武堂


講武堂,帶兵者研究武學(xué)之所。今設(shè)“安恒信息安全咨詢講武堂”,與圈內(nèi)人士共同聚焦、分享安全咨詢領(lǐng)域的心得體會與實(shí)踐經(jīng)驗(yàn)。

本期聚焦《證券期貨業(yè)數(shù)據(jù)安全管理與保護(hù)指引》內(nèi)容解讀,為行業(yè)數(shù)據(jù)安全體系化建設(shè)提供參考依據(jù),歡迎大家文末留言探討。


指引制定背景


隨著近年來相關(guān)法律法規(guī)與行業(yè)標(biāo)準(zhǔn)相繼出臺,數(shù)據(jù)安全體系建設(shè)的監(jiān)管要求日趨嚴(yán)格。其中《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》將信息安全和數(shù)據(jù)安全上升為國家戰(zhàn)略,明確指出各地區(qū)、各部門對本地區(qū)、本部門工作中收集和產(chǎn)生的數(shù)據(jù)及數(shù)據(jù)安全負(fù)責(zé)。

近日,證監(jiān)會正式發(fā)布并實(shí)施JR/T 0250—2022《證券期貨業(yè)數(shù)據(jù)安全管理與保護(hù)指引》(以下簡稱“指引”),在結(jié)合JR∕T 0158-2018《證券期貨業(yè)數(shù)據(jù)分類分級指引》將數(shù)據(jù)定級劃分為1至4級的基礎(chǔ)之上,進(jìn)一步對不同安全級別的數(shù)據(jù)在數(shù)據(jù)生命周期的各個(gè)過程域中宜采取的管控措施進(jìn)行細(xì)化,為證券期貨行業(yè)建設(shè)體系化的數(shù)據(jù)安全架構(gòu)提供了具有強(qiáng)落地性和可執(zhí)行性的參考依據(jù)。


指引適用范圍


指引適用的證券期貨業(yè)機(jī)構(gòu)包括:證券期貨業(yè)市場核心機(jī)構(gòu)、證券期貨基金經(jīng)營機(jī)構(gòu)、證券期貨信息技術(shù)服務(wù)機(jī)構(gòu)和證券期貨業(yè)市場監(jiān)管機(jī)構(gòu),作為其開展數(shù)據(jù)安全管理與保護(hù)工作的參考和指引。同時(shí),涉及國家秘密的數(shù)據(jù)不在指引的適用范圍里。



術(shù)語定義


指引首次定義了四個(gè)新的概念:

? 數(shù)據(jù)接觸者:

在數(shù)據(jù)采集、數(shù)據(jù)展現(xiàn)、數(shù)據(jù)傳輸、數(shù)據(jù)處理、數(shù)據(jù)存儲過程中的參與者,包括投資者、經(jīng)營機(jī)構(gòu)、服務(wù)機(jī)構(gòu)、核心機(jī)構(gòu)、監(jiān)管機(jī)構(gòu)等。

? 數(shù)據(jù)控制者:

可以授權(quán)或拒絕訪問某些數(shù)據(jù)、決定數(shù)據(jù)使用和數(shù)據(jù)處理目的和方式,并對其完整性、可用性和安全性負(fù)責(zé)的個(gè)人或機(jī)構(gòu)。

? 可控區(qū)域:

在每個(gè)數(shù)據(jù)過程域中,數(shù)據(jù)控制者獨(dú)立擁有直接承載數(shù)據(jù)的信息基礎(chǔ)設(shè)施和其所承載信息系統(tǒng)的管理權(quán)或使用權(quán)的區(qū)域。例如本地機(jī)房、租賃場地但設(shè)備自有的機(jī)房、私有云等環(huán)境。

? 非可控區(qū)域:

在每個(gè)數(shù)據(jù)過程域中,數(shù)據(jù)控制者非獨(dú)立擁有直接承載數(shù)據(jù)的信息基礎(chǔ)設(shè)施或其所承載信息系統(tǒng)的所有權(quán)或使用權(quán)的區(qū)域。例如托管的機(jī)房、租賃設(shè)備的機(jī)房、公有云、混合云等環(huán)境。


基本原則


在過程域劃分原則上,指引中的數(shù)據(jù)存儲階段涵蓋了數(shù)據(jù)刪除和數(shù)據(jù)銷毀兩個(gè)環(huán)節(jié),進(jìn)行了部分環(huán)節(jié)的合并與調(diào)整。

