課程描述INTRODUCTION
· 高層管理者· 中層領(lǐng)導(dǎo)· 其他人員
日程安排SCHEDULE
課程大綱Syllabus
個人金融信息培訓(xùn)
個人金融信息是個人信息在金融領(lǐng)域圍繞賬戶信息、鑒別信息、金融交易信息、個人身份信息、財產(chǎn)信息、借貸信息等方面的擴(kuò)展與細(xì)化,是金融業(yè)機(jī)構(gòu)在提供金融產(chǎn)品和服務(wù)的過程中積累的重要基礎(chǔ)數(shù)據(jù),也是個人隱私的重要內(nèi)容。個人金融信息一旦泄露,不但會直接侵害個人金融信息主體的合法權(quán)益、影響金融業(yè)機(jī)構(gòu)的正常運(yùn)營,甚至可能會帶來系統(tǒng)性金融風(fēng)險。
為加強(qiáng)個人金融信息安全管理,指導(dǎo)各相關(guān)機(jī)構(gòu)規(guī)范處理個人金融信息,*程度保障個人金融信息主體合法權(quán)益,維護(hù)金融市場穩(wěn)定,中國人民銀行編制《個人金融信息保護(hù)技術(shù)規(guī)范》(JR/T0171-2020)標(biāo)準(zhǔn),規(guī)定個人金融信息在收集、傳輸、存儲、使用、刪除、銷毀等生命周期各環(huán)節(jié)的安全防護(hù)要求,從安全技術(shù)和安全管理兩個方面,對個人金融信息保護(hù)提出規(guī)范性要求,適用于提供金融產(chǎn)品和服務(wù)的金融業(yè)機(jī)構(gòu),并為安全評估機(jī)構(gòu)開展安全檢查與評估工作提供參考。
為加快建立完善有利于保護(hù)金融消費(fèi)者權(quán)益的機(jī)制,保護(hù)金融消費(fèi)者長遠(yuǎn)和根本利益,中國人民銀行深入貫徹以人民為中心的發(fā)展思想,落實黨*、*在《關(guān)于新時代加快完善社會主義市場經(jīng)濟(jì)體制的意見》中提出的“建立健全金融消費(fèi)者保護(hù)基本制度”決策部署,制定并發(fā)布《中國人民銀行金融消費(fèi)者權(quán)益保護(hù)實施辦法》(中國人民銀行令〔2020〕第5號),自2020年11月1日起施行,第三章消費(fèi)者金融信息保護(hù),從消費(fèi)者金融信息安全權(quán)角度,進(jìn)一步強(qiáng)化信息知情權(quán)和信息自主選擇權(quán)。下一步,人民銀行將持續(xù)做好《辦法》的落地實施工作,進(jìn)一步規(guī)范銀行、支付機(jī)構(gòu)提供金融產(chǎn)品和服務(wù)的行為,切實保護(hù)金融消費(fèi)者合法權(quán)益。銀行、支付機(jī)構(gòu)應(yīng)當(dāng)嚴(yán)格落實《辦法》各項要求,切實承擔(dān)起保護(hù)金融消費(fèi)者合法權(quán)益的主體責(zé)任,確保經(jīng)營行為依法合規(guī)。
為維護(hù)公平公正的金融市場環(huán)境,踐行金融的政治性和人民性,切實保護(hù)銀行業(yè)保險業(yè)消費(fèi)者合法權(quán)益,促進(jìn)行業(yè)高質(zhì)量穩(wěn)健發(fā)展,中國銀保監(jiān)會起草《銀行保險機(jī)構(gòu)消費(fèi)者權(quán)益保護(hù)管理辦法(征求意見稿)》,是銀保監(jiān)會落實黨*、*在《關(guān)于新時代加快完善社會主義市場經(jīng)濟(jì)體制的意見》中提出的“建立健全金融消費(fèi)者保護(hù)基本制度”決策部署的重要舉措,是銀保監(jiān)會在銀行業(yè)保險業(yè)消費(fèi)者權(quán)益保護(hù)領(lǐng)域制定的綱領(lǐng)性文件,統(tǒng)一銀行保險機(jī)構(gòu)消費(fèi)者權(quán)益保護(hù)監(jiān)管標(biāo)準(zhǔn)。《管理辦法》的出臺,將有利于進(jìn)一步充實和完善銀保監(jiān)會審慎監(jiān)管與行為監(jiān)管并重的監(jiān)管體系,推動落實銀行保險機(jī)構(gòu)消費(fèi)者保護(hù)主體責(zé)任,切實維護(hù)銀行業(yè)保險業(yè)消費(fèi)者合法權(quán)益。第六章 保護(hù)消費(fèi)者信息安全權(quán),第四十一條至第四十七條,從收集、使用、傳輸消費(fèi)者個人信息等方面作出規(guī)定,保護(hù)消費(fèi)者信息安全權(quán)。
