个人支付信息保护新规:明确安全框架及安全保护范围
【资料图】
人民网北京8月15日电 (黄盛)据中国支付清算协会消息,为适应国家法律法规最新要求,更好地服务行业发展,日前中国支付清算协会对2016年发布的团体标准《个人信息保护技术指引》进行了修订,并更名为《个人支付信息保护指引》(以下简称《指引》)。《指引》用于指导中国支付清算协会会员单位信息系统处理个人支付信息的服务与活动。据介绍,《指引》规范了个人支付信息的定义及范围,提出了个人支付信息保护的基本原则、安全框架、安全保护范围、业务主体及主要义务、组织建设、人员管理、终端和业务系统安全等内容,并针对不同业务场景提出了典型的保护要求。
明确个人支付信息分类及安全框架
具体来看,《指引》明确个人支付信息的分类——是指个人参与支付活动中涉及的、能够被知晓和处理、与个人相关、能够单独或与其他信息结合识别该个人的任何信息,包括账户信息、鉴别信息、支付交易信息、个人身份信息,除此之外还包括特定个人支付信息主体的消费意愿、支付习惯和其他衍生信息以及在提供支付服务过程中获取、加工、保存的其他个人信息。
此外,《指引》在个人支付信息安全框架中提出了三项要素,分别为支付业务主体、业务场景和支付技术。支付主体宜按照处理支付信息的主要类别开展信息保护工作,甄别各类支付业务主体的主要职责,确定自身的安全保护范围,并按照基本要求、管理要求、人员要求、系统要求等不同的维度建立个人支付信息保护能力;在业务场景中个人支付信息保护需要实现场景的全覆盖,根据支付服务参与角色的不同,需要考虑用户场景、业务运营场景、系统运维场景的数据保护;支付技术宜根据支付技术的不同设定具体的个人支付信息保护要求,包括网络支付、移动支付、银行卡收单等不同的技术模式。
对于支付业务主体,《指引》表示,个人支付信息保护需要覆盖以下三类范围:直接收集、存储、处理和传输个人支付信息的系统组件、人员和流程;可能不收集、存储、处理或传输个人支付信息的系统组件,但它们可以连接到存储、处理或传输个人支付信息的系统组件,且连接后对其访问行为没有有效的控制和审计的系统组件、人员和流程;可能影响个人支付信息处理环境安全的系统组件、人员和流程。
明确从业机构及其人员的管理要求
《指引》对从业机构的组织架构、个人支付信息保护负责人、管理制度和岗位设置分别提出了针对不同支付业务主题的管理要求。
在组织架构方面,从业机构应建立个人支付信息保护的组织架构,并提供必要的资源,保障其独立履行职责;在个人支付信息保护方面,负责人应由具有相关管理工作经历和个人信息保护专业知识的人员担任,参与有关个人信息处理活动的重要决策;在管理制度方面,应将个人支付信息保护纳入到企业全面风险管理和内部控制流程中,建立适合机构条件的决策机制,制定有效的决策流程;在岗位设置方面,各支付业务主体应根据自身业务特点合理设置人员岗位,明确机构各层级内设部门与相关岗位个人支付信息保护职责与总体要求。
