課(ke)程描述INTRODUCTION
日程安(an)排SCHEDULE
課程大綱Syllabus
個人金融信息培訓
個人金融信息是個人信息在金融領域圍繞賬戶信息、鑒別信息、金融交易信息、個人身份信息、財產信息、借貸信息等方面的擴展與細化,是金融業機構在提供金融產品和服務的過程中積累的重要基礎數據,也是個人隱私的重要內容。個人金融信息一旦泄露,不但會直接侵害個人金融信息主體的合法權益、影響金融業機構的正常運營,甚至可能會帶來系統性金融風險。
為加強個人金融信息安全管理,指導各相關機構規范處理個人金融信息,*程度保障個人金融信息主體合法權益,維護金融市場穩定,中國人民銀行編制《個人金融信息保護技術規范》(JR/T0171-2020)標準,規定個人金融信息在收集、傳輸、存儲、使用、刪除、銷毀等生命周期各環節的安全防護要求,從安全技術和安全管理兩個方面,對個人金融信息保護提出規范性要求,適用于提供金融產品和服務的金融業機構,并為安全評估機構開展安全檢查與評估工作提供參考。
為加快建立完善有利于保護金融消費者權益的機制,保護金融消費者長遠和根本利益,中國人民銀行深入貫徹以人民為中心的發展思想,落實黨*、*在《關于新時代加快完善社會主義市場經濟體制的意見》中提出的“建立健全金融消費者保護基本制度”決策部署,制定并發布《中國人民銀行金融消費者權益保護實施辦法》(中國人民銀行令〔2020〕第5號),自2020年11月1日起施行,第三章消費者金融信息保護,從消費者金融信息安全權角度,進一步強化信息知情權和信息自主選擇權。下一步,人民銀行將持續做好《辦法》的落地實施工作,進一步規范銀行、支付機構提供金融產品和服務的行為,切實保護金融消費者合法權益。銀行、支付機構應當嚴格落實《辦法》各項要求,切實承擔起保護金融消費者合法權益的主體責任,確保經營行為依法合規。
為維(wei)護(hu)公(gong)平(ping)公(gong)正的(de)(de)金融(rong)市場環境,踐行(xing)(xing)金融(rong)的(de)(de)政治性(xing)(xing)和(he)人(ren)民性(xing)(xing),切實(shi)(shi)保(bao)(bao)(bao)護(hu)銀(yin)(yin)行(xing)(xing)業(ye)保(bao)(bao)(bao)險(xian)業(ye)消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)合法(fa)(fa)(fa)權(quan)(quan)益,促進行(xing)(xing)業(ye)高質量穩(wen)健發展,中國銀(yin)(yin)保(bao)(bao)(bao)監(jian)(jian)會起草《銀(yin)(yin)行(xing)(xing)保(bao)(bao)(bao)險(xian)機(ji)構消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)權(quan)(quan)益保(bao)(bao)(bao)護(hu)管(guan)(guan)理辦法(fa)(fa)(fa)(征(zheng)求意見稿)》,是(shi)銀(yin)(yin)保(bao)(bao)(bao)監(jian)(jian)會落實(shi)(shi)黨(dang)*、*在《關于新時代加快完善(shan)社會主義(yi)市場經濟體(ti)制(zhi)的(de)(de)意見》中提(ti)出的(de)(de)“建立健全(quan)金融(rong)消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)保(bao)(bao)(bao)護(hu)基本制(zhi)度”決策部署的(de)(de)重要舉措,是(shi)銀(yin)(yin)保(bao)(bao)(bao)監(jian)(jian)會在銀(yin)(yin)行(xing)(xing)業(ye)保(bao)(bao)(bao)險(xian)業(ye)消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)權(quan)(quan)益保(bao)(bao)(bao)護(hu)領域制(zhi)定的(de)(de)綱領性(xing)(xing)文件,統一銀(yin)(yin)行(xing)(xing)保(bao)(bao)(bao)險(xian)機(ji)構消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)權(quan)(quan)益保(bao)(bao)(bao)護(hu)監(jian)(jian)管(guan)(guan)標(biao)準。《管(guan)(guan)理辦法(fa)(fa)(fa)》的(de)(de)出臺,將有利(li)于進一步充實(shi)(shi)和(he)完善(shan)銀(yin)(yin)保(bao)(bao)(bao)監(jian)(jian)會審慎監(jian)(jian)管(guan)(guan)與行(xing)(xing)為監(jian)(jian)管(guan)(guan)并重的(de)(de)監(jian)(jian)管(guan)(guan)體(ti)系,推動落實(shi)(shi)銀(yin)(yin)行(xing)(xing)保(bao)(bao)(bao)險(xian)機(ji)構消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)保(bao)(bao)(bao)護(hu)主體(ti)責任,切實(shi)(shi)維(wei)護(hu)銀(yin)(yin)行(xing)(xing)業(ye)保(bao)(bao)(bao)險(xian)業(ye)消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)合法(fa)(fa)(fa)權(quan)(quan)益。第(di)六(liu)章 保(bao)(bao)(bao)護(hu)消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)信息安全(quan)權(quan)(quan),第(di)四十一條(tiao)至第(di)四十七條(tiao),從收(shou)集、使用、傳輸消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)個人(ren)信息等方面作出規定,保(bao)(bao)(bao)護(hu)消(xiao)(xiao)(xiao)(xiao)費(fei)者(zhe)信息安全(quan)權(quan)(quan)。
