課(ke)程描述INTRODUCTION
日(ri)程安排(pai)SCHEDULE
課程(cheng)大綱(gang)Syllabus
個人金融信息培訓
個人金融信息是個人信息在金融領域圍繞賬戶信息、鑒別信息、金融交易信息、個人身份信息、財產信息、借貸信息等方面的擴展與細化,是金融業機構在提供金融產品和服務的過程中積累的重要基礎數據,也是個人隱私的重要內容。個人金融信息一旦泄露,不但會直接侵害個人金融信息主體的合法權益、影響金融業機構的正常運營,甚至可能會帶來系統性金融風險。
為加強個人金融信息安全管理,指導各相關機構規范處理個人金融信息,*程度保障個人金融信息主體合法權益,維護金融市場穩定,中國人民銀行編制《個人金融信息保護技術規范》(JR/T0171-2020)標準,規定個人金融信息在收集、傳輸、存儲、使用、刪除、銷毀等生命周期各環節的安全防護要求,從安全技術和安全管理兩個方面,對個人金融信息保護提出規范性要求,適用于提供金融產品和服務的金融業機構,并為安全評估機構開展安全檢查與評估工作提供參考。
為加快建立完善有利于保護金融消費者權益的機制,保護金融消費者長遠和根本利益,中國人民銀行深入貫徹以人民為中心的發展思想,落實黨*、*在《關于新時代加快完善社會主義市場經濟體制的意見》中提出的“建立健全金融消費者保護基本制度”決策部署,制定并發布《中國人民銀行金融消費者權益保護實施辦法》(中國人民銀行令〔2020〕第5號),自2020年11月1日起施行,第三章消費者金融信息保護,從消費者金融信息安全權角度,進一步強化信息知情權和信息自主選擇權。下一步,人民銀行將持續做好《辦法》的落地實施工作,進一步規范銀行、支付機構提供金融產品和服務的行為,切實保護金融消費者合法權益。銀行、支付機構應當嚴格落實《辦法》各項要求,切實承擔起保護金融消費者合法權益的主體責任,確保經營行為依法合規。
為維護(hu)(hu)(hu)公平公正的(de)(de)金(jin)融(rong)市場(chang)環(huan)境(jing),踐行(xing)(xing)金(jin)融(rong)的(de)(de)政治性和(he)人民性,切(qie)實(shi)(shi)保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)銀(yin)(yin)(yin)行(xing)(xing)業(ye)(ye)(ye)保(bao)(bao)(bao)(bao)險(xian)(xian)業(ye)(ye)(ye)消(xiao)費(fei)(fei)(fei)者(zhe)合法權(quan)益(yi)(yi),促進行(xing)(xing)業(ye)(ye)(ye)高質量穩健(jian)發展,中國(guo)銀(yin)(yin)(yin)保(bao)(bao)(bao)(bao)監(jian)(jian)(jian)會(hui)(hui)起草《銀(yin)(yin)(yin)行(xing)(xing)保(bao)(bao)(bao)(bao)險(xian)(xian)機構消(xiao)費(fei)(fei)(fei)者(zhe)權(quan)益(yi)(yi)保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)管(guan)(guan)理辦法(征求(qiu)意(yi)見(jian)稿)》,是銀(yin)(yin)(yin)保(bao)(bao)(bao)(bao)監(jian)(jian)(jian)會(hui)(hui)落(luo)(luo)實(shi)(shi)黨*、*在(zai)《關于(yu)新時代加快完善(shan)社會(hui)(hui)主義市場(chang)經濟(ji)體制(zhi)的(de)(de)意(yi)見(jian)》中提出(chu)的(de)(de)“建立健(jian)全(quan)金(jin)融(rong)消(xiao)費(fei)(fei)(fei)者(zhe)保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)基本(ben)制(zhi)度”決策(ce)部署(shu)的(de)(de)重(zhong)(zhong)要舉措,是銀(yin)(yin)(yin)保(bao)(bao)(bao)(bao)監(jian)(jian)