- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
银行业客户信息安全保障制度
TOC\o1-2\h\u9147第一章总则 1
118101.1目的与依据 1
235911.2适用范围 1
16901.3基本原则 2
21797第二章客户信息分类与管理 2
321382.1客户信息分类 2
39022.2客户信息管理流程 2
9390第三章客户信息收集与存储 3
8063.1信息收集规范 3
204983.2信息存储安全 3
8773第四章客户信息使用与访问 3
273894.1信息使用原则 3
215834.2访问权限管理 4
2456第五章客户信息传输与共享 4
89465.1信息传输安全 4
175265.2信息共享规则 4
2979第六章客户信息安全防护 5
55366.1技术防护措施 5
289376.2人员管理要求 5
27359第七章客户信息监督与检查 5
124467.1监督机制 5
325867.2检查内容与频率 6
18045第八章附则 6
241738.1制度解释与修订 6
308388.2生效日期 6
第一章总则
1.1目的与依据
为加强银行业客户信息安全管理,保护客户合法权益,依据国家相关法律法规和监管要求,制定本制度。本制度旨在规范银行业金融机构在客户信息收集、存储、使用、传输、共享等环节的行为,保证客户信息的安全性、完整性和必威体育官网网址性。
1.2适用范围
本制度适用于银行业金融机构在境内开展业务过程中涉及的客户信息安全保障工作。客户信息包括个人客户信息和企业客户信息,涵盖客户的基本信息、账户信息、交易信息、信用信息等。
1.3基本原则
银行业客户信息安全保障应遵循以下基本原则:
合法性原则:银行业金融机构应在法律法规允许的范围内收集、使用、传输和共享客户信息,不得违反法律法规的规定。
必威体育官网网址性原则:银行业金融机构应采取有效措施,保证客户信息不被泄露、篡改或滥用,对客户信息的访问和使用应进行严格的授权和审批。
完整性原则:银行业金融机构应保证客户信息的完整和准确,采取必要的措施防止客户信息的丢失或损坏。
安全性原则:银行业金融机构应建立健全客户信息安全管理制度和技术防范措施,保障客户信息系统的安全运行。
第二章客户信息分类与管理
2.1客户信息分类
根据客户信息的敏感程度和重要性,将客户信息分为以下三类:
一类信息:包括客户的身份证件号码、银行卡号、密码等高度敏感信息。
二类信息:包括客户的姓名、地址、联系方式、职业等重要信息。
三类信息:包括客户的交易记录、信用评级等一般信息。
银行业金融机构应根据客户信息的分类,采取相应的安全管理措施。
2.2客户信息管理流程
客户信息管理流程包括信息收集、整理、存储、使用、更新和销毁等环节。银行业金融机构应明确各环节的责任部门和人员,制定相应的操作流程和规范,保证客户信息的安全管理。
在信息收集环节,应明确收集目的和范围,遵循合法、正当、必要的原则,向客户明示收集信息的用途和范围,并取得客户的同意。
在信息整理环节,应对收集到的客户信息进行整理和分类,保证信息的准确性和完整性。
在信息存储环节,应根据客户信息的分类,采取相应的存储方式和安全措施,保证信息的必威体育官网网址性和完整性。
在信息使用环节,应遵循合法、正当、必要的原则,根据客户授权和业务需要使用客户信息,不得擅自扩大使用范围。
在信息更新环节,应及时更新客户信息,保证信息的准确性和完整性。
在信息销毁环节,对不再需要的客户信息,应采取安全的销毁方式,保证信息无法恢复。
第三章客户信息收集与存储
3.1信息收集规范
银行业金融机构在收集客户信息时,应遵循以下规范:
明确收集目的:收集客户信息应具有明确的目的,且与银行业务相关。
合法合规:收集信息的方式和范围应符合法律法规和监管要求,不得通过非法手段获取客户信息。
告知义务:在收集客户信息前,应向客户明确告知收集信息的目的、范围、使用方式以及可能产生的风险,并取得客户的同意。
最小化原则:应仅收集与业务相关的必要信息,避免过度收集客户信息。
准确性:收集的客户信息应准确无误,银行业金融机构应采取必要的措施对信息进行核实。
3.2信息存储安全
银行业金融机构应采取以下措施保证客户信息的存储安全:
物理安全:存储客户信息的服务器和设备应放置在安全的物理环境中,防止未经授权的访问和物理破坏。
加密存储:对客户信息进行加密处理,保证信息在存储过程中的必威体育官网网址性。
访问控制:设置严格的访问权限,经过授权的人员才能访问客户信息。
备份与恢复:定期对客户信息进行备份,保证在发生灾难或系统故障时能够快速恢复信息。
安全
您可能关注的文档
最近下载
- 《甲骨文合集》第十一、十二冊綜合整理.pdf
- 2024年浙江省绍兴市中考科学试题卷(含答案解析).docx
- 典范英语7-5 Captain Comet and The Purple Planet近年原文.ppt
- 医院会诊制度培训学习.pptx
- 部编版语文五年级下册第一单元大单元教学设计核心素养目标.pdf VIP
- 项目风险评估报告(模版).pdf VIP
- 2025年内蒙古自治区专业技术人员继续教育考试公需课答案.docx VIP
- 广东大湾区2024-2025学年高一上学期1月期末考物理试题含答案.pdf
- NBT31010-2019 陆上风电场工程概算定额.pdf
- 威特门机RCRE24-RC48使用说明书.pdf
文档评论(0)