个人支付信息?;ば鹿妫好魅钒踩蚣芗鞍踩;し段?/h1>
2023-08-15 09:58:04 来源:人民网
人民网北京8月15日电 (黄盛)据中国支付清算协会消息,为适应国家法律法规最新要求,更好地服务行业发展,日前中国支付清算协会对2016年发布的团体标准《个人信息?;ぜ际踔敢方辛诵薅?,并更名为《个人支付信息?;ぶ敢罚ㄒ韵录虺啤吨敢罚!吨敢酚糜谥傅贾泄Ц肚逅阈峄嵩钡ノ恍畔⑾低炒砀鋈酥Ц缎畔⒌姆裼牖疃?/p>
据介绍,《指引》规范了个人支付信息的定义及范围,提出了个人支付信息?;さ幕驹颉踩蚣?、安全?;し段?、业务主体及主要义务、组织建设、人员管理、终端和业务系统安全等内容,并针对不同业务场景提出了典型的?;ひ蟆?/p>
明确个人支付信息分类及安全框架
【资料图】
具体来看,《指引》明确个人支付信息的分类——是指个人参与支付活动中涉及的、能够被知晓和处理、与个人相关、能够单独或与其他信息结合识别该个人的任何信息,包括账户信息、鉴别信息、支付交易信息、个人身份信息,除此之外还包括特定个人支付信息主体的消费意愿、支付习惯和其他衍生信息以及在提供支付服务过程中获取、加工、保存的其他个人信息。
此外,《指引》在个人支付信息安全框架中提出了三项要素,分别为支付业务主体、业务场景和支付技术。支付主体宜按照处理支付信息的主要类别开展信息保护工作,甄别各类支付业务主体的主要职责,确定自身的安全保护范围,并按照基本要求、管理要求、人员要求、系统要求等不同的维度建立个人支付信息?;つ芰?;在业务场景中个人支付信息?;ば枰迪殖【暗娜哺?,根据支付服务参与角色的不同,需要考虑用户场景、业务运营场景、系统运维场景的数据?;ぃ恢Ц都际跻烁葜Ц都际醯牟煌瓒ň咛宓母鋈酥Ц缎畔⒈;ひ?,包括网络支付、移动支付、银行卡收单等不同的技术模式。
个人支付信息安全框架。 来源:《个人支付信息?;ぶ敢?/span>
对于支付业务主体,《指引》表示,个人支付信息?;ば枰哺且韵氯喾段В褐苯邮占?、存储、处理和传输个人支付信息的系统组件、人员和流程;可能不收集、存储、处理或传输个人支付信息的系统组件,但它们可以连接到存储、处理或传输个人支付信息的系统组件,且连接后对其访问行为没有有效的控制和审计的系统组件、人员和流程;可能影响个人支付信息处理环境安全的系统组件、人员和流程。
明确从业机构及其人员的管理要求
《指引》对从业机构的组织架构、个人支付信息保护负责人、管理制度和岗位设置分别提出了针对不同支付业务主题的管理要求。
在组织架构方面,从业机构应建立个人支付信息?;さ淖橹芄?,并提供必要的资源,保障其独立履行职责;在个人支付信息?;し矫妫涸鹑擞τ删哂邢喙毓芾砉ぷ骶透鋈诵畔⒈;ぷㄒ抵兜娜嗽钡H?,参与有关个人信息处理活动的重要决策;在管理制度方面,应将个人支付信息?;つ扇氲狡笠等娣缦展芾砗湍诓靠刂屏鞒讨?,建立适合机构条件的决策机制,制定有效的决策流程;在岗位设置方面,各支付业务主体应根据自身业务特点合理设置人员岗位,明确机构各层级内设部门与相关岗位个人支付信息?;ぶ霸鹩胱芴逡?。
此外,《指引》对从业机构的人员录用、培训、转岗或离职以及违规人员管理等方面提出了明确的要求,支付业务从业机构在人员录用时需要进行必要的背景调查,确保员工未参与过危害持卡人支付信息安全或其他信息泄漏事件,并且签署保密协议和信息安全责任承诺书;在员工培训方面,员工上岗前应及时安排其参加支付信息安全培训,并至少每年开展一次支付信息安全相关的培训或宣贯,提升员工的支付信息安全防护意识和技能;在员工转岗或离职时应立即变更、冻结或删除离岗员工对支付信息所有访问权限,立即取回相关身份证件、钥匙等物品以及机构提供的软硬件设备,同时应办理严格的调离手续,并要求其履行保密义务;在违规人员管理方面,应对违反支付信息安全管理规定并造成 C2、C3 类支付信息泄漏事件的员工进行处罚,情节严重的应向相关监管部门报送违规员工个人信息并标明报送原因,涉嫌违法犯罪的,应及时报告公安机关。
《指引》还要求,支付业务主体宜根据不同场景设计个人支付信息的保护策略,建立个人支付信息保护基本要求,并在支付业务系统中正确、有效实现。例如,用户支付场景的信息?;ぶ辽侔没ё⒉?、用户信息变更、用户登录、支付、交易查询、用户注销等;运营场景信息?;ぶ饕擞嗽苯行畔⒉檠⑿薷摹⑸境炔僮鳎辉宋【靶畔⒈;ぶ饕刈⑹菘狻⑷罩镜刃畔⒌谋;?。(实习生王鼎伦对此文亦有贡献)
(责编:杨虞波罗、吕骞)关注公众号:人民网财经 关键词:
相关阅读
-
个人支付信息?;ば鹿妫好魅钒踩蚣芗?..
