9月25日晚,中國證券業(yè)協(xié)會(huì)(以下簡(jiǎn)稱“中證協(xié)”)發(fā)布公告稱,為貫徹落實(shí)黨中央、國務(wù)院關(guān)于推進(jìn)標(biāo)準(zhǔn)化建設(shè)的政策部署,進(jìn)一步推動(dòng)證券業(yè)標(biāo)準(zhǔn)化工作高質(zhì)量發(fā)展,保護(hù)投資者合法權(quán)益,規(guī)范投資者個(gè)人信息處理行為,中國證券業(yè)協(xié)會(huì)會(huì)員單位中泰證券、財(cái)信證券聯(lián)合中國信通院共同編寫了《證券公司投資者個(gè)人信息保護(hù)技術(shù)規(guī)范》(以下簡(jiǎn)稱《技術(shù)規(guī)范》)。該規(guī)范經(jīng)相應(yīng)審查審議程序,于近期正式公布,供會(huì)員單位及其他組織自愿選擇采用。
據(jù)了解,《技術(shù)規(guī)范》由團(tuán)標(biāo)起草組系統(tǒng)梳理現(xiàn)行法律法規(guī)、標(biāo)準(zhǔn)規(guī)范等關(guān)于個(gè)人信息安全保護(hù)的要求,充分吸收行業(yè)優(yōu)秀實(shí)踐經(jīng)驗(yàn),并通過多輪意見與反饋修訂制定完成。旨在為證券行業(yè)提供科學(xué)、實(shí)用的技術(shù)指引,推動(dòng)行業(yè)機(jī)構(gòu)提升投資者個(gè)人信息保護(hù)水平。
《技術(shù)規(guī)范》全文共8章,含3項(xiàng)附錄,包含基本原則、投資者個(gè)人信息分類分級(jí)(包含分類分級(jí)參考表)、投資者個(gè)人信息保護(hù)體系、投資者個(gè)人信息全生命周期保護(hù)要求、特定場(chǎng)景中的投資者個(gè)人信息保護(hù)、個(gè)人信息保護(hù)政策模板六個(gè)方面。
其中,基本原則為個(gè)人信息保護(hù)工作提供總體性、綱領(lǐng)性要求;投資者個(gè)人信息分類分級(jí)根據(jù)證券公司業(yè)務(wù)特點(diǎn),對(duì)投資者個(gè)人信息進(jìn)行了分類分級(jí),并提供分類分級(jí)參考表,為開展投資者個(gè)人信息保護(hù)工作提供基礎(chǔ);保護(hù)體系涵蓋內(nèi)控制度、組織架構(gòu)、人員管理、安全防護(hù)技術(shù)要求和措施、訪問控制、投資者個(gè)人信息保護(hù)影響評(píng)估、監(jiān)控、投資者個(gè)人信息安全事件處置、安全教育與培訓(xùn)、第三方服務(wù)機(jī)構(gòu)管理、審計(jì)監(jiān)督等內(nèi)容;全生命周期保護(hù)基本要求對(duì)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開、刪除等各環(huán)節(jié)提出明確規(guī)范;特定場(chǎng)景結(jié)合證券業(yè)務(wù)實(shí)際,重點(diǎn)列舉了六大典型業(yè)務(wù)場(chǎng)景下的具體應(yīng)用要求,同時(shí)提供了個(gè)人信息保護(hù)政策模板,為行業(yè)提供了全面、可操作的實(shí)施指引,助力行業(yè)機(jī)構(gòu)不斷提升合規(guī)水平。
中證協(xié)表示,下一步,將積極引導(dǎo)行業(yè)機(jī)構(gòu)認(rèn)真落實(shí)法律法規(guī)和政策要求,不斷提升數(shù)據(jù)安全管理能力,加強(qiáng)自律管理與風(fēng)險(xiǎn)防控,切實(shí)保障投資者個(gè)人信息安全,促進(jìn)資本市場(chǎng)平穩(wěn)健康發(fā)展。