培訓對象:
金融業機構消費者權益保護條線,總、分、支行業務管理層,信用卡部、個人金融、互聯網金融、公司金融、貿易、運營、信息科技等前、中、后臺部門管理層。
金(jin)(jin)(jin)融業(ye)機構是(shi)指由國(guo)家金(jin)(jin)(jin)融管理(li)(li)部門(men)監督管理(li)(li)的持牌金(jin)(jin)(jin)融機構,以及涉及個人(ren)(ren)金(jin)(jin)(jin)融信(xin)息處理(li)(li)的相關機構--《個人(ren)(ren)金(jin)(jin)(jin)融信(xin)息保護技術(shu)規范(fan)》(JR/T0171-2020)標準。
培訓目的和收益
通過培訓和交流,培訓對象收獲:
理解金融業機構個人金融信息保護的監管要求,監管機構要求相關管理層承擔的責任;
理解推動個人金融信息保護工作可以真正消除決策層(董事會和高級管理層)、消費者權益保護部門、業務部門、信息科技部門、風險管理部門和內部審計部門間溝通的障礙,真正找準各自的定位關系,促進個人金融信息保護和風險管理融合,支持銀行業務創新;
理解個人金融信息定義、類別、生命周期和分級,管理要求和技術要求。
理解(jie)個人(ren)金融信息保護中“人(ren)力(li)”防火(huo)墻的重(zhong)要性和工作(zuo)重(zhong)點。
課程大綱
個人金融信息風險事件和監管要求
客戶個人金融信息數據泄露風險形勢
熱點案例
監管罰單
客戶個人金融信息數據泄露事件案例分析
監管要求
法律法規部門規章
刑法
民法典
消費者保護法
網絡安全法
數據安全法
個人信息保護法
中國人民銀行
《中國人民銀行金融消費者權益保護實施辦法》(中國人民銀行令〔2020〕第5號)
《個人金融信息(數據)保護試行辦法(初稿)》征求意見稿
《個人金融信息保護技術規范》(JR/T 0171-2020)(銀發〔2020〕45號)
金融科技應用風險專項摸排
《金融數據安全數據安全分級指南》(JR/T 0197—2020)
銀保監會
《銀行業消費者權益保護工作指引》(銀監發[2013]38號)
《銀行業金融機構數據治理指引》(銀保監發〔2018〕22號)
《中國銀監會辦公廳關于加強網絡信息安全與客戶信息保護有關事項的通知》(銀監辦發[2017]2號)
《北京銀保監局關于規范銀行與金融科技公司合作類業務及互聯網保險業務的通知》(京銀保監發〔2019〕310號)
中國銀行業協會《銀行業從業人員職業操守和行為準則》(銀協發〔2020〕120號)
《銀行保險機構消費者權益保護管理辦法(征求意見稿)》
《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》(銀保監辦法〔2022〕80號)
個人金融信息保護范圍
術語定義
個人金融信息
個人金融信息類別
C1
C2
C3
個人金融信息生命周期
《中國人民銀行金融消費者權益保護實施辦法》相關要求
安全基本原則
個人金融信息保護的安全管理要求
安全準則
收集
存儲
使用
安全策略
安全制度體系建立與發布
組織架構崗位設置
人員管理
訪問控制
安全監測與風險評估
監控與審計
安全檢查和評估
安全事件處置
個人金融信息C3、C2特定類別的特殊管理要求總結
個人金融信息保護的安全技術要求
個人金融信息生命周期技術要求
收集
傳輸
存儲
使用
刪除
銷毀
安全運行技術要求
網絡安全要求
Web 應用安全要求
客戶端應用軟件安全要求
密碼技術與密碼產品要求
個人金融信息C3、C2特定類別的特殊技術要求總結
外包服務供應商監督管理
監管要求
中國人民銀行
《個人金融信息保護技術規范》相關要求
銀保監會
《銀行業金融機構外包風險管理指引》相關要求
《銀行業金融機構信息科技外包風險監管指引》相關要求
個人金融信息保護對外包服務供應商監督管理的影響
個人金融信息保護隱患排查
《個人金融信息保護技術規范》相關要求:安全檢查與評估
《個人金融信息保護技術規范》相關要求:個人金融信息安全影響評估
國家標準《信息安全技術 個人信息安全影響評估指南》解讀
金融科技應用風險專項摸排
個人金融信息分級授權管理
個人金融數據定級
金融標準《金融數據安全數據安全分級指南》(JR/T 0197—2020)解讀
《個人金融信息保護技術規范》相關要求:訪問控制
個人金融信息保護“人力”防火墻
《個人金融信息保護技術規范》相關要求:安全策略--人員管理
個人金融信息保護人員識別和管理要求
不越底線、不踩紅線、不碰高壓線
個人金融信息培訓
轉載://citymember.cn/gkk_detail/310853.html
已開(kai)課(ke)時間Have start time
- 馬慶
安全管理內訓
- 嚴守黨紀,做好國企定密保密 楊輝(hui)
- 《做好安全生產工作的利器— 胡月亭
- 交通運輸安全生產標準化暨雙
- 開展安全生產治本攻堅三年行
- 企業員工安全生產法培訓 于(yu)楓
- 《如何做好化工企業安全管理 胡月亭(ting)
- 專職人員安全責任意識與管理 于楓
- 《安全風險管理系列課程體系 胡(hu)月亭(ting)
- 《工作安全分析(JSA)與 胡月亭
- 銀行保密意識提升及保密實操 楊(yang)輝
- 管理者安全素養提升培訓 于楓
- 《習總書記有關安全生產重要 胡月亭