(jian)會(hui)(hui)在(zai)銀(yin)(yin)(yin)行(xing)(xing)業(ye)(ye)(ye)保(bao)(bao)(bao)(bao)險(xian)(xian)業(ye)(ye)(ye)消(xiao)費(fei)(fei)(fei)者(zhe)權(quan)益(yi)(yi)保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)領(ling)域制(zhi)定(ding)的(de)(de)綱(gang)領(ling)性文件,統一銀(yin)(yin)(yin)行(xing)(xing)保(bao)(bao)(bao)(bao)險(xian)(xian)機構消(xiao)費(fei)(fei)(fei)者(zhe)權(quan)益(yi)(yi)保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)監(jian)(jian)(jian)管(guan)(guan)標準。《管(guan)(guan)理辦法》的(de)(de)出(chu)臺,將(jiang)有利于(yu)進一步充實(shi)(shi)和(he)完善(shan)銀(yin)(yin)(yin)保(bao)(bao)(bao)(bao)監(jian)(jian)(jian)會(hui)(hui)審(shen)慎監(jian)(jian)(jian)管(guan)(guan)與行(xing)(xing)為監(jian)(jian)(jian)管(guan)(guan)并重(zhong)(zhong)的(de)(de)監(jian)(jian)(jian)管(guan)(guan)體系,推(tui)動(dong)落(luo)(luo)實(shi)(shi)銀(yin)(yin)(yin)行(xing)(xing)保(bao)(bao)(bao)(bao)險(xian)(xian)機構消(xiao)費(fei)(fei)(fei)者(zhe)保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)主體責任,切(qie)實(shi)(shi)維護(hu)(hu)(hu)銀(yin)(yin)(yin)行(xing)(xing)業(ye)(ye)(ye)保(bao)(bao)(bao)(bao)險(xian)(xian)業(ye)(ye)(ye)消(xiao)費(fei)(fei)(fei)者(zhe)合法權(quan)益(yi)(yi)。第(di)六章 保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)消(xiao)費(fei)(fei)(fei)者(zhe)信(xin)息(xi)安全(quan)權(quan),第(di)四(si)十(shi)一條至(zhi)第(di)四(si)十(shi)七條,從收集、使用、傳輸(shu)消(xiao)費(fei)(fei)(fei)者(zhe)個人信(xin)息(xi)等方面作出(chu)規定(ding),保(bao)(bao)(bao)(bao)護(hu)(hu)(hu)消(xiao)費(fei)(fei)(fei)者(zhe)信(xin)息(xi)安全(quan)權(quan)。
培訓對象:
金融業機構消費者權益保護條線,總、分、支行業務管理層,信用卡部、個人金融、互聯網金融、公司金融、貿易、運營、信息科技等前、中、后臺部門管理層。
金(jin)融(rong)(rong)業機構是指(zhi)由國家金(jin)融(rong)(rong)管理部(bu)門監督管理的持牌金(jin)融(rong)(rong)機構,以及涉(she)及個人(ren)金(jin)融(rong)(rong)信息(xi)(xi)處(chu)理的相(xiang)關機構--《個人(ren)金(jin)融(rong)(rong)信息(xi)(xi)保護技術(shu)規范》(JR/T0171-2020)標準。
培訓目的和收益
通過培訓和交流,培訓對象收獲:
理解金融業機構個人金融信息保護的監管要求,監管機構要求相關管理層承擔的責任;
理解推動個人金融信息保護工作可以真正消除決策層(董事會和高級管理層)、消費者權益保護部門、業務部門、信息科技部門、風險管理部門和內部審計部門間溝通的障礙,真正找準各自的定位關系,促進個人金融信息保護和風險管理融合,支持銀行業務創新;