指引同時(shí)強(qiáng)調(diào)從組織、制度、技術(shù)方面建立數(shù)據(jù)安全體系,提高整體防護(hù)能力,也須注意數(shù)據(jù)級別與數(shù)據(jù)安全防護(hù)的差異性,確保實(shí)用性。同時(shí)也建議各機(jī)構(gòu)依據(jù)自身情況,將數(shù)據(jù)安全管理進(jìn)行具體落實(shí)。


組織架構(gòu)


從上述內(nèi)容中可以看出,指引在遵循了《數(shù)據(jù)安全法》中需確定數(shù)據(jù)安全最高責(zé)任人的要求之外,還明確了其應(yīng)當(dāng)履行的職責(zé),在現(xiàn)行的各數(shù)據(jù)安全管理相關(guān)部門中選定一個(gè)部門或者新組建一個(gè)數(shù)據(jù)安全管理部門作為數(shù)據(jù)安全管理的主責(zé)部門。

同時(shí)指引還針對數(shù)據(jù)安全管理部門、合規(guī)風(fēng)控部門、業(yè)務(wù)管理部門、信息技術(shù)部門和內(nèi)部審計(jì)部門明確了各部門的數(shù)據(jù)安全管理職責(zé)的責(zé)任劃分,建立了數(shù)據(jù)安全工作分工協(xié)作的機(jī)制。



制度建設(shè)


制度體系建設(shè)作為數(shù)據(jù)安全體系建設(shè)中不可或缺的一部分,需要建立數(shù)據(jù)安全工作開展的管理組織和管理流程,形成明確的數(shù)據(jù)安全管理機(jī)制,指引中共列出了九份制度清單,包括一份數(shù)據(jù)安全管理辦法和八份管理細(xì)則:




除此之外,基于《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》等法律法規(guī)的要求,結(jié)合安恒信息多年的數(shù)據(jù)安全實(shí)踐經(jīng)驗(yàn),建議應(yīng)補(bǔ)充如下三份管理制度:

數(shù)據(jù)分類分級管理制度:內(nèi)容應(yīng)明確數(shù)據(jù)分類分級的工作流程,確定相關(guān)人員職責(zé),明確數(shù)據(jù)分類的原則和方法、數(shù)據(jù)分級的原則和方法,明確數(shù)據(jù)分類分級的邏輯框架等。

數(shù)據(jù)安全風(fēng)險(xiǎn)評估管理制度:內(nèi)容應(yīng)明確數(shù)據(jù)安全風(fēng)險(xiǎn)評估工作開展的原則、工作流程、風(fēng)險(xiǎn)計(jì)量方式、風(fēng)險(xiǎn)處置整改流程等。

個(gè)人信息保護(hù)管理制度:內(nèi)容應(yīng)明確個(gè)人信息保護(hù)的原則、個(gè)人信息的類型和敏感程度、用戶信息保護(hù)的管控措施、內(nèi)部員工信息保護(hù)的管控措施以及相關(guān)工作開展的流程等。


數(shù)據(jù)安全管理與保護(hù)


在數(shù)據(jù)安全管理與保護(hù)部分,指引從管理安全、技術(shù)安全和數(shù)據(jù)接觸者安全三個(gè)角度,針對不同安全級別的數(shù)據(jù)明確了其在不同的生命周期過程域中、涵蓋了可控區(qū)域和非可控區(qū)域的宜采取的各項(xiàng)管控措施,為數(shù)據(jù)安全體系的落地提供了細(xì)顆粒度的指導(dǎo)。

(一)不同級別數(shù)據(jù)安全指引

與JR∕T 0158-2018《證券期貨業(yè)數(shù)據(jù)分類分級指引》數(shù)據(jù)定級相適應(yīng),指引將數(shù)據(jù)安全管理與保護(hù)劃分為四級,在數(shù)據(jù)生命周期各階段提出在管理、技術(shù)等維度,提供與該級別數(shù)據(jù)相對應(yīng)的安全指引。

不同級別的數(shù)據(jù)安全管理與保護(hù)相關(guān)的要求、標(biāo)準(zhǔn),呈逐級遞增趨勢,與數(shù)據(jù)重要性等分級的業(yè)務(wù)屬性相符合。

(二)數(shù)據(jù)生命周期過程劃分

指引中,數(shù)據(jù)生命周期包括數(shù)據(jù)采集、展現(xiàn)、傳輸、處理、存儲五個(gè)階段過程,依據(jù)數(shù)據(jù)的不同級別給出相對應(yīng)的安全要求與措施。

