JR/T 0197-2020
金融数据安全 数据安全分级指南
发布时间:2020-09-23 实施时间:2020-09-23
JR/T 0197-2020 金融数据安全 数据安全分级指南主要包括以下内容:
1. 数据安全等级划分标准
该标准将金融机构的数据安全等级划分为四个等级,分别为一级、二级、三级、四级。其中,一级为最高等级,四级为最低等级。数据安全等级的划分主要考虑数据的重要性、敏感程度、泄露后的影响等因素。
2. 数据安全管理要求
该标准对金融机构的数据安全管理提出了具体要求,包括数据安全管理制度、数据安全管理组织、数据安全管理措施、数据安全事件管理等方面。要求金融机构建立健全数据安全管理制度,明确数据安全管理职责和权限,采取有效的数据安全管理措施,及时处置数据安全事件。
3. 数据安全评估要求
该标准要求金融机构对自身的数据安全进行评估,包括内部评估和第三方评估。内部评估主要由金融机构自行开展,第三方评估则由专业的数据安全评估机构开展。评估结果应及时报告相关部门和领导,采取有效的措施改进数据安全管理。
4. 数据安全等级认证要求
该标准要求金融机构对自身的数据安全等级进行认证,认证由第三方认证机构开展。认证结果应及时报告相关部门和领导,认证有效期为三年。
相关标准
GB/T 22239-2019 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 信息安全等级保护评估指南
GB/T 28448-2019 信息安全技术 云计算安全基线
GB/T 31168-2014 信息安全技术 信息安全事件分类与处理指南
GB/T 35275-2017 信息安全技术 信息安全等级保护评估方法