理解個人金融信息定義、類別、生命周期和分級,管理要求和技術要求。
理解(jie)個人(ren)金(jin)融(rong)信息(xi)保護中“人(ren)力”防火墻的重(zhong)要性和工作重(zhong)點。
課程大綱
個人金融信息風險事件和監管要求
客戶個人金融信息數據泄露風險形勢
熱點案例
監管罰單
客戶個人金融信息數據泄露事件案例分析
監管要求
法律法規部門規章
刑法
民法典
消費者保護法
網絡安全法
數據安全法
個人信息保護法
中國人民銀行
《中國人民銀行金融消費者權益保護實施辦法》(中國人民銀行令〔2020〕第5號)
《個人金融信息(數據)保護試行辦法(初稿)》征求意見稿
《個人金融信息保護技術規范》(JR/T 0171-2020)(銀發〔2020〕45號)
金融科技應用風險專項摸排
《金融數據安全數據安全分級指南》(JR/T 0197—2020)
銀保監會
《銀行業消費者權益保護工作指引》(銀監發[2013]38號)
《銀行業金融機構數據治理指引》(銀保監發〔2018〕22號)
《中國銀監會辦公廳關于加強網絡信息安全與客戶信息保護有關事項的通知》(銀監辦發[2017]2號)
《北京銀保監局關于規范銀行與金融科技公司合作類業務及互聯網保險業務的通知》(京銀保監發〔2019〕310號)
中國銀行業協會《銀行業從業人員職業操守和行為準則》(銀協發〔2020〕120號)
《銀行保險機構消費者權益保護管理辦法(征求意見稿)》
《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》(銀保監辦法〔2022〕80號)
個人金融信息保護范圍
術語定義
個人金融信息
個人金融信息類別
C1
C2
C3
個人金融信息生命周期
《中國人民銀行金融消費者權益保護實施辦法》相關要求
安全基本原則
個人金融信息保護的安全管理要求
安全準則
收集
存儲
使用
安全策略
安全制度體系建立與發布
組織架構崗位設置
人員管理
訪問控制
安全監測與風險評估
監控與審計
安全檢查和評估
安全事件處置
個人金融信息C3、C2特定類別的特殊管理要求總結
個人金融信息保護的安全技術要求
個人金融信息生命周期技術要求
收集
傳輸
存儲
使用
刪除
銷毀
安全運行技術要求
網絡安全要求
Web 應用安全要求
客戶端應用軟件安全要求
密碼技術與密碼產品要求
個人金融信息C3、C2特定類別的特殊技術要求總結
外包服務供應商監督管理
監管要求
中國人民銀行
《個人金融信息保護技術規范》相關要求
銀保監會
《銀行業金融機構外包風險管理指引》相關要求
《銀行業金融機構信息科技外包風險監管指引》相關要求
個人金融信息保護對外包服務供應商監督管理的影響
個人金融信息保護隱患排查
《個人金融信息保護技術規范》相關要求:安全檢查與評估
《個人金融信息保護技術規范》相關要求:個人金融信息安全影響評估
國家標準《信息安全技術 個人信息安全影響評估指南》解讀
金融科技應用風險專項摸排
個人金融信息分級授權管理
個人金融數據定級
金融標準《金融數據安全數據安全分級指南》(JR/T 0197—2020)解讀
《個人金融信息保護技術規范》相關要求:訪問控制
個人金融信息保護“人力”防火墻
《個人金融信息保護技術規范》相關要求:安全策略--人員管理
個人金融信息保護人員識別和管理要求
不(bu)越底線(xian)、不(bu)踩紅線(xian)、不(bu)碰高(gao)壓線(xian)
個人金融信息培訓
轉載://citymember.cn/gkk_detail/310853.html
已開課(ke)時(shi)間Have start time
- 馬慶
安全管理內訓
- 嚴守黨紀,做好國企定密保密 楊輝
- 《做好安全生產工作的利器— 胡月亭(ting)
- 交通運輸安全生產標準化暨雙
- 開展安全生產治本攻堅三年行
- 企業員工安全生產法培訓 于楓
- 《如何做好化工企業安全管理 胡(hu)月亭
- 專職人員安全責任意識與管理 于(yu)楓
- 《安全風險管理系列課程體系 胡月亭(ting)
- 《工作安全分析(JSA)與 胡月(yue)亭
- 銀行保密意識提升及保密實操 楊(yang)輝
- 管理者安全素養提升培訓 于楓
- 《習總書記有關安全生產重要 胡月亭