• 我的订阅
  • 科技

个人支付信息保护新规:明确安全框架及安全保护范围

类别:科技 发布时间:2023-08-15 09:53:00 来源:人民资讯

本文转自:人民网

人民网北京8月15日电 (黄盛)据中国支付清算协会消息,为适应国家法律法规最新要求,更好地服务行业发展,日前中国支付清算协会对2016年发布的团体标准《个人信息保护技术指引》进行了修订,并更名为《个人支付信息保护指引》(以下简称《指引》)。《指引》用于指导中国支付清算协会会员单位信息系统处理个人支付信息的服务与活动。

据介绍,《指引》规范了个人支付信息的定义及范围,提出了个人支付信息保护的基本原则、安全框架、安全保护范围、业务主体及主要义务、组织建设、人员管理、终端和业务系统安全等内容,并针对不同业务场景提出了典型的保护要求。

明确个人支付信息分类及安全框架

具体来看,《指引》明确个人支付信息的分类——是指个人参与支付活动中涉及的、能够被知晓和处理、与个人相关、能够单独或与其他信息结合识别该个人的任何信息,包括账户信息、鉴别信息、支付交易信息、个人身份信息,除此之外还包括特定个人支付信息主体的消费意愿、支付习惯和其他衍生信息以及在提供支付服务过程中获取、加工、保存的其他个人信息。

此外,《指引》在个人支付信息安全框架中提出了三项要素,分别为支付业务主体、业务场景和支付技术。支付主体宜按照处理支付信息的主要类别开展信息保护工作,甄别各类支付业务主体的主要职责,确定自身的安全保护范围,并按照基本要求、管理要求、人员要求、系统要求等不同的维度建立个人支付信息保护能力;在业务场景中个人支付信息保护需要实现场景的全覆盖,根据支付服务参与角色的不同,需要考虑用户场景、业务运营场景、系统运维场景的数据保护;支付技术宜根据支付技术的不同设定具体的个人支付信息保护要求,包括网络支付、移动支付、银行卡收单等不同的技术模式。

个人支付信息保护新规:明确安全框架及安全保护范围

个人支付信息安全框架。 来源:《个人支付信息保护指引》

对于支付业务主体,《指引》表示,个人支付信息保护需要覆盖以下三类范围:直接收集、存储、处理和传输个人支付信息的系统组件、人员和流程;可能不收集、存储、处理或传输个人支付信息的系统组件,但它们可以连接到存储、处理或传输个人支付信息的系统组件,且连接后对其访问行为没有有效的控制和审计的系统组件、人员和流程;可能影响个人支付信息处理环境安全的系统组件、人员和流程。

明确从业机构及其人员的管理要求

《指引》对从业机构的组织架构、个人支付信息保护负责人、管理制度和岗位设置分别提出了针对不同支付业务主题的管理要求。

在组织架构方面,从业机构应建立个人支付信息保护的组织架构,并提供必要的资源,保障其独立履行职责;在个人支付信息保护方面,负责人应由具有相关管理工作经历和个人信息保护专业知识的人员担任,参与有关个人信息处理活动的重要决策;在管理制度方面,应将个人支付信息保护纳入到企业全面风险管理和内部控制流程中,建立适合机构条件的决策机制,制定有效的决策流程;在岗位设置方面,各支付业务主体应根据自身业务特点合理设置人员岗位,明确机构各层级内设部门与相关岗位个人支付信息保护职责与总体要求。

此外,《指引》对从业机构的人员录用、培训、转岗或离职以及违规人员管理等方面提出了明确的要求,支付业务从业机构在人员录用时需要进行必要的背景调查,确保员工未参与过危害持卡人支付信息安全或其他信息泄漏事件,并且签署保密协议和信息安全责任承诺书;在员工培训方面,员工上岗前应及时安排其参加支付信息安全培训,并至少每年开展一次支付信息安全相关的培训或宣贯,提升员工的支付信息安全防护意识和技能;在员工转岗或离职时应立即变更、冻结或删除离岗员工对支付信息所有访问权限,立即取回相关身份证件、钥匙等物品以及机构提供的软硬件设备,同时应办理严格的调离手续,并要求其履行保密义务;在违规人员管理方面,应对违反支付信息安全管理规定并造成 C2、C3 类支付信息泄漏事件的员工进行处罚,情节严重的应向相关监管部门报送违规员工个人信息并标明报送原因,涉嫌违法犯罪的,应及时报告公安机关。

