国家金融监督管理总局日前对外发布《银行保险机构数据安全管理办法》,要求银行保险机构制定数据分类分级保护制度,建立数据目录和分类分级规范,动态管理和维护数据目录,并采取差异化的安全保护措施。
办法要求,银行保险机构应根据数据的重要性和敏感程度,将数据分为核心数据、重要数据、一般数据。当数据的业务属性、重要程度和可能造成的危害程度发生变化,导致安全级别不再适用的,及时进行动态调整。此外,按照“明确告知、授权同意”的原则处理个人信息,按照金融业务处理目的的最小范围收集个人信息。共享和向外部提供个人信息,应履行个人告知及取得同意的义务。据新华社