此外,《指引》对从业机构的人员录用、培训、转岗或离职以及违规人员管理等方面提出了明确的要求,支付业务从业机构在人员录用时需要进行必要的背景调查,确保员工未参与过危害持卡人支付信息安全或其他信息泄漏事件,并且签署保密协议和信息安全责任承诺书;在员工培训方面,员工上岗前应及时安排其参加支付信息安全培训,并至少每年开展一次支付信息安全相关的培训或宣贯,提升员工的支付信息安全防护意识和技能;在员工转岗或离职时应立即变更、冻结或删除离岗员工对支付信息所有访问权限,立即取回相关身份证件、钥匙等物品以及机构提供的软硬件设备,同时应办理严格的调离手续,并要求其履行保密义务;在违规人员管理方面,应对违反支付信息安全管理规定并造成 C2、C3 类支付信息泄漏事件的员工进行处罚,情节严重的应向相关监管部门报送违规员工个人信息并标明报送原因,涉嫌违法犯罪的,应及时报告公安机关。
《指引》还要求,支付业务主体宜根据不同场景设计个人支付信息的保护策略,建立个人支付信息保护基本要求,并在支付业务系统中正确、有效实现。例如,用户支付场景的信息保护至少包含用户注册、用户信息变更、用户登录、支付、交易查询、用户注销等;运营场景信息保护主要包含运营人员进行信息查询、修改、删除等操作;运维场景信息保护主要关注数据库、日志等信息的保护。(实习生王鼎伦对此文亦有贡献)
标签:
- 个人支付信息保护新规:明确安全框架及安全保护范围
- 燕塘乳业上半年净利润同比增70.29%
- 伦敦股市14日下跌
- 专访亚洲最高巨树等身照拍摄者:全球最高精度这样诞生
- 瓦拉内本场数据:打进唯一进球,5次解围,2抢断,评分7.9分
- 国家防办、应急管理部会商部署重点地区防汛防台风工作
- 新疆乌鲁木齐市沙依巴克区发生2.9级地震
- 优化环境、创新产品、打造平台——各地加快推动形成绿色生活方式观察
- 国家统计局:当前中国经济不存在通缩,下阶段也不会出现通缩
- 长沙市钓协举办“体育宣传周”活动
- 练为战!南开区开展抽水泵实操培训
- 国家统计局:近期相关部门正积极谋划实施促进经济回升向好的储备政策
- 广州培育6个千亿级先进制造业产业集群
- 俄国防部:俄米格-29紧急起飞,阻止挪威军机侵犯领空
- 雪球精选评审第二十期
- 【半原创】理想已死(3)
- 信用评级下调折射美国治理失能(环球热点)
- 技术革新让“废气”变废为宝 减碳效益更加凸显
- 京东:网传刘强东章泽天夫妇“移民美国”等言论不实,已报案
- “海底两万里” 叙事冒险游戏《凡尔纳:幻想之形》Steam发售
- 侯马市场监管局深化“双随机 一公开”联合监管 提升市场监管效能
- 绝缘服里“蒸桑拿” 打探高温下的带电作业
- 港中大回应网传可免费过夜
- 学雷军,别学鸡汤
- 精选 | 夜盘盘前要闻汇总 8月15日 周二
- 沙坪坝区:三道防线呵护未成年人心理健康
- MONGOL MINING(00975):Top Motors拟向Energy Resources提供轻型汽车、轻型汽车零部件及相关维护服务
- 不止24GB大内存 一加Ace2 Pro首发《王者荣耀》新功能:团战不卡
- 如何降低低分率提高学困生成绩的方法(提高学困生成绩的方法)
- 寻芳宝地、健身胜地、文旅“新空间”! 家门口有个好去处
- 房地产开发板块跌1.54% ST世茂涨5.2%居首
- 重启续约!恭喜巴黎!内马尔离队是阴谋,2亿忠诚奖,佛爷没办法
- 主要股指迭创新低 反抽行情可遇不可求
- 华是科技涨20.01%
- 重庆金融机构大力支持双城经济圈建设 上半年为重大项目授信超7600亿元
- 阿斯顿·马丁DB12 Volante售271.8万起
- 恒大汽车去年卖了6034万元!哪些车主这么敢?