人民网北京8月15日电(黄盛)据中国支付清算协会消息,为适应国家法律
-
九部门:到2025年打造500个左右县域商业...
据商务部网站消息,商务部等九部门办公厅(室)近日发布关于印发《县域商
-
5亿美元注资,纽顿集团能否为恒大汽车“...
封面图片来源:恒驰官微8月14日晚间,恒大汽车(0708 HK)公告称,其已
-
公安部交管局推出优化机动车登记服务新措施
据新华社北京8月14日电(记者任沁沁)公安部近日推出公安机关服务保障
-
顺德区陈村镇篮球赛“CCBA”第一季火热开赛
8月13日晚,由顺德区陈村镇新时代文明实践所、陈村镇宣传文体旅游办公
-
佛山“西甲”何以场场爆满?
8月13日晚,“健力宝杯”第十七届佛山“西甲”足球联赛进入第5个比...
-
2023云东海篮球超级联赛8月15日开幕
足球看“西甲”,篮球撑“云超”。8月15日,2023云东海篮球超级联赛...
-
顺控发展拟设立合伙企业,打造水行业及...
珠江商报讯记者黄澄献报道:近日,顺控发展发布公告称,公司与广东恒健
-
顺德公安开展全国夏夜治安巡查宣防第二...
喧闹的酒吧内,10名禁毒社工突然登台上演禁毒说唱“快闪”,欢快的...
-
杏坛:臭水塘变身小公园,桥下空间成了...
珠江商报讯记者陈家好报道:8月14日,杏坛镇委镇政府工作例会暨城乡品
-
又一优质项目回归龙江!三朗家具投资3亿...
珠江商报讯记者何蕴瑶报道:龙江镇再迎一重点引进的优质产业项目落地。
-
第16届世界龙舟锦标赛闭幕,“顺德龙”...
珠江商报讯记者陈敏奇报道:8月14日,记者从顺德区文化广电旅游体育局
-
大冶青澳广场“水改”启动
“老李,咱们商街正在改造,环境会越来越好,老朋友盼着你搬回来呢...
-
城管人员走街串巷检查燃气安全
11日上午11时,气温飙升到36℃,柏油路上热浪滚滚。下陆区新下陆街道城
-
小志愿者践行志愿服务活动
为更好发挥青少年的志愿服务作用,引导他们树立正确的志愿服务精神,14
-
阳新县各乡镇行政执法协调监督办公室挂牌
为加快推进行政执法监督工作体系建设,积极推动行政执法监督向基层延伸
-
让东楚大地更加多姿多彩
新秋时节,仙岛湖碧波荡漾。清澈湖水中,许多钱币大小半透明状圆形生物
-
公安部交管局推出新措施
新华社北京8月14日电公安部近日推出公安机关服务保障高质量发展若干措
-
2023中国数字经济创新发展大会明起举行
2023中国数字经济创新发展大会将于明天召开,“和美侨乡”汕头全力...