《指引》还要求,支付业务主体宜根据不同场景设计个人支付信息的保护策略,建立个人支付信息保护基本要求,并在支付业务系统中正确、有效实现。例如,用户支付场景的信息保护至少包含用户注册、用户信息变更、用户登录、支付、交易查询、用户注销等;运营场景信息保护主要包含运营人员进行信息查询、修改、删除等操作;运维场景信息保护主要关注数据库、日志等信息的保护。(实习生王鼎伦对此文亦有贡献)

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-15 12:45:36

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

不将交易处理、资金结算等工作外包!个人支付信息保护新规来了
北京商报讯(记者 廖蒙)围绕支付领域的个人信息保护,又添新指引。8月9日,据中国支付清算协会(以下简称“协会”)官网,协会审议发布《个人支付信息保护指引》(以下简称《指引》),自
2023-08-10 11:15:00
《互联网金融个人网络消费信贷信息披露》等4项金融国家标准发布
...披露行为提供指引,进一步提高从业机构信息透明度,在保护消费者个人信息和从业机构商业秘密的前提下,向公众公开、透明地披露相关信息,有效保障消费者知情权等合法权益。《金融行业开源
2023-08-23 17:45:00
不再让自己的隐私数据“裸奔”,一种新的身份认证体系出现了
...量不必要的隐私数据在此刻像一块烫手山芋。《个人信息保护法》、《数据安全法》等法律法规的接连出台,获取和保留用户的隐私数据这件事的风险大大增加。一旦不慎泄露,法律的制裁即将落下
2023-09-15 16:19:00
五部门:新金融服务开展遵循内外一致原则
...区金融机构依法向境外传输日常经营所需的数据。可出于保护数据安全和个人信息安全或者基于审慎考虑,对金融数据跨境传输采取管理措施。探索建立金融数据跨境流通“白名单”制度,将试点地
2025-01-23 06:04:00
李爱君:欧美数据隐私框架落地,中企出海如何迈过这道槛?
...导师李爱君2023年5月,美国Facebook母公司Meta被爱尔兰数据保护委员会处以12亿欧元的罚款。Meta认为
2023-08-14 12:25:00
...平。立法专门化,保障用户信息安全权。立法是移动支付保护机制完善的基础。在该领域,已颁布实施的相关法规有电子签名法、《电子支付指引(第一号)》《电子银行业务管理办法》等,但这些
2023-08-02 07:09:00
十余项金融标准齐发,厘清金融科技服务边界
...共18项,涵盖数字身份、交互式风控反欺诈、消费者权益保护等,对于提高金融业务风险防控整体水平、推进金融科技创新应用安全有重要意义。北京商报记者注意到,早在2022年发布的《金
2023-11-12 20:58:00
...据跨境流动规定》提出,自贸试验区在国家数据分类分级保护制度框架下,可以自行制定区内需要纳入数据出境安全评估、个人信息出境标准合同、个人信息保护认证管理范围的数据清单,经省级网
2025-04-11 06:58:00
对加密资产、代币及去中心化金融的监管情况
...统金融体系。加密资产和DeFi生态系统还可能破坏消费者保护、金融稳定和市场完整性,未来更大的加密资产市场动荡可能会对金融稳定产生影响。此外,加密资产还可能对宏观经济不稳定国家
2023-08-29 11:53:00
更多关于科技的资讯:
给“狂飙”的AI套上伦理的“缰绳”全球首个系统级伦理垂域大模型“问道”发布南报网讯(记者何洁通讯员孙艳)让AI也能像学者一样
2025-11-13 08:06:00
第八届进博会搭建国际合作桥梁——汉诺金携手湖南卫视快乐购共促“健康中国”
近日,第八届中国国际进口博览会(进博会)在上海国家会展中心隆重开幕。作为全球关注的年度经贸盛会,进博会汇聚来自世界各地的顶尖企业与行业代表
2025-11-13 08:57:00
本报讯(全媒体记者左阳天)指尖滑动屏幕,货物飞速流转,一场持续了一个多月的年度消费盛宴,正悄然重塑江西消费者的购物车与江西商家的生产线
2025-11-13 06:45:00
新闻纵深|“人机共生”让绿钢更绿
河钢集团石钢公司五十六个智能模型构建“数字工厂”“人机共生”让绿钢更绿阅读提示订单排产从48小时压缩到30分钟,钢水样品2分40秒完成27种元素分析
2025-11-12 08:14:00
厦门网讯(厦门日报记者 沈彦彦)11月11日,京东发布2025年“双11”购物狂欢节(以下简称“双11”)福建消费热点相关情况
2025-11-12 08:22:00
厦门网讯(厦门日报记者 沈彦彦)昨日,抖音美洋官方旗舰店的直播间里热闹非凡,主播“上链接”话音刚落,新品针织衫链接的下单人数瞬间破百
2025-11-12 08:22:00
厦门网讯 (厦门日报记者 邬秀君)顶峰人文影视艺术会客厅项目签约金额20亿元;同文文化艺术影视科技街区项目签约金额16亿元
2025-11-12 08:22:00
厦门网讯 (文/厦门日报记者 谭心怡)在思明区禾祥西路,一个红色小窗口内闪着金元宝形的灯,客人抽完签、摇响铃铛、再把签递进窗口——冰激凌就会从里面递出
2025-11-12 08:22:00
厦门软件园企业:科技赋能 打开光影新视野
借助XR虚拟拍摄技术,可实现场景自由切换。图为厦门火炬元宇宙(XR)公共技术服务平台。(甚妙视觉 供图)厦门网讯 (厦门日报记者 林露虹 通讯员 管轩 雷飏)光影闪耀鹭岛
2025-11-12 08:22:00
●席恺前不久,星巴克以40亿美元出售中国业务60%股权。消息一传出,众人的目光很快聚焦在瑞幸咖啡上:这个总部设在厦门的咖啡品牌
2025-11-12 08:22:00
鲁网11月11日讯(记者 赵洪斌 吴美琳)11月11日,德州扒鸡®美食城三八路店重装开业,焕新启幕,美耀州城!溯源四十载
2025-11-12 08:43:00
立冬时节,寒意逐渐加重。11月7日,记者走进沧州热力有限公司热网调度中心,只见一块覆盖整面墙壁的智慧大屏格外醒目,沧州智慧热力管理平台正高效运行
2025-11-12 08:57:00
记者走基层|雄安图书馆迎来“新员工”
机器人馆员与小读者热情对话互动,数字人馆员“图小安”为读者推荐书籍,“爱心智送”机器人载着图书穿梭在图书馆内,无人驾驶送书车定时出发往雄安人工智能产业园等点位送书……11月3日
2025-11-12 08:59:00
2025网聚美好安徽 |“多面手”“大力士”……江淮前沿技术协同创新中心机器人“天团”来了
大皖新闻讯 11月11日,“皖美十四五 再启新征程”2025网聚美好安徽网络主题活动来到江淮前沿技术协同创新中心,采访团在这里邂逅了许多形态各异
2025-11-12 09:01:00
从秸秆到新材料,圣泉“链”就产业生态新格局|链上济南项新行
编者按:“十五五”规划建议中提出,提升产业链自主可控水平,强化产业基础再造和重大技术装备攻关,滚动实施制造业重点产业链高质量发展行动
2025-11-12 09:19:00