培訓(xùn)對象:
金融業(yè)機(jī)構(gòu)消費(fèi)者權(quán)益保護(hù)條線,總、分、支行業(yè)務(wù)管理層,信用卡部、個人金融、互聯(lián)網(wǎng)金融、公司金融、貿(mào)易、運(yùn)營、信息科技等前、中、后臺部門管理層。
金融業(yè)機(jī)構(gòu)是指由國家金融管理部門監(jiān)督管理的持牌金融機(jī)構(gòu),以及涉及個人金融信息處理的相關(guān)機(jī)構(gòu)--《個人金融信息保護(hù)技術(shù)規(guī)范》(JR/T0171-2020)標(biāo)準(zhǔn)。
培訓(xùn)目的和收益
通過培訓(xùn)和交流,培訓(xùn)對象收獲:
理解金融業(yè)機(jī)構(gòu)個人金融信息保護(hù)的監(jiān)管要求,監(jiān)管機(jī)構(gòu)要求相關(guān)管理層承擔(dān)的責(zé)任;
理解推動個人金融信息保護(hù)工作可以真正消除決策層(董事會和高級管理層)、消費(fèi)者權(quán)益保護(hù)部門、業(yè)務(wù)部門、信息科技部門、風(fēng)險管理部門和內(nèi)部審計部門間溝通的障礙,真正找準(zhǔn)各自的定位關(guān)系,促進(jìn)個人金融信息保護(hù)和風(fēng)險管理融合,支持銀行業(yè)務(wù)創(chuàng)新;
理解個人金融信息定義、類別、生命周期和分級,管理要求和技術(shù)要求。
理解個人金融信息保護(hù)中“人力”防火墻的重要性和工作重點。
課程大綱
個人金融信息風(fēng)險事件和監(jiān)管要求
客戶個人金融信息數(shù)據(jù)泄露風(fēng)險形勢
熱點案例
監(jiān)管罰單
客戶個人金融信息數(shù)據(jù)泄露事件案例分析
監(jiān)管要求
法律法規(guī)部門規(guī)章
刑法
民法典
消費(fèi)者保護(hù)法
網(wǎng)絡(luò)安全法
數(shù)據(jù)安全法
個人信息保護(hù)法
中國人民銀行
《中國人民銀行金融消費(fèi)者權(quán)益保護(hù)實施辦法》(中國人民銀行令〔2020〕第5號)
《個人金融信息(數(shù)據(jù))保護(hù)試行辦法(初稿)》征求意見稿
《個人金融信息保護(hù)技術(shù)規(guī)范》(JR/T 0171-2020)(銀發(fā)〔2020〕45號)
金融科技應(yīng)用風(fēng)險專項摸排
《金融數(shù)據(jù)安全數(shù)據(jù)安全分級指南》(JR/T 0197—2020)
銀保監(jiān)會
《銀行業(yè)消費(fèi)者權(quán)益保護(hù)工作指引》(銀監(jiān)發(fā)[2013]38號)
《銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引》(銀保監(jiān)發(fā)〔2018〕22號)
《中國銀監(jiān)會辦公廳關(guān)于加強(qiáng)網(wǎng)絡(luò)信息安全與客戶信息保護(hù)有關(guān)事項的通知》(銀監(jiān)辦發(fā)[2017]2號)
《北京銀保監(jiān)局關(guān)于規(guī)范銀行與金融科技公司合作類業(yè)務(wù)及互聯(lián)網(wǎng)保險業(yè)務(wù)的通知》(京銀保監(jiān)發(fā)〔2019〕310號)
中國銀行業(yè)協(xié)會《銀行業(yè)從業(yè)人員職業(yè)操守和行為準(zhǔn)則》(銀協(xié)發(fā)〔2020〕120號)
