根据官网APP的中央消息,7月3日,银行中央银行等三部门公开征求意见,等部的保针对《金融业网络安全管理办法(征求意见稿)》进行讨论。门加该《办法》明确提出,强对将对金融等重要行业的金融基础关键信息基础设施进行重点保护。党中央和国务院要求建立有效的行业信息跨部门综合监管制度,以应对监管事项的关键复杂性和风险隐患。旨在通过该制度与现有的设施网络安全管理规章衔接,加强金融网络安全的中央长效监管。
全文如下:
金融业网络安全管理办法(征求意见稿)
第一章 总则
第一条(目的银行和依据)为规范金融业的网络安全管理,维护金融安全,等部的保依据《网络安全法》《数据安全法》《个人信息保护法》等法律法规,门加制定本办法。强对
第二条(适用范围)本办法适用于在中国境内金融机构网络的金融基础建设、运营和维护,以及相关监督管理。
第三条(总体要求)金融机构须承担网络安全的主体责任,保障资源落实,提高网络安全保护能力,防范网络风险及犯罪行为,积极配合国家安全机构的工作。
第四条(行业自律)各行业协会应制定网络安全行为规范,加强自律管理。
第二章 网络安全保护义务
第五条(责任制)金融机构需建立网络安全责任制,指定负责人。
第六条(治理)应设立网络安全管理结构和决策机制,明确保护职责,并督促落实。
第七条(运行安全)金融机构需进行网络监测和安全事件处置,保障网络运行安全。
第八条(安全等级)应根据国家要求确定网络安全等级,履行定级备案义务。
第九条(密码使用)必须使用商用密码来保障网络安全。
第十条(数据保护)加强网络数据的安全管理,避免数据篡改和泄露。
第十一条(个人信息保护)应当规范个人信息处理,保证其安全。
第十二条(技术创新)做好信息技术应用的风险管理。
第十三条(信息管理)应加强对网络发布信息的监管,及时处理违规信息。
第十四条(服务安全)提供软件下载服务的机构需履行安全管理义务。
第十五条(关键信息基础设施认定)金融管理部门识别并确认关键信息基础设施,并通知相关机构。
第十六条(组织和保障)运营者应明确网络安全责任,设立安全管理机构。
第十七条(供应链安全)运营者需申报网络安全审查,规范密码使用。
第十八条(风险评估)每年至少进行一次网络安全检测与风险评估。
第十九条(应急预案)制定并定期演练网络安全事件的应急预案。
第三章 监督管理协同
第二十条(原则)金融管理部门负责监督网络安全管理,支持其他部门工作。
第二十一条(任务协同)按照党中央、国务院的要求,明确各部门的职责分工。
第二十二条(信息共享)加强网络安全事件和风险的共享。
第二十三条(配合管理)金融机构应积极配合网络安全监管工作。
第四章 法律责任
第二十四条(违法信息处理)对未及时处理的违法信息,将移交有关部门。
第二十五条(密码使用违规处理)不按规定使用商用密码的,将受到处理。
第二十六条(不配合处罚)拒绝监督检查的,将依法受到处罚。
第二十七条(其他义务违反处罚)未履行网络安全保护责任的,将依据法律受到处罚。
第二十八条(其他法律责任)涉及治安管理或犯罪的,将移交相应机关处理。
第二十九条(管理人员责任)管理人员违反规定的,将依法受到处分。
第五章 附则
第三十条(术语定义)金融从业机构包括金融机构和批准设立的其他机构。
第三十一条(地方金融组织管理)地方金融机构对网络安全管理负责,可参考本办法。
第三十二条(解释权)本办法由金融管理部门负责解释。
第三十三条(生效期)本办法自2026年起施行。
本文编选自“央行官网”;编辑:黄晓冬。