-
?;菲笠倒ど嗽し琅嘌稻傩?/a>
8月7日,2023年宜昌市危险化学品企业工伤预防能力提升第二期培训班开班
人民网北京8月15日电 (黄盛)据中国支付清算协会消息,为适应国家法律法规最新要求,更好地服务行业发展,日前中国支付清算协会对2016年发布的团体标准《个人信息?;ぜ际踔敢方辛诵薅?,并更名为《个人支付信息?;ぶ敢罚ㄒ韵录虺啤吨敢罚!吨敢酚糜谥傅贾泄Ц肚逅阈峄嵩钡ノ恍畔⑾低炒砀鋈酥Ц缎畔⒌姆裼牖疃?/p>
据介绍,《指引》规范了个人支付信息的定义及范围,提出了个人支付信息?;さ幕驹颉踩蚣?、安全?;し段?、业务主体及主要义务、组织建设、人员管理、终端和业务系统安全等内容,并针对不同业务场景提出了典型的?;ひ蟆?/p>
明确个人支付信息分类及安全框架
【资料图】
具体来看,《指引》明确个人支付信息的分类——是指个人参与支付活动中涉及的、能够被知晓和处理、与个人相关、能够单独或与其他信息结合识别该个人的任何信息,包括账户信息、鉴别信息、支付交易信息、个人身份信息,除此之外还包括特定个人支付信息主体的消费意愿、支付习惯和其他衍生信息以及在提供支付服务过程中获取、加工、保存的其他个人信息。
此外,《指引》在个人支付信息安全框架中提出了三项要素,分别为支付业务主体、业务场景和支付技术。支付主体宜按照处理支付信息的主要类别开展信息保护工作,甄别各类支付业务主体的主要职责,确定自身的安全保护范围,并按照基本要求、管理要求、人员要求、系统要求等不同的维度建立个人支付信息?;つ芰?;在业务场景中个人支付信息?;ば枰迪殖【暗娜哺?,根据支付服务参与角色的不同,需要考虑用户场景、业务运营场景、系统运维场景的数据?;ぃ恢Ц都际跻烁葜Ц都际醯牟煌瓒ň咛宓母鋈酥Ц缎畔⒈;ひ?,包括网络支付、移动支付、银行卡收单等不同的技术模式。
个人支付信息安全框架。 来源:《个人支付信息?;ぶ敢?/span>
对于支付业务主体,《指引》表示,个人支付信息?;ば枰哺且韵氯喾段В褐苯邮占?、存储、处理和传输个人支付信息的系统组件、人员和流程;可能不收集、存储、处理或传输个人支付信息的系统组件,但它们可以连接到存储、处理或传输个人支付信息的系统组件,且连接后对其访问行为没有有效的控制和审计的系统组件、人员和流程;可能影响个人支付信息处理环境安全的系统组件、人员和流程。
明确从业机构及其人员的管理要求
《指引》对从业机构的组织架构、个人支付信息保护负责人、管理制度和岗位设置分别提出了针对不同支付业务主题的管理要求。
在组织架构方面,从业机构应建立个人支付信息?;さ淖橹芄?,并提供必要的资源,保障其独立履行职责;在个人支付信息?;し矫妫涸鹑擞τ删哂邢喙毓芾砉ぷ骶透鋈诵畔⒈;ぷㄒ抵兜娜嗽钡H?,参与有关个人信息处理活动的重要决策;在管理制度方面,应将个人支付信息?;つ扇氲狡笠等娣缦展芾砗湍诓靠刂屏鞒讨?,建立适合机构条件的决策机制,制定有效的决策流程;在岗位设置方面,各支付业务主体应根据自身业务特点合理设置人员岗位,明确机构各层级内设部门与相关岗位个人支付信息?;ぶ霸鹩胱芴逡?。
此外,《指引》对从业机构的人员录用、培训、转岗或离职以及违规人员管理等方面提出了明确的要求,支付业务从业机构在人员录用时需要进行必要的背景调查,确保员工未参与过危害持卡人支付信息安全或其他信息泄漏事件,并且签署保密协议和信息安全责任承诺书;在员工培训方面,员工上岗前应及时安排其参加支付信息安全培训,并至少每年开展一次支付信息安全相关的培训或宣贯,提升员工的支付信息安全防护意识和技能;在员工转岗或离职时应立即变更、冻结或删除离岗员工对支付信息所有访问权限,立即取回相关身份证件、钥匙等物品以及机构提供的软硬件设备,同时应办理严格的调离手续,并要求其履行保密义务;在违规人员管理方面,应对违反支付信息安全管理规定并造成 C2、C3 类支付信息泄漏事件的员工进行处罚,情节严重的应向相关监管部门报送违规员工个人信息并标明报送原因,涉嫌违法犯罪的,应及时报告公安机关。
《指引》还要求,支付业务主体宜根据不同场景设计个人支付信息的保护策略,建立个人支付信息保护基本要求,并在支付业务系统中正确、有效实现。例如,用户支付场景的信息?;ぶ辽侔没ё⒉?、用户信息变更、用户登录、支付、交易查询、用户注销等;运营场景信息?;ぶ饕擞嗽苯行畔⒉檠⑿薷摹⑸境炔僮鳎辉宋【靶畔⒈;ぶ饕刈⑹菘狻⑷罩镜刃畔⒌谋;?。(实习生王鼎伦对此文亦有贡献)
(责编:杨虞波罗、吕骞)关注公众号:人民网财经关键词:
相关阅读
-
个人支付信息?;ば鹿妫好魅钒踩蚣芗?..