《銀行保險機(jī)構(gòu)消費(fèi)者權(quán)益保護(hù)管理辦法(征求意見稿)》
《關(guān)于開展銀行保險機(jī)構(gòu)侵害個人信息權(quán)益亂象專項整治工作的通知》(銀保監(jiān)辦法〔2022〕80號)
個人金融信息保護(hù)范圍
術(shù)語定義
個人金融信息
個人金融信息類別
C1
C2
C3
個人金融信息生命周期
《中國人民銀行金融消費(fèi)者權(quán)益保護(hù)實施辦法》相關(guān)要求
安全基本原則
個人金融信息保護(hù)的安全管理要求
安全準(zhǔn)則
收集
存儲
使用
安全策略
安全制度體系建立與發(fā)布
組織架構(gòu)崗位設(shè)置
人員管理
訪問控制
安全監(jiān)測與風(fēng)險評估
監(jiān)控與審計
安全檢查和評估
安全事件處置
個人金融信息C3、C2特定類別的特殊管理要求總結(jié)
個人金融信息保護(hù)的安全技術(shù)要求
個人金融信息生命周期技術(shù)要求
收集
傳輸
存儲
使用
刪除
銷毀
安全運(yùn)行技術(shù)要求
網(wǎng)絡(luò)安全要求
Web 應(yīng)用安全要求
客戶端應(yīng)用軟件安全要求
密碼技術(shù)與密碼產(chǎn)品要求
個人金融信息C3、C2特定類別的特殊技術(shù)要求總結(jié)
外包服務(wù)供應(yīng)商監(jiān)督管理
監(jiān)管要求
中國人民銀行
《個人金融信息保護(hù)技術(shù)規(guī)范》相關(guān)要求
銀保監(jiān)會
《銀行業(yè)金融機(jī)構(gòu)外包風(fēng)險管理指引》相關(guān)要求
《銀行業(yè)金融機(jī)構(gòu)信息科技外包風(fēng)險監(jiān)管指引》相關(guān)要求
個人金融信息保護(hù)對外包服務(wù)供應(yīng)商監(jiān)督管理的影響
個人金融信息保護(hù)隱患排查
《個人金融信息保護(hù)技術(shù)規(guī)范》相關(guān)要求:安全檢查與評估
《個人金融信息保護(hù)技術(shù)規(guī)范》相關(guān)要求:個人金融信息安全影響評估
國家標(biāo)準(zhǔn)《信息安全技術(shù) 個人信息安全影響評估指南》解讀
金融科技應(yīng)用風(fēng)險專項摸排
個人金融信息分級授權(quán)管理
個人金融數(shù)據(jù)定級
金融標(biāo)準(zhǔn)《金融數(shù)據(jù)安全數(shù)據(jù)安全分級指南》(JR/T 0197—2020)解讀
《個人金融信息保護(hù)技術(shù)規(guī)范》相關(guān)要求:訪問控制
個人金融信息保護(hù)“人力”防火墻
《個人金融信息保護(hù)技術(shù)規(guī)范》相關(guān)要求:安全策略--人員管理
個人金融信息保護(hù)人員識別和管理要求
不越底線、不踩紅線、不碰高壓線
個人金融信息培訓(xùn)
轉(zhuǎn)載:http://www.jkyingpanluxiangji.com/gkk_detail/310853.html
已開課時間Have start time
- 馬慶
安全管理內(nèi)訓(xùn)
- 防微杜漸——班組安全管理7 張曦月
- 安全制度和安全意識 張曦月
- 《習(xí)總書記有關(guān)安全生產(chǎn)重要 胡月亭
- 總體國家安全觀下的網(wǎng)絡(luò)信息 李璐
- 新形勢下網(wǎng)絡(luò)安全問題及應(yīng)對 孫海榮
- 互聯(lián)網(wǎng)時代網(wǎng)絡(luò)與信息安全體 孫海榮
- 十九大以來網(wǎng)絡(luò)意識形態(tài)安全 李璐
- 二十一世紀(jì)以來我國網(wǎng)絡(luò)安全 李璐
- 《如何做好化工企業(yè)安全管理 胡月亭
- 環(huán)境管理意識提升 張曦月
- 《工作安全分析(JSA)與 胡月亭
- 作為企業(yè)能力的網(wǎng)絡(luò)安全建設(shè) 李璐