中國人民銀行作為銀行業的監督管理機構,與金融監督管理總局在數據安全監管方面有著 密切的合作。
1.國內數據安全法律法規概覽
政府為加強數據安全和個人信息保護,推動了多項關鍵法律法規的制定與實施,體現了國家 對數據安全重要性的認識,并展示了在保護公民個人信息、促進金融行業穩定發展方面的決心 和行動。
2.金融行業數據安全監管要求
在中國金融行業的監管體系中,國家金融監督管理總局、人民銀行和中國證券監督管理委員 會三大監管機構各自承擔著不同的職責,并在數據安全監管方面發揮著重要作用:
國家金融監督管理總局
主要負責銀行、保險、信托等除證券業之外的金融業監督管理。在數據安全監管方面,國家 金融監督管理總局內設科技監管司,擬訂相關信息科技發展規劃和信息科技風險監管制度并組 織實施。按分工承擔網絡安全、數據安全、關鍵信息基礎設施監管等工作,推動數字化信息化建 設,確保客戶信息和金融數據的安全和隱私保護,采取更全面的監管視角,覆蓋數據安全的各個 方面。
中國人民銀行
中國人民銀行作為銀行業的監督管理機構,與金融監督管理總局在數據安全監管方面有著 密切的合作。人民銀行內設科技司,負責擬訂金融業信息化發展規劃,承擔金融標準化組織管理 協調工作。指導協調金融業網絡安全和信息化建設以及金融業關鍵信息基礎設施建設,致力于 確保金融機構妥善處理和保管客戶的個人資料。
中國證券監督管理委員會
中國證券監督管理委員會證監會的職責聚焦于中國證券市場的監管,涵蓋股票、債券、基金 等證券產品的發行、交易和監管,以及證券投資機構的監管。在數據安全領域,證監會內設科技 監管司,擬訂證券期貨基金業的科技規劃和監管制度并組織實施。承擔網絡安全、數據安全、相 關關鍵信息基礎設施監管和信息技術系統服務機構備案等工作,確保金融市場的網絡環境安全 穩定。
中國人民銀行及金融監管機構在通用法律法規基礎上,進一步加強了金融領域的數據安全 措施,提供更具可操作性的標準、辦法和監管要求等文件,這些文件作為操作指導方針,涵蓋了 管理層面和技術層面的要求。管理層面要求金融機構建立和完善數據安全管理制度,規范數據 處理活動,保障數據安全和金融安全,促進數據合理開發利用,保護個人和組織的合法權益,維 護國家安全和社會公共利益。 技術層面要求金融機構應在數據收集、存儲、使用和處理全過程中,采用先進技術保障數據 安全和合規,包括分類分級管理、生命周期安全規范、外包服務風險規定,以及提升安全評估和 保護標準,重點執行的標準、辦法和監管要求。

3.監管框架下的數據安全治理挑戰
橫向挑戰:內外部數據交互的雙向協同策略
隨著數據要素市場的發展,針對組織內部的數據安全治理已不足以應對金融行業數據流動 新趨勢,金融機構不僅要保障內部數據的安全,還需有效管理數據在外部環境中的共享和傳輸 風險。 金融機構的數據處理活動涉及多部門,數據隨業務場景變化動態調整,增加了內部協調難 度。同時,跨組織的數據交換使數據安全防護變得更復雜,明確數據安全管理責任并提供合規 性證明,是金融機構需要解決的難題。
縱向挑戰:業務場景的深度融合與差異化治理
金融行業的數據應用場景多樣,數據特性、流動方向和體量各異,因此數據安全治理需與業 務場景緊密結合,金融機構應根據具體業務流程和數據特性,制定差異化的安全防護措施。 缺少足夠詳細的合規指導,使得機構常常感到困惑,因此,金融機構需要將業務場景與法律 要求結合,制定適應的數據安全治理戰略,并明確組織架構。此外,數據分類分級的實施細節以 及相關行業標準的缺失,限制了數據的開放與共享,進而影響了數據價值的實現。