金融監(jiān)管總局:銀行保險機構(gòu)核心數(shù)據(jù)操作日志及其備份數(shù)據(jù)保存時間不低于三年
鈦媒體App 12月27日消息,國家金融監(jiān)督管理總局印發(fā)銀行保險機構(gòu)數(shù)據(jù)安全管理辦法,銀行保險機構(gòu)應(yīng)當嚴格實施對敏感級及以上數(shù)據(jù)的管理,制定用戶對數(shù)據(jù)的訪問策略,采取有效的用戶認證和訪問控制技術(shù)措施,規(guī)范數(shù)據(jù)操作行為,用戶對數(shù)據(jù)的訪問應(yīng)當符合業(yè)務(wù)開展的必要要求并與數(shù)據(jù)安全級別相匹配。敏感級及以上數(shù)據(jù)的操作應(yīng)當進行日志記錄,包括操作時間、用戶標識、行為類型等,核心數(shù)據(jù)操作日志及其備份數(shù)據(jù)保存時間不低于三年,重要數(shù)據(jù)、敏感數(shù)據(jù)操作日志及其備份數(shù)據(jù)保存時間不低于一年,如涉及委托處理、共同處理的數(shù)據(jù)操作日志及其備份數(shù)據(jù)保存時間不低于三年。應(yīng)當定期對數(shù)據(jù)操作行為進行審計,審計周期不超過六個月。
本文內(nèi)容僅供參考,不構(gòu)成投資建議,請謹慎對待。
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論