數(shù)據(jù)生命周期過程的劃分,為證券期貨行業(yè)在數(shù)據(jù)安全管理體系與技術(shù)體系的建設(shè)過程中,能夠依據(jù)自身數(shù)據(jù)的不同場景設(shè)計(jì)安全管理與保護(hù)能力,確保覆蓋數(shù)據(jù)面臨的全面風(fēng)險(xiǎn)。

(三)可控區(qū)域安全管理與保護(hù)

各級數(shù)據(jù)安全指引針對數(shù)據(jù)控制者的可控區(qū)域,提出包括管理指引、技術(shù)指引方面的細(xì)化要求,同時(shí)對2級及以上的數(shù)據(jù)提出數(shù)據(jù)接觸者指引的概念并細(xì)化了相關(guān)要求。

可控區(qū)域數(shù)據(jù)安全保護(hù),是數(shù)據(jù)控制者與保護(hù)責(zé)任者必須獨(dú)立構(gòu)建數(shù)據(jù)安全管理、技術(shù)防護(hù)的重點(diǎn)工作。在實(shí)踐過程中可與機(jī)構(gòu)內(nèi)部管理體系、技術(shù)體系進(jìn)行有效融合,提高整體安全效率與安全效能。

(四)非可控區(qū)域安全管理與保護(hù)

針對非可控區(qū)域的數(shù)據(jù)安全管理與保護(hù),是與數(shù)據(jù)的流轉(zhuǎn)、使用等場景相適應(yīng)的,有利于差異化數(shù)據(jù)安全保護(hù)方案的實(shí)踐,確保數(shù)據(jù)生命周期安全的同時(shí),保障數(shù)據(jù)價(jià)值的充分發(fā)揮。

非可控區(qū)域數(shù)據(jù)安全保護(hù),是在可控區(qū)域數(shù)據(jù)安全要求基礎(chǔ)上,對數(shù)據(jù)控制者和其他相關(guān)方,對該階段數(shù)據(jù)場景“外延場景”在管理、技術(shù)等方面提出的細(xì)化要求。




隨著數(shù)據(jù)安全保護(hù)相關(guān)標(biāo)準(zhǔn)要求不斷完善和安全監(jiān)管力度的不斷強(qiáng)化,數(shù)據(jù)安全治理與保護(hù)工作任務(wù)日益艱巨。安恒信息多年來積極參與國家、行業(yè)網(wǎng)絡(luò)安全與數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范的制定,持續(xù)投入相關(guān)資源,進(jìn)行數(shù)據(jù)安全風(fēng)險(xiǎn)評估體系、安全管理體系、技術(shù)支撐體系、安全合規(guī)體系等方面的研究,在金融等重點(diǎn)行業(yè)取得了豐富的實(shí)踐經(jīng)驗(yàn)。為各金融機(jī)構(gòu)和各行業(yè)用戶提供專業(yè)的數(shù)據(jù)安全咨詢能力,確保數(shù)據(jù)安全工作的合規(guī)性,切實(shí)保障數(shù)據(jù)資產(chǎn)的整體安全。



