2020年11月11日,中國人民銀行正式批準發(fā)布金融行業(yè)標準《金融行業(yè)網(wǎng)絡(luò)安全等級保護實施指引》(JR/T 0071-2020)。本標準共包括六部分,本標準規(guī)范了金融行業(yè)網(wǎng)絡(luò)安全保障框架和不同安全等級對應(yīng)的安全要求、金融行業(yè)網(wǎng)絡(luò)安全等級保護工作的基礎(chǔ)框架和術(shù)語定義、金融機構(gòu)網(wǎng)絡(luò)安全崗位設(shè)置要求、網(wǎng)絡(luò)安全崗位能力要求以及網(wǎng)絡(luò)安全人員能力評價要求、金融機構(gòu)網(wǎng)絡(luò)安全培訓(xùn)相關(guān)要求、金融機構(gòu)網(wǎng)絡(luò)安全等級保護工作實施審計的要求等,標準適用于指導(dǎo)金融機構(gòu)、測評機構(gòu)和金融行業(yè)網(wǎng)絡(luò)安全等級保護的主管部門實施網(wǎng)絡(luò)安全等級保護工作。
本標準的發(fā)布有助于金融行業(yè)網(wǎng)絡(luò)安全等級保護工作的開展,為金融行業(yè)的網(wǎng)絡(luò)安全建設(shè)提供方法論、具體的建設(shè)措施及技術(shù)指導(dǎo),完善金融行業(yè)網(wǎng)絡(luò)安全等級保護體系,為金融行業(yè)推進IT架構(gòu)轉(zhuǎn)型的過程中提供安全指導(dǎo),更好適應(yīng)新技術(shù)在金融行業(yè)的應(yīng)用,全面提升金融行業(yè)系統(tǒng)網(wǎng)絡(luò)安全整體防護水平。
本標準由全國金融標準化技術(shù)委員會歸口管理,由中國人民銀行科技司提出并負責起草,中國銀行保險監(jiān)督管理委員會統(tǒng)計信息與風險監(jiān)測部、中國金融電子化公司、北京中金國盛認證有限公司等行業(yè)內(nèi)有關(guān)單位共同參與。標準經(jīng)過廣泛征求意見和論證,并通過了全國金融標準化技術(shù)委員會審查。
相關(guān)鏈接:中國人民銀行
銀發(fā)〔2020〕275號