人民网北京8月15日电(黄盛)据中国支付清算协会消息,为适应国家法律 -
九部门:到2025年打造500个左右县域商业...
据商务部网站消息,商务部等九部门办公厅(室)近日发布关于印发《县域商 -
5亿美元注资,纽顿集团能否为恒大汽车“...
封面图片来源:恒驰官微8月14日晚间,恒大汽车(0708 HK)公告称,其已 -
公安部交管局推出优化机动车登记服务新措施
据新华社北京8月14日电(记者任沁沁)公安部近日推出公安机关服务保障 -
顺德区陈村镇篮球赛“CCBA”第一季火热开赛
8月13日晚,由顺德区陈村镇新时代文明实践所、陈村镇宣传文体旅游办公 -
佛山“西甲”何以场场爆满?
8月13日晚,“健力宝杯”第十七届佛山“西甲”足球联赛进入第5个比... -
2023云东海篮球超级联赛8月15日开幕
足球看“西甲”,篮球撑“云超”。8月15日,2023云东海篮球超级联赛... -
顺控发展拟设立合伙企业,打造水行业及...
珠江商报讯记者黄澄献报道:近日,顺控发展发布公告称,公司与广东恒健 -
顺德公安开展全国夏夜治安巡查宣防第二...
喧闹的酒吧内,10名禁毒社工突然登台上演禁毒说唱“快闪”,欢快的... -
杏坛:臭水塘变身小公园,桥下空间成了...
珠江商报讯记者陈家好报道:8月14日,杏坛镇委镇政府工作例会暨城乡品 -
又一优质项目回归龙江!三朗家具投资3亿...
珠江商报讯记者何蕴瑶报道:龙江镇再迎一重点引进的优质产业项目落地。 -
第16届世界龙舟锦标赛闭幕,“顺德龙”...
珠江商报讯记者陈敏奇报道:8月14日,记者从顺德区文化广电旅游体育局 -
大冶青澳广场“水改”启动
“老李,咱们商街正在改造,环境会越来越好,老朋友盼着你搬回来呢... -
城管人员走街串巷检查燃气安全
11日上午11时,气温飙升到36℃,柏油路上热浪滚滚。下陆区新下陆街道城 -
小志愿者践行志愿服务活动
为更好发挥青少年的志愿服务作用,引导他们树立正确的志愿服务精神,14 -
阳新县各乡镇行政执法协调监督办公室挂牌
为加快推进行政执法监督工作体系建设,积极推动行政执法监督向基层延伸 -
让东楚大地更加多姿多彩
新秋时节,仙岛湖碧波荡漾。清澈湖水中,许多钱币大小半透明状圆形生物 -
公安部交管局推出新措施
新华社北京8月14日电公安部近日推出公安机关服务保障高质量发展若干措 -
2023中国数字经济创新发展大会明起举行
2023中国数字经济创新发展大会将于明天召开,“和美侨乡”汕头全力... -
?;菲笠倒ど嗽し琅嘌稻傩?/a>
8月7日,2023年宜昌市危险化学品企业工伤预防能力提升第二期培训班开班