關(guān)閉

客服在線咨詢?nèi)肟冢诖c您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
午夜日韩啪啪啪网站-国产日韩熟女av-天天综合日韩中文在线-xxoo少妇a级一区二区 | 久久久久国产精品人妻aⅴ-日本久久电影久久-久久伊人超碰中文字幕-风间由美中文字幕在线 | 国产欧美一区二区三区奶水-久久久久成人精品三级网站-激情五月综合亚洲另类-精品一区二区三区一区二区三区 | 成人国产av精品免费-久久久人妻五十路-99久久久国产精品免密臀-久久最新地址精品视频 | 日韩精品人妻中文字幕不卡乱码-97日韩人妻一区二区三区久久-国产av熟女一区二区三区蜜臀-国产精品久久99精品毛片 | 2012中文字幕视频大全-999精品嫩草久久久久久99-久久精品蜜桃动漫一区二区-制服丝袜在线人妻中文 | 亚洲日产av一区二区-久久av一区二区三区无-午夜精品一区二区三区视频在线观看-亚洲欧洲日韩综合国产av | 中文字幕在线乱码日韩-日本久久久久久人妻-亚洲欧洲日韩综合色天-久久久九九综合88 | 国产日韩手机在线不卡视频-欧美国产一区二区三区色-国产精品久久久久久久久久久99-亚洲av日韩av在线播放 | 国产精品国产三级国产av视色-北岛玲一区二区三区在线观看-91蜜桃臀在线观看-日韩视频在线日韩视频在线 | 超碰在线观看视频婷婷-国产精品成人69xxx免费视频-av中文字幕网站在线观看-在线观看精品一区 | 久久精彩视频久久精彩-婷婷中文字幕7-久久精品视频a-国产又黄又粗又长又爽又猛 | 7777久久亚洲中文字幕蜜桃-久久综合久久噜噜天天-久久久人妻激情-色综合五月天大香蕉 | 亚洲成人免费一区二区-国产精品久久国产精品9-色哟哟――国产精品-乱妇乱女熟妇熟女网 | 成人免费中文字幕电影-有码中文字幕视频-国产精品人人做人人-99亚洲综合成人精品久久久 | 日韩av在线不卡更新官网-国产av精品麻豆高清在线观看-内射极品美女亚洲一区-日韩人妻中文字幕在线一区 | 成人综合婷婷久久蜜臀-精品人妻久久久久久888不卡-18禁中文字幕在线-狠狠爱人人射人人爽 | 色婷婷av国产-久久久999久久综合色欧美综合狠狠-成人免费在线观看麻豆-天天色天天射天天综合 | 日韩人妻123-欧美伦理一级一区二区三区-久久精彩视频就在这里-91成人噜噜噜在线播放 | 久久久久久久久久久久久久av-久久riav中文精品-91成人精品一区二区-超碰97超碰资源总站 | 国产色综合天天综合网-91精品国产91久久久久久久不卡-日韩第一区二区三区四区-欧美久久免费91 | 亚洲中文字幕人妻熟女-日韩情色片在线观看-亚洲老熟妇xxx一区-,欧美黑人xxxxx猛交破处 | 少妇高潮一区.二区三区69-国产一区二区在线播放视频-一区二区中文字幕人妻-a线视频在线免费观看:中文字幕 | 人人妻人人澡人人爽曰本免费看-天堂av最新版在线-国产一区二区三区视频看看-日韩尤物激情视频在线观看 | 久久99国产精品久久久久久久久-久久逼免费视频-中文字幕久久无-亚洲男人av天堂精品少妇 | 国产成人精品视频久-成人欧美一区二区三区在线蜜臀-日韩欧美精品久久久久久-男人操美女逼动态图 av日韩综合首页-av熟女一区二区三区免费观看-日韩av中文1区-亚洲久久精品午夜 | 精品乱子伦一区二区三区四区五区六-久久久久久91成人精品-大香蕉煮一区二区三区-欧美日韩精选一区二区三区 | 国产免费高清av在线播放-精品人妻中文字幕区二区三区视频-91精品综合久久久久精-久久精品人妻一区二区三 | 五月天久久婷婷网站-久久久久久久之精品999-日韩系列亚洲第一页-视频二区 中文字幕 人妻中文 | 亚洲欧美日韩视频一区二区-熟妇精品久久久久久久久大全-中文字幕av在线人妻-国内精品久久久蜜桃 欧美日韩在线一区三区-超碰97人妻上位-日韩在线中文字幕诱惑-久久狠狠插进去美女 | av中文字幕在线观看大全-人妻少妇一区二区三区蜜桃-久久免费人妻日-7777久久久久久久 | 欧美日韩黄色在线观看-久久久久国产精一区二区三区-91久久久久99精品-亚洲图片视频欧美日韩 | 91精品久久久久久久久久就久-国产99久久国产久-99热精品在线观看最新-中文字幕亚洲乱码熟女1区2区 | 99精品免费公开视频-国产精品久久av呻吟-日韩伦理在线视频中文字幕-国产美女久久久av | 亚洲av日韩精品久久久久久a-欧美 另类 综合 在线-美女免费一二三区视频-国内一区二区三区精品人妻 | 精品粉嫩aⅴ一区二区三区四区-成人国产av精品网址-懂色av绯色av蜜臀av-超碰人人看人人射 | 人人看人人舔人人射-五月婷婷丁香一区二区-久久人妻少妇嫩草av蜜桃动态图-人妻熟女一区精品中文字幕 | 999色视频在线观看-91九色porny视频在线观看-久久国产线看精品观看-av成人在线观看一区 | 国产尤物av美乳在线观看-欧美一区二区三区一在线观看-天天日天天爽天天干天天操-日韩欧美亚洲天堂网 | 日韩情欧美性一区二区三区-欧美日韩三区在线-日韩av中字人妻侵犯-天天操天天干天天爱天天做 | 日韩 亚洲 欧美 综合 图片-国产又大又黄又粗-日韩美女后入式插片-熟女人妻精品在线 |