- 夏沫最终和谁在一起了_夏沫到底喜欢谁
- 夏天炖鸡汤放什么药材好_炖鸡汤放什么药材好
- 北信源(300352.SZ):不排除在未来使用低轨卫星互联网进行通信
- 新华社权威快报|我国全面推进县域商业三年行动
- 一批“情绪小达人”,从杨浦这个夏令营结业啦
- 广西师范大学漓江学院全景图 广西师范大学漓江学院贴吧
- 中国男篮险胜不足喜,杨毅说出心里话,有能力的球员想为国效力
- 【盘中播报】44只个股跨越牛熊分界线
- poweroutlet12v120w什么意思 outlet是什么意思
- 芜湖一地发布干部任前公示 2人拟任区直单位正职
- 天津2023年上半年数字人民币累计交易1496.65万笔
- 川青签署协议深化知识产权交流合作
- 大美中国
- 探路者股东百益钎顺减持908.51万股 套现约7449.79万 2022年公司净利6992.13万
- rtu是什么rtu设备该如何选型(rtu是什么意思)
- 俄称在别尔哥罗德州击落乌军无人机
- 葫芦岛公交22路(关于葫芦岛公交22路简述)
- tvoc浓度是什么意思(tvoc是什么意思 通过五点告诉您)
- 广东工业大学:发挥校企合力,推进绿色低碳科技自立自强
- 「安陆网评大赛②」东湖评论:文旅何意在全域?笑而不答看安陆
- “千金难买老来瘦”的说法不准确 老人“微胖”其实更健康
- 儋州挪用资金罪辩护找律师辩护参考价格
- 粤传媒(002181.SZ)2022年度拟每10股派0.27元 8月24日除权除息
- 雅居乐集团(03383)完成先旧后新配售3.46亿股股份
- 田震给刀郎打电话借钱:我是震姐啊,刀郎的反应引全场大笑
- 上海举办生态环保艺术节
- 和评理|为竞选抨击中国是“定时炸弹”,只能玩“梗”自焚
- 鲢鱼怎么烧才好吃?
- 中国汽车直线竞速锦标赛决出各组别冠军
- 血族传说我的世界(血族传说)
- 为什么我说:小米MIX Fold 3是折叠屏中的“空间魔法师”?
- 周杰伦晒照为昆凌庆生,称对方为三宝妈,昆凌的回应印证两人感情
- 欧元/美元行情综述(2023年8月14日)
- 国家能源局:7月城乡居民生活用电量同比增5.1%
- 如何办理“门诊特殊病”备案手续?北京市医保局答疑——
- 巡查重点场所3.3万个! 广西公安推进夏季治安打击整治行动
- 《还有诗和远方·非遗篇》:文旅X非遗,携手破局出圈
- 安阳投资集团拟发行5亿元中票,用于偿还有息债务
- 未来产业之星大赛复赛上海开幕,120 个项目角逐百万大奖
- 2023年电磁屏蔽膜概念龙头股汇总(2023/8/15)
- 电解铜箔龙头企业德福科技即将登陆创业板 产能国内排名第二助推业绩高速增长
- 全国首家中学生地球科学科普教育基地落户青岛
- 宝马奔驰奥迪统称_宝马奔驰
- 募资126亿,华润微子公司润鹏半导体拟引入大基金二期等外部投资者
- 巴西多举措促进农业增产
- 明月镜片(301101.SZ):公司三季度运转非常平稳
- 甘肃省兰州市安宁区市场监管局开展农家乐安全专项整治行动
- 安徽2023年养老金多少钱一个月怎么计算?安徽养老金计算公式2023最新
- 新诺威:截至2023年8月10日,公司合并普通账户和融资融券信用账户股东数为16,803户
- 东方雨虹战略投资新疆建院
- “降息”后离岸、在岸人民币对美元跌破7.31和7.28 续创去年11月初以来新低
- 追凶24年!湖北警方“夏季行动”破获命案积案
- 俄罗斯一加油站爆炸已致26死75伤,系车辆起火引爆了加油站
- 秦溪吟(15):《码头》
- 掏“36+6”亿救许家印!“中东土豪”背后的中国人是谁?
- 高清韩剧下载网站哪个好 高清韩剧下载网站
- 青农商行:8月14日融资买入951.56万元,融资融券余额4.15亿元
- 财政部:将明确政府采购领域“中国境内生产”的具体标准
- 资金退回怎么记账 收到资金退还给投资者怎么做会计分录
- 则成电子2023年上半年净利润872万元下滑9% 截至6月末货币资金1.85亿元
- drew是什么牌子(drew是什么牌子)
- 北京电视塔(关于北京电视塔的基本详情介绍)
- 注意!安杰思将于